OmDev Logo
GetYourJob
0
Publié il y a 3 jours

Consulting en Gouvernance - Consultant DDoS / Cybersécurité & Gouvernance SSI Senior H/F

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
CDI ou Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
48k€
Estimation
43k€fourchette habituelle54k€

Cette offre n'affiche pas de salaire. D'après 19 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 48k€ (43k€–54k€).

Médiane du marché
580€/j
Estimation
550€/jfourchette habituelle620€/j

Cette offre n'affiche pas de TJM. D'après 32 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 580€/j (550€/j–620€/j).

TJM du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 580 €/jour, P25–P75 : 550–620 €/jour, n = 32 offres.

Salaire du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 47 500 €/an, P25–P75 : 42 500–54 000 €/an, n = 19 offres.

Baromètre TJM et salaires IT

Description du poste

Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité.

La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées.

Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés.

🎯 Objectif de la mission

L'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité.

🔐 Missions principalesProtection et administration DDoS
  • Définir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS.

  • Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS.

  • Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité.

  • Identifier les causes et qualifier les événements.

  • Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau.

  • Administrer et optimiser les solutions de protection DDoS Cloud.

  • Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative.

  • Coordonner les actions nécessaires avec les fournisseurs et partenaires.

Automatisation & Infrastructure as Code
  • Développer et maintenir des scripts d'automatisation.

  • Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité.

  • Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible.

La compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS.

Monitoring, reporting et amélioration continue
  • Élaborer et maintenir les reportings de détection et de mitigation DDoS.

  • Mettre en place et suivre des tableaux de bord et indicateurs de performance.

  • Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements.

  • Participer à l'amélioration continue des mécanismes de détection et de mitigation.

Gestion des incidents DDoS
  • Définir et maintenir le processus de gestion des incidents DDoS.

  • Structurer le cycle de vie d'une alerte :

Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem

  • Participer au suivi et à la résolution des incidents.

  • Formaliser les retours d'expérience et actions d'amélioration.

Architecture et documentation
  • Élaborer et maintenir les documents d'architecture sécurité.

  • Produire et mettre à jour les schémas de flux.

  • Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS.

🛡️ Gouvernance SSI, risques et contrôle

En complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité.

Les activités pourront notamment porter sur :

  • Définition des politiques et stratégies de sécurité des systèmes d'information.

  • Contribution à la roadmap SSI et au plan SSI annuel.

  • Animation et accompagnement de la filière SSI.

  • Formation, communication et sensibilisation à la sécurité des SI.

  • Identification et évaluation des risques de sécurité sous l'angle métier.

  • Analyse des risques, impacts métier et dispositifs de maîtrise des risques.

  • Élaboration et maintenance du référentiel de contrôles permanents.

  • Réalisation de contrôles permanents de niveau 2.

  • Contribution ou pilotage de revues de sécurité.

  • Contribution à des tests d'intrusion / penetration tests.

  • Suivi des plans de remédiation visant à réduire les risques.

  • Contribution aux audits IT basés sur des référentiels normatifs.

Profil recherché

Nous recherchons un profil confirmé en cybersécurité avec une expertise DDoS, capable d'intervenir à la fois sur les aspects techniques et sur les processus de sécurité associés.

🔴 Compétences indispensables
  • DDoS : niveau confirmé – impératif

  • Expérience concrète en protection et mitigation DDoS.

  • Bonne connaissance de la sécurité réseau.

  • Expérience dans l'analyse et le traitement des attaques et alertes DDoS.

  • Capacité à définir et appliquer des contre-mesures de sécurité.

  • Expérience en administration ou exploitation de solutions de sécurité.

  • Anglais professionnel – impératif.

🟠 Compétences appréciées
  • Automatisation – niveau junior minimum apprécié.

  • Terraform.

  • Ansible.

  • Infrastructure as Code (IaC).

  • Scripting.

  • Splunk ou solution SIEM équivalente.

  • Cloud DDoS Protection.

  • Scrubbing Centers.

  • Mitigation volumétrique.

  • Protection applicative DDoS.

  • Gestion des incidents de sécurité.

🟡 Gouvernance / GRC appréciée
  • Gouvernance SSI.

  • Security Governance.

  • Gestion des risques IT / Cyber Risk.

  • Security Risk Assessment.

  • Contrôles permanents.

  • Contrôles de niveau 2.

  • Audit IT.

  • Security Review.

  • Plan de remédiation.

  • Tests d'intrusion.

  • ISO / ISO 27001.

  • PCI DSS.

  • SOC 2.

Exigences du poste

Compétences requises

  • Ansible
  • DDoS
  • Scripting
  • Splunk
  • Terraform

Un plus

  • Cybersecurity
  • Cloud
  • Automation
  • Infrastructure as Code
  • Monitoring / Observability
  • Reporting / Dashboards
  • Flux
  • Roadmap
  • Anglais
  • SIEM
  • Gestion des risques
  • Continuous Improvement

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

SAPIENS Group Depuis 2003, nous nous efforçons de répondre aux nouvelles problématiques de nos clients. Pour ce faire Sapiens Group a créé quatre filiales : ITIL Consulting, Sapiens NTIC, Tenesea Formation et Wemagine. Expert dans chacun de ses domaines, nous saurons répondre à vos attentes que vous soyez à la recherche de conseil en déploiement de solutions métiers, de développement web, de formation pour vos collaborateurs ou de la gestion de votre campagne marketing. Le Groupe Sapiens une organisation souple, à dimension humaine. Flexibles, nous adaptons nos prestations aux besoins de nos clients. Il faut également savoir que nous nous distinguons par une forte indépendance technologique et financière, garantissant ainsi une transparence totale de notre expertise technologique. Depuis sa création, Sapiens Group connait une croissance organique de son chiffre d’affaire. Nous étions 60 personnes en 2010, 80 en 2011, à ce jour nous sommes plus de 100 collaborateurs. Ouvert et disponible, nous serons ravis de vous recevoir dans nos locaux à Paris, Toulouse, Nantes, Lille ou Lyon.

Voir toutes les offres de Sapiens Group

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.