OmDev Logo
GetYourJob
0
Publié il y a 136 jours

Alternance Cybersecurite et Technique H/F

Entreprise
ELAPESN
Localisation
Lille - 59
Sur site
Type de contrat
Alternance
Niveau
Junior
Rémunération
492 – 1 823 €/mois• Salaire annuelestimation

Description du poste

Rattaché(e) au Responsable Infrastructure, vous intervenez sur un périmètre mixte GRC et technique en soutien et appui des équipes en place. Vous n'êtes pas responsable de l'ensemble des chantiers : vous contribuez aux travaux portés par le Responsable Infrastructure, le RSSI et l'équipe sécurité, en gagnant progressivement en autonomie au fil de votre montée en compétences. Une vraie double casquette pour un profil qui veut comprendre la sécurité de la politique au paquet réseau.


Vos missions

Volet Gouvernance, Risque & Conformité (GRC)

  • Apporter un appui au maintien et à l'amélioration continue du SMSI ISO 27001 (revues documentaires, suivi des indicateurs, plans d'action).
  • Participer aux travaux de conformité HDS v2 : préparation des audits, collecte de preuves, suivi des écarts.
  • Contribuer à la préparation NIS 2 : analyse d'écart, cartographie des actifs essentiels, plan de mise en conformité.
  • Aider à la mise à jour des analyses de risques (approche type EBIOS RM) et de la cartographie des menaces.
  • Soutenir la rédaction et la mise à jour des politiques, procédures et standards de sécurité.
  • Participer à la sensibilisation interne : campagnes de phishing simulé, modules de formation, communications sécurité.
  • Aider au suivi des incidents de sécurité (qualification, journalisation, RCA, retours d'expérience) et des plans d'action correctifs.
  • Contribuer à la veille et à l'évaluation de la sécurité des outils du SI (SaaS, applications internes, briques d'identité) : due diligence sécurité fournisseurs, revue des engagements contractuels (DPA, security addendum), suivi des bulletins éditeurs.

Volet Technique / SecOps

La complexité technique des sujets confiés sera ajustée autant que possible au rythme d'apprentissage de l'alternant(e) : vous démarrez en observation et appui, puis vous prenez progressivement la main sur des sujets de plus en plus autonomes au fil des deux années.

  • Participer au durcissement de l'infrastructure cloud Outscale (configurations sécurisées, baselines, Infrastructure as Code).
  • Aider au suivi de la gestion des vulnérabilités : scans, qualification CVE, veille (ANSSI / CERT-FR), suivi des remédiations.
  • Contribuer à la supervision sécurité : ingestion de logs, règles de détection SIEM, revue d'alertes.
  • Participer aux revues IAM : gestion des accès, comptes à privilèges, MFA, principe du moindre privilège.
  • Soutenir l'intégration des contrôles sécurité dans la chaîne CI/CD (SAST, SCA, secret scanning, scan d'images).
  • Contribuer aux audits de sécurité internes : scans de vulnérabilités, tests d'intrusion en mode audit interne (boîte grise / boîte blanche), audits de configuration, restitution des résultats et suivi des plans de remédiation, en binôme avec un référent.
  • Participer à l'étude et à l'évaluation de solutions de sécurité (EDR, XDR, IAM, DLP, CASB, gestion des secrets, etc.) : cadrage des besoins, analyse comparative, proof of concept, recommandations.
  • Contribuer aux exercices de gestion de crise et aux tests de continuité / reprise d'activité.

Exigences du poste

Compétences requises

  • ISO 27001
  • EBIOS RM
  • Outscale
  • Infrastructure as Code
  • SIEM
  • IAM
  • MFA
  • CI/CD
  • SAST
  • SCA
  • EDR
  • DLP
  • CASB

Un plus

  • Cybersecurity
  • Gestion des risques
  • SaaS
  • Cloud
  • Monitoring / Observability
  • QA Testing
  • Continuous Improvement
  • NIS2
  • Penetration Testing
  • PKI
  • RBAC
  • SecOps

Toutes les offres IT à Lille

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

ELAPESN
Voir toutes les offres de ELAP

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.