Cette offre n'affiche pas de salaire. D'après 20 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 48k€ (43k€–53k€).
Cette offre n'affiche pas de TJM. D'après 31 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 580€/j (550€/j–625€/j).
TJM du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 580 €/jour, P25–P75 : 550–625 €/jour, n = 31 offres.
Salaire du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 47 500 €/an, P25–P75 : 42 500–52 500 €/an, n = 20 offres.
Baromètre TJM et salaires ITDans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité.
La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées.
Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés.
🎯 Objectif de la missionL'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité.
🔐 Missions principalesProtection et administration DDoSDéfinir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS.
Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS.
Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité.
Identifier les causes et qualifier les événements.
Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau.
Administrer et optimiser les solutions de protection DDoS Cloud.
Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative.
Coordonner les actions nécessaires avec les fournisseurs et partenaires.
Développer et maintenir des scripts d'automatisation.
Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité.
Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible.
Monitoring, reporting et amélioration continueLa compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS.
Élaborer et maintenir les reportings de détection et de mitigation DDoS.
Mettre en place et suivre des tableaux de bord et indicateurs de performance.
Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements.
Participer à l'amélioration continue des mécanismes de détection et de mitigation.
Définir et maintenir le processus de gestion des incidents DDoS.
Structurer le cycle de vie d'une alerte :
Détection → Qualification → Escalade → Mitigation → Retour à la normale → Post-mortem
Participer au suivi et à la résolution des incidents.
Formaliser les retours d'expérience et actions d'amélioration.
Élaborer et maintenir les documents d'architecture sécurité.
Produire et mettre à jour les schémas de flux.
Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS.
En complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité.
Les activités pourront notamment porter sur :
Définition des politiques et stratégies de sécurité des systèmes d'information.
Contribution à la roadmap SSI et au plan SSI annuel.
Animation et accompagnement de la filière SSI.
Formation, communication et sensibilisation à la sécurité des SI.
Identification et évaluation des risques de sécurité sous l'angle métier.
Analyse des risques, impacts métier et dispositifs de maîtrise des risques.
Élaboration et maintenance du référentiel de contrôles permanents.
Réalisation de contrôles permanents de niveau 2.
Contribution ou pilotage de revues de sécurité.
Contribution à des tests d'intrusion / penetration tests.
Suivi des plans de remédiation visant à réduire les risques.
Contribution aux audits IT basés sur des référentiels normatifs.
Nous recherchons un profil confirmé en cybersécurité avec une expertise DDoS, capable d'intervenir à la fois sur les aspects techniques et sur les processus de sécurité associés.
🔴 Compétences indispensablesDDoS : niveau confirmé – impératif
Expérience concrète en protection et mitigation DDoS.
Bonne connaissance de la sécurité réseau.
Expérience dans l'analyse et le traitement des attaques et alertes DDoS.
Capacité à définir et appliquer des contre-mesures de sécurité.
Expérience en administration ou exploitation de solutions de sécurité.
Anglais professionnel – impératif.
Automatisation – niveau junior minimum apprécié.
Terraform.
Ansible.
Infrastructure as Code (IaC).
Scripting.
Splunk ou solution SIEM équivalente.
Cloud DDoS Protection.
Scrubbing Centers.
Mitigation volumétrique.
Protection applicative DDoS.
Gestion des incidents de sécurité.
Gouvernance SSI.
Security Governance.
Gestion des risques IT / Cyber Risk.
Security Risk Assessment.
Contrôles permanents.
Contrôles de niveau 2.
Audit IT.
Security Review.
Plan de remédiation.
Tests d'intrusion.
ISO / ISO 27001.
PCI DSS.
SOC 2.
Un plan personnalisé pour postuler intelligemment à cette offre.
SAPIENS Group Depuis 2003, nous nous efforçons de répondre aux nouvelles problématiques de nos clients. Pour ce faire Sapiens Group a créé quatre filiales : ITIL Consulting, Sapiens NTIC, Tenesea Formation et Wemagine. Expert dans chacun de ses domaines, nous saurons répondre à vos attentes que vous soyez à la recherche de conseil en déploiement de solutions métiers, de développement web, de formation pour vos collaborateurs ou de la gestion de votre campagne marketing. Le Groupe Sapiens une organisation souple, à dimension humaine. Flexibles, nous adaptons nos prestations aux besoins de nos clients. Il faut également savoir que nous nous distinguons par une forte indépendance technologique et financière, garantissant ainsi une transparence totale de notre expertise technologique. Depuis sa création, Sapiens Group connait une croissance organique de son chiffre d’affaire. Nous étions 60 personnes en 2010, 80 en 2011, à ce jour nous sommes plus de 100 collaborateurs. Ouvert et disponible, nous serons ravis de vous recevoir dans nos locaux à Paris, Toulouse, Nantes, Lille ou Lyon.
Voir toutes les offres de Sapiens GroupCliquez sur "Postuler" pour accéder à l'offre.