OmDev Logo
GetYourJob
0
Publié il y a 3 jours

Consulting en Gouvernance - Consultant Ddos - Cybersécurité & Gouvernance SSI Senior H/F

Entreprise
Localisation
Paris - 75
Sur site
Type de contrat
Niveau
Senior
Rémunération
Pas de salaire renseigné

Salaire du marché

Médiane du marché
54k€
Estimation
45k€fourchette habituelle60k€

Cette offre n'affiche pas de salaire. D'après 73 offres pour ce poste (Senior, France), le marché se situe autour de 54k€ (45k€–60k€).

Médiane du marché
600€/j
Estimation
565€/jfourchette habituelle670€/j

Cette offre n'affiche pas de TJM. D'après 11 offres pour ce poste (Senior, Paris), le marché se situe autour de 600€/j (565€/j–670€/j).

TJM du marché pour Cybersécurité (Senior) à Paris : médiane 600 €/jour, P25–P75 : 565–670 €/jour, n = 11 offres.

Salaire du marché pour Cybersécurité (Senior) en France : médiane 54 000 €/an, P25–P75 : 45 000–60 000 €/an, n = 73 offres.

Baromètre TJM et salaires IT

Description du poste

Le besoin

Dans le cadre du renforcement de ses dispositifs de cybersécurité et de protection des infrastructures, notre client recherche un(e) Consultant(e) Cybersécurité spécialisé(e) en protection DDoS, avec une sensibilité aux sujets de gouvernance SSI, gestion des risques et contrôle sécurité.

La mission porte principalement sur l'administration, l'exploitation et l'optimisation de solutions de protection contre les attaques DDoS, ainsi que sur la définition des politiques de sécurité associées.

Le consultant travaillera en collaboration étroite avec les équipes Sécurité Réseau, les équipes techniques, ainsi que les fournisseurs et partenaires spécialisés.

🎯 Objectif de la mission

L'objectif principal est d'assurer l'administration et l'optimisation des solutions de protection DDoS, tout en contribuant à la gouvernance, à la gestion des incidents, au suivi des risques et à l'amélioration continue du dispositif de sécurité.

🔐 Missions principales

Protection et administration DDoS

  • Définir et faire évoluer les politiques et stratégies de protection contre les attaques DDoS.

  • Participer au déploiement, à l'exploitation et à l'optimisation de solutions de protection DDoS.

  • Analyser les attaques et alertes DDoS détectées par les dispositifs de sécurité.

  • Identifier les causes et qualifier les événements.

  • Définir les paramétrages et contre-mesures adaptés en coordination avec les équipes Sécurité Réseau.

  • Administrer et optimiser les solutions de protection DDoS Cloud.

  • Intervenir sur les mécanismes de scrubbing, de mitigation volumétrique et de protection applicative.

  • Coordonner les actions nécessaires avec les fournisseurs et partenaires.

Automatisation & Infrastructure as Code

  • Développer et maintenir des scripts d'automatisation.

  • Automatiser les opérations de configuration et de mise à jour des dispositifs de sécurité.

  • Utiliser des outils d'Infrastructure as Code (IaC) tels que Terraform et Ansible.

La compétence en automatisation est appréciée mais constitue un critère secondaire par rapport à l'expertise DDoS.

Monitoring, reporting et amélioration continue

  • Élaborer et maintenir les reportings de détection et de mitigation DDoS.

  • Mettre en place et suivre des tableaux de bord et indicateurs de performance.

  • Exploiter Splunk ou une solution équivalente pour le suivi et l'analyse des événements.

  • Participer à l'amélioration continue des mécanismes de détection et de mitigation.

Gestion des incidents DDoS

  • Définir et maintenir le processus de gestion des incidents DDoS.

  • Structurer le cycle de vie d'une alerte :

Détection Qualification Escalade Mitigation Retour à la normale Post-mortem

  • Participer au suivi et à la résolution des incidents.

  • Formaliser les retours d'expérience et actions d'amélioration.

Architecture et documentation

  • Élaborer et maintenir les documents d'architecture sécurité.

  • Produire et mettre à jour les schémas de flux.

  • Rédiger et maintenir les procédures d'exploitation liées à la protection DDoS.

🛡️ Gouvernance SSI, risques et contrôle

En complément de la dimension technique, le consultant contribuera aux activités de gouvernance et de gestion des risques de sécurité.

Les activités pourront notamment porter sur :

  • Définition des politiques et stratégies de sécurité des systèmes d'information.

  • Contribution à la roadmap SSI et au plan SSI annuel.

  • Animation et accompagnement de la filière SSI.

  • Formation, communication et sensibilisation à la sécurité des SI.

  • Identification et évaluation des risques de sécurité sous l'angle métier.

  • Analyse des risques, impacts métier et dispositifs de maîtrise des risques.

  • Élaboration et maintenance du référentiel de contrôles permanents.

  • Réalisation de contrôles permanents de niveau 2.

  • Contribution ou pilotage de revues de sécurité.

  • Contribution à des tests d'intrusion / penetration tests.

  • Suivi des plans de remédiation visant à réduire les risques.

  • Contribution aux audits IT basés sur des référentiels normatifs.

Exigences du poste

Compétences requises

  • DDoS Protection
  • Scrubbing
  • Mitigation Volumétrique
  • Protection Applicative
  • Terraform
  • Ansible
  • Splunk
  • Infrastructure as Code
  • Cloud Security
  • Firewall
  • Gestion des incidents
  • Gestion des risques
  • Security Governance
  • Penetration Testing
  • Security Audits

Un plus

  • Cybersecurity
  • Network Administration
  • Cloud
  • Automation
  • Monitoring / Observability
  • Reporting / Dashboards
  • Flux
  • Roadmap
  • Continuous Improvement
  • Scripting

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.