Dans le cadre d’un projet de Tierce Maintenance Exploitation pour un client du secteur public, nous recherchons un Ingénieur Sécurité / SecOps.
Vous interviendrez au sein du dispositif de sécurité du projet, en étroite collaboration avec le RSSI, les équipes de production, les équipes systèmes, réseaux, sécurité et applicatives. Votre rôle consistera principalement à assurer la gestion opérationnelle de la sécurité, le maintien en condition de sécurité du système d’information ainsi que le suivi des vulnérabilités, des alertes et des incidents.
À ce titre, vos principales missions seront les suivantes :
- Prendre en charge et suivre les activités opérationnelles liées à la sécurité du système d’information
- Contribuer au maintien en condition de sécurité des infrastructures et des services ;
- Analyser, qualifier et suivre les vulnérabilités et les obsolescences ;
- Identifier les environnements concernés et définir les mesures de remédiation adaptées ;
- Piloter les plans d’action avec les équipes techniques et suivre les échéances de correction ;
- Analyser et qualifier les alertes et incidents de sécurité ;
- Rechercher les indicateurs de compromission et analyser les journaux techniques ;
- Participer aux investigations et proposer des mesures conservatoires et correctives ;
- Assurer la traçabilité des analyses, des décisions et des actions réalisées ;
- Contrôler les comptes à privilèges, les accès d’administration et les habilitations ;
- Vérifier l’application des règles de configuration, de durcissement et de mise à niveau des correctifs ;
- Participer aux audits et préparer les éléments de preuve nécessaires ;
- Accompagner les équipes projets dans l’intégration des exigences de sécurité ;
- Produire les indicateurs et reportings nécessaires au pilotage de la sécurité ;
- Alerter le RSSI en cas de risque, de blocage ou d’écart significatif.
Formation et expérience
- Formation supérieure en informatique, cybersécurité ou sécurité des systèmes d’information ;
- Expérience confirmée sur un poste d’Ingénieur Sécurité, SecOps ou équivalent ;
- Expérience dans des environnements de production et d’exploitation complexes ;
- Une expérience dans le secteur public ou sur un projet à fortes exigences de sécurité serait appréciée.
Compétences techniques
- Bonne maîtrise de la gestion des vulnérabilités et des plans de remédiation ;
- Connaissance des processus de gestion des incidents de sécurité ;
- Capacité à analyser des journaux techniques et à rechercher des indicateurs de compromission ;
- Connaissance des problématiques liées aux certificats, antivirus, bastions et concentrateurs de journaux ;
- Maîtrise des principes de gestion des accès, des habilitations et des comptes à privilèges ;
- Connaissance des bonnes pratiques de durcissement, de gestion des correctifs et de traitement des obsolescences ;
- Capacité à produire des rapports d’analyse, des procédures, des indicateurs et des éléments de preuve ;
- Bonne compréhension des environnements systèmes, réseaux et infrastructures.