Contexte
Mission au sein de la direction en charge de la maîtrise des risques et de la sécurité opérationnelle d’un grand groupe français. Le consultant intégrera une équipe « Prévention » rattachée au centre de sécurité opérationnelle.
Missions
- Contribuer à la mise en œuvre, à l’évolution et à l’exploitation quotidienne des outils de cybersécurité.
- Déployer et opérer les solutions antivirus / EDR et les scanners de vulnérabilités.
- Assurer le maintien en condition opérationnelle des outils de sécurité.
- Produire les reportings liés aux EDR/AV et à la gestion des vulnérabilités.
- Contribuer au traitement des incidents de sécurité et assurer l’interface avec les supports éditeurs.
- Définir et implémenter les politiques de scan de vulnérabilités.
- Déployer et exploiter le service de gestion des vulnérabilités : assets, scans actifs/passifs, WAS, cloud, authentifiés ou non.
- Gérer les rapports d’analyse, dashboards et prioriser les corrections.
- Accompagner les clients internes dans la prévention et la remédiation.
- Analyser les menaces et les risques, apporter un appui méthodologique et contribuer à l’amélioration continue.
- Assurer la qualité des livraisons de service et le reporting auprès du responsable et des clients du service.
- Rédiger les alertes, tickets et rapports d’incidents de sécurité.
Objectifs de la prestation
- Apporter un support et une expertise technique sur la sécurité des infrastructures On-Premise et Cloud.
- Conseiller sur le choix des contrôles de sécurité adaptés aux besoins et aux politiques de sécurité du groupe.
- Anticiper les besoins des clients internes et les évolutions de la plateforme.
- Accompagner le déploiement des solutions EDR et antivirus sur le parc serveurs.
- Qualifier les alertes de vulnérabilités et assister les équipes dans leur analyse.
- Accompagner les projets sur les sujets de sécurité des infrastructures.
Environnement technique
- Sécurité endpoint / EDR : McAfee/Trellix, Eset, Kaspersky, Sophos, Cylance, SentinelOne, Carbon Black, Tehtris
- Vulnérabilités / AppSec : Qualys, Dynatrace App-Sec, Tenable, CyberWatch, Bitsight, Dependency Track, Nessus, Armis, Rapid7
- Réseau / sécurité : Fortinet, Palo Alto, Stormshield, Mikrotik
- Systèmes : Linux (Red Hat, CentOS, Debian), Windows
- Virtualisation / Cloud : VMware VCD, KVM, oVirt, NSX-T, AWS
- Scripting / développement : Bash, Perl, Python, Java
- Supervision : Nagios, ServiceNav, Zabbix, CloudWatch
- Ticketing : ServiceNow, Jira
Conditions de travail
- Lieu de la mission : Paris
- Démarrage : ASAP
- Télétravail : 2 jours par semaine
- Anglais professionnel obligatoire
- Séniorité requise : 8 à 10 ans d’expérience minimum
Compétences et outils technologiques
- Virtualisation
- Cybersécurité
- Ticketing
- Reporting
- AWS
- Nagios
- EDR
- Python
- Palo Alto
- NSX
- Zabbix
- Red Hat
- Bash
- JIRA
- ServiceNow
- Fortinet
- Linux
- Kaspersky
- VMware
- Perl
- CentOS
- WAS
- Stormshield
- Debian
- Qualys
- Java
- Carbon
- Dynatrace
- Windows