OmDev Logo
GetYourJob
0
Publié il y a 13 jours

Ingénieur infra cyber sécurité

Entreprise
Localisation
Île-de-France, France
Hybride
Type de contrat
CDI
Niveau
Senior
Rémunération
40 000 - 48 000€• Salaire annuel

Salaire du marché

Médiane du marché
54k€
Dans le marché
44k€fourchette habituelle58k€
Cette offre : 44k€

Basé sur 14 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 44k€–58k€, médiane 54k€. Cette offre (44k€) est dans la fourchette.

0vues
0clics

Description du poste

Contexte de la mission

 

la Direction de la Maîtrise des Risques SI

est la garante de l’identification et du déploiement des bonnes pratiques en matière de sécurité SI

(incluant l’exploitation des outils de cybersécurité, la gestion des identités et des accès, la détection

des incidents de sécurité, …), ainsi que de la mise en place des outils de contrôle.

Vous serez rattaché à l’équipe « Prévention », équipe à part entière du Centre de sécurité

Opérationnelle (CSO), pour contribuer à la mise en oeuvre, l’évolution, et l’exploitation quotidienne

des outils de cybersécurité. Notamment :

  • Déployer et opérer les AV/EDR et Scanner de vulnérabilités

  • Assurer le MCO de ces outils de sécurité

  • Produire les reporting liés à la gestion des EDR/AV et à la gestion des vulnérabilités

  • Assurer une veille technologique en matière de méthodes et outils de sécurité

  • Contribuer au traitement des incidents de sécurité

  • Assurer l’interfaçage avec le support éditeur pour le traitement des incidents et des évolutions

  • Définir et implémenter les politiques de scan de vulnérabilités

  • Comprendre les enjeux et contextualisation des données

  • Déployer le service de gestion des vulnérabilités et l’implémenter techniquement

  • Gérer les assets

  • Gérer les scans (Actif, passif, WAS, AWS, AZURE, Authentifié ou non)

  • Gérer les rapports d’analyse (Dashboard, Reports)

  • Structurer l’ordre de correction

  • Apporter un support aux clients à la prévention et à la remédiation

  • Exercer une veille technologique pour anticiper les risques et les menaces

  • Analyser les menaces et les risques dans le contexte

  • Apporter un appui méthodologique dans les standards actuels de sécurité et qualité

  • Faire de l’amélioration continue des processus

  • Assurer la qualité des livraisons de service

  • Reporter auprès du responsable du service et des clients du service

  • Rédiger les alertes et incidents de sécurité (tickets ; Jira, ServiceNow) et de rapports

d’analyse.

 

Techniques :

  1. Bonne connaissance des EDR/AV (expérience sur un projet de déploiement d’une technologie

leader souhaitable)

  1. Bonne connaissance des outils de gestion des vulnérabilités

  1. Bonne connaissance des infrastructures SI globalement

  1. Bonne connaissance des projets applicatifs

  1. Bonne connaissance des pratiques SAFE

 

Objectifs et livrables

 

Apporter un support aux clients internes et projets sur les sujets sécurité des infrastructures ( Onpromise et Cloud) :

  • Assurer un support et une expertise technique sur le choix des contrôles de sécurité adaptés

aux besoins BGPN et conformes aux politiques et directives sécurité du Groupe La Poste

  • Anticiper les besoins des clients et les évolutions de la plateforme.

  • Apporter l’expertise technique afin de réaliser le déploiement/Accompagner de l’EDR

(Tehtris) et l’AV (Trellix) sur l’ensemble du parc serveurs BGPN

  • Apporter l’expertise technique afin de réaliser qualifier les alertes de vulnérabilités et

apporter l’assistance à l’analyse pour l’ensemble du parc serveurs BGPN

  • Accompagnement aux projets

 

Listes technologiques :

McAfee/Trellix, Eset, Kaspersky, Sophos, Cylance, Sentinel One, Carbon Black, Tehtris…

  • Qualys, Dynatrace App-Sec, Tenable, CyberWatch, Bitsight, Dependcy Track…

  • Fortinet, Palo-Alto, Stormshield, Mikrotik…

  • Nessus, Cyberwatch, Armis, Rapid7…

Linux (Redhat, CentOS, Debian, Windows)

  • VMware VCD, KVM, OVirt, NSX-T, AWS (déploiement, services, tarification)

  • Scripting/Développement (bash, perl, python, java)

  • Supervision (Nagios, ServiceNav, Zabbix, Cloud-watch)

  • Outils de ticketing (ServiceNow, Jira)

 

Compétences demandéesCompétences

Niveau de compétence

Bonne connaissance des infrastructures SI globalement

Confirmé

Bonne connaissance des outils de gestion des vulnérabilités

Confirmé

Bonne connaissance des EDR/AV (expérience sur un projet de déploiement d’une technologie leader souhaitable)

Confirmé

Exigences du poste

Stack technique :

Microsoft Access

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

R&S Telecom est une entreprise de services numériques et une équipe d'ingénieurs Telecom qui vous accompagnent dans vos projets en vous fournissant l’expertise et les conseils. Depuis 2014, notre expertise dans le conseil en intégration de nouvelles technologies, nous permet de proposer une approche globale de la gestion de projet alliant réflexion, accompagnement et assistance technique.

Voir toutes les offres de R&S TELECOM

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.