
France Titres 75 - Expert(e) sécurité des systèmes d'information (SIC)
- Paris
- CDI
- Temps-plein
- Exploiter, administrer et configurer les outils SecOPS nouvellement déployés (EDR, SOAR…);
- Assurer le suivi des alertes émanant de la supervision des SI (SOC, C2MI) et organiser les actions de levée de doutes et/ou de remédiation associées;
- Garantir une veille technique permanente vis-à-vis des scénarios d'attaques, des nouvelles menaces et des vulnérabilités associées et vis-à-vis du développement de nouveaux contextes de tests;
- Assister l'exploitation/production sur l'analyse des blocages WAF;
- Assister les audits ou contrôles techniques de sécurité sur les différents environnements informatiques en s'assurant du respect du cadre réglementaire encadrant ces pratique;
- Superviser la collecte des éléments de configuration des équipements à auditer (audits de configuration, architecture, code, tests d'intrusion);
- Réaliser très ponctuellement des audits internes de vérification (configuration, code, architecture);
- Superviser et orienter le traitement des failles de sécurité identifiés;
- Relire les rapports intégrant une analyse des vulnérabilités rencontrées et une identification des causes;
- Participer aux réunions avec les équipes métier pour évaluer les impacts pour l'organisation des vulnérabilités détectées et mettre en évidence les risques techniques de sécurité et les impacts pour le métier;
- Accompagner, conseiller et informer les projets dans le choix, l'utilisation et l'évolution des solutions et standards de sécurité ainsi que dans le cadrage sur le volet sécurité technique des projets;
- Définir les recommandations permettant de remédier aux risques découlant des vulnérabilités découvertes et en assurer un suivi;
- Collaborer avec les équipes informatiques pour guider la mise en œuvre des recommandations techniques;
- Participer aux études et développement & conduite d'études ponctuelles;
- Mettre en œuvres, superviser les outils de contrôle automatique de la sécurité des SI.
- https://antsrecrutement.recruitee.com/
- OS Windows et plus principalement Linux (niveau administrateur),
- UBIKA,
- N-Tiers infrastructure et applications,
- VMWare, VSphere,
- Orchestrateurs,
- HIDS/NIDS et NIPS/NIDS,
- EDR (Harfanglab),
- Scanner de vulnérabilités (Cyberwatch…)