Taux journalier (TJM): TJM HT max 531 € (hors éventuels frais de mission, à discuter avec le client) Contexte: Nous recherchons un Expert Cybersécurité pour rejoindre l'équipe « Prévention » du Centre de Sécurité Opérationnelle (CSO) de la Direction de la Maîtrise des Risques SI. Vous contribuerez à la mise en œuvre, à l'évolution et à l'exploitation quotidienne des outils de cybersécurité, notamment les solutions EDR/AV et de gestion des vulnérabilités, dans des environnements On-Premise et Cloud. Missions principales: - Déployer et assurer l'exploitation des solutions AV/EDR et des scanners de vulnérabilités. - Assurer le maintien en conditions opérationnelles (MCO) des outils de sécurité. - Définir et implémenter les politiques de scan de vulnérabilités. - Déployer et implémenter techniquement le service de gestion des vulnérabilités. - Gérer les assets et les différents types de scans: actifs, passifs, WAS, AWS, Azure, authentifiés ou non. - Gérer et analyser les rapports, dashboards et données de sécurité. - Qualifier les alertes de vulnérabilités et contribuer à l'analyse des risques et menaces dans leur contexte. - Structurer et prioriser les actions de correction. - Apporter un support aux clients internes sur les sujets de prévention et de remédiation. - Contribuer au traitement des incidents de sécurité et assurer l'interfaçage avec les supports éditeurs. - Rédiger les alertes, tickets et rapports d'analyse via Jira et ServiceNow. - Assurer une veille technologique sur les méthodes, outils, risques et menaces de cybersécurité. - Contribuer à l'amélioration continue des processus et à la qualité des services délivrés. - Assurer le reporting auprès du responsable du service et des clients internes. - Accompagner les projets sur les problématiques de sécurité des infrastructures On-Premise et Cloud. Livrables attendus: - Reporting liés à la gestion des EDR/AV et des vulnérabilités. - Politiques et configurations de scans de vulnérabilités. - Dashboards et rapports d'analyse de sécurité. - Tickets d'alertes et d'incidents de sécurité. - Rapports d'analyse et de qualification des vulnérabilités. - Documentation et éléments de suivi liés au déploiement et au MCO des solutions de sécurité. - Contributions aux projets de déploiement et d'évolution des plateformes de cybersécurité. - Recommandations et actions d'amélioration continue. Profil recherché: - Expérience confirmée en cybersécurité, notamment sur les solutions EDR/AV et la gestion des vulnérabilités. - Maîtrise des outils de gestion des vulnérabilités et des différentes méthodes de scan. - Bonne connaissance des infrastructures SI, des environnements applicatifs et des environnements On-Premise et Cloud. - Expérience sur le déploiement et l'accompagnement de solutions EDR/AV, idéalement Tehtris et Trellix. - Capacité à qualifier les alertes, analyser les risques et contextualiser les données de sécurité. - Maîtrise des pratiques de gestion des incidents et du ticketing, notamment Jira et ServiceNow. - Connaissance des pratiques SAFe. - Bonnes capacités d'analyse, de reporting et de communication avec les clients internes et les équipes techniques.
Débutant accepté