Architecte Informatique Cybersécurité

Il y a 2 mois


IssylesMoulineaux, France INEXSYA Temps plein

Contexte

Le service d’architecture de sécurité opérationnelle consiste à fournir une architecture complète pour toutes les solutions (et entre elles) utilisées par les autres équipes de sécurité opérationnelle (SecOps, SOC, VOC) pour identifier, évaluer et gérer les menaces de sécurité.

Le service sera assuré pendant les heures ouvrables (heure de Paris), 5 jours sur 7.

Missions principales

Les cadres et normes suivants serviront de référentiel:
Cadre NIST : Le National Institute of Standards and Technology (NIST) est une agence américaine qui fournit les meilleures pratiques sur la façon de maintenir et d’exploiter les outils de cybersécurité en mettant l’accent sur l’identification et la gestion des risques. Le cadre proposé par le NIST comporte 5 fonctions principales : Identifier, Protéger, Détecter, Répondre et Récupérer. Ce cadre est utilisé pour créer la feuille de route de sécurité opérationnelle.

MITRE Framework : MITRE Framework est une base de connaissances open source qui suit les tactiques et techniques de l’adversaire en se basant sur les observations du monde réel de la communauté. Les tactiques et techniques sont tracées sur une matrice mise à jour régulièrement.

SANS Incident handbook : L’institut SANS est une institution bien connue spécialisée dans la formation à la cybersécurité tant pour les attaquants (pen tester et red teamer) que pour les défenseurs. Il fournit un manuel pour gérer les incidents de sécurité basé sur les étapes suivantes : préparation, identification, confinement, éradication, récupération et leçons apprises.

ISO 27001 : ISO 27001 est une norme internationale pour la sécurité de l’information. Même si nous n’avons besoin d’aucune certification pour mener nos activités, suivre la norme ISO 27001 aidera à:

- Assurer la protection des données.
- Augmenter la résistance aux attaques.
- Répondre aux menaces de sécurité en constante évolution.
- Réduire les coûts de sécurité de l’information.

Toutes les solutions/processus identifiés doivent au moins:
1. Couvrir une des catégories du NIST Framework

2. Aider les analystes CSIRT ou les ingénieurs SecOps à remplir 1 des étapes du manuel SANS

3. Utiliser MITRE comme standard pour la détection/le traitement des incidents/alertes.

4. Respecter au moins 50 des critères ISO 27001

Modèle de fonctionnement

Les tâches suivantes répertoriées ci-dessous sont exhaustives mais fournissent une bonne vue d’ensemble des activités de l’équipe d’architecture de sécurité opérationnelle.

Évaluer régulièrement les solutions, politiques et procédures existantes

Identifier les risques de sécurité potentiels/tendances.

Identifier les processus et procédures manquants.

Définir des feuilles de route de solutions

Principaux tests, POC et POV des solutions de sécurité de pointe

S’assurer que les solutions sont efficaces pour atténuer les risques et protéger les actifs et les données de Sodexo.

Fournir la documentation et la formation nécessaires pour maintenir et mettre à jour les solutions de sécurité.

Documentation des solutions

Former d’autres équipes de sécurité opérationnelle (SecOps, VOC, CSIRT, Automation)

Livrables

Les équipes d’architecture de sécurité opérationnelle fourniront les documents suivants:
Rapport d’analyse des solutions, politiques et procédures existantes

Feuille de route de la solution

Modèles de documents

Documentation des solutions de sécurité (TAD, SRAQs, SRAF..)

Guides de formation

Résultats POC/POV

Cadre/processus de test des outils de sécurité

Description du catalogue de services pour chaque solution choisie

Élaboration de cas d’affaires

Architecte cybersécurité opérationnel

Bonne expérience de la sécurité

Mission BUILD et transmission de compétences

Bilingue anglais - contexte international

Connaissance de:

- Cadre NIST
- MITRE Framework
- SANS Incident handbook
- Documentation des solutions de sécurité (TAD, SRAQs, SRAF..)

Maitrise de:

- SecOps
- VOC
- CSIRT
- Automation
- POC/POV
- ISO 27001



  • Issy-les-Moulineaux, France Alan Allman Associates Temps plein

    Votre mission si vous l'acceptez en tant qu'Architecte Cybersécurité... :Au sein des équipes de Sécurité Opérationnelle, participer à la conception d'architectures réseaux et sécurité :Concevoir les architectures et dossiers correspondantsMonter des maquettes conformes aux dossiers d'architectureDéfinir les configurations des équipements de ces...

  • Architecte Cybersécurité

    il y a 4 semaines


    Issy-les-Moulineaux, Boulogne-Billancourt, France ALAN ALLMAN ASSOCIATES Temps plein

    Votre mission si vous l'acceptez en tant qu'Architecte Cybersécurité :Au sein des équipes de Sécurité Opérationnelle, participer à la conception d'architectures réseaux et sécurité :Concevoir les architectures et dossiers correspondantsMonter des maquettes conformes aux dossiers d'architectureDéfinir les configurations des...

  • Architecte Cybersécurité

    il y a 4 semaines


    Issy-les-Moulineaux, France ALAN ALLMAN ASSOCIATES Temps plein

    Votre mission si vous l'acceptez en tant qu'Architecte Cybersécurité :Au sein des équipes de Sécurité Opérationnelle, participer à la conception d'architectures réseaux et sécurité :Concevoir les architectures et dossiers correspondantsMonter des maquettes conformes aux dossiers d'architectureDéfinir les configurations des...


  • Issy-les-Moulineaux, Île-de-France ID2 Temps plein

    Notre proposition :Nous recrutons un(e) Architecte Systèmes Informatique pour rejoindre notre équipe chez un client du secteur des transports en commun situé à Issy-Les-Moulineaux.Vous missions :Nous recherchons un(e) Architecte technique dont les missions principales seront : La définition de l'architecture technique des applicatives et rédaction des...


  • Issy-les-Moulineaux, Île-de-France ID2 Temps plein

    Notre proposition :Nous recrutons un(e) Architecte Systèmes Informatique pour rejoindre notre équipe chez un client du secteur des transports en commun situé à Issy-Les-Moulineaux.Vous missions :Nous recherchons un(e) Architecte technique dont les missions principales seront : La définition de l'architecture technique des applicatives et rédaction des...


  • Issy-les-Moulineaux, France ID2 Temps plein

    **?Notre proposition ?**: Nous recrutons un(e) Architecte Systèmes Informatique pour rejoindre notre équipe chez un client du secteur des transports en commun situé à Issy-Les-Moulineaux. **?Vous missions**: Nous recherchons un(e) Architecte technique dont les missions principales seront: La définition de l'architecture technique des applicatives et...

  • Architecte Sécurité Si

    il y a 1 mois


    Issy-les-Moulineaux, France Talents IT Temps plein

    **Description de l'entreprise**: L'équipe Talents IT s'engage à être réactive et présente pour répondre à vos demandes. Nos consultants ont pour vocation de vous accompagner dans la recherche de vos futurs experts IT, en CDI et en CDD, quel que soit votre secteur d'activité. **Description du poste**: Nos consultants vous conseillent et vous...


  • Issy-les-Moulineaux, France ID2 Travail à distance Freelance Temps plein

     📣Notre proposition  :Nous recrutons un(e) Architecte Systèmes Informatique pour rejoindre notre équipe chez un client du secteur des transports en commun situé à Issy-Les-Moulineaux.💻Vous missions :Nous recherchons un(e) Architecte technique dont les missions principales seront :La définition de l'architecture technique des applicatives...


  • Issy-les-Moulineaux, France ID2 Travail à distance Freelance Temps plein

     📣Notre proposition  :Nous recrutons un(e) Architecte Systèmes Informatique pour rejoindre notre équipe chez un client du secteur des transports en commun situé à Issy-Les-Moulineaux.💻Vous missions :Nous recherchons un(e) Architecte technique dont les missions principales seront :La définition de l'architecture technique des applicatives...


  • Issy-les-Moulineaux, France ID2 by Tibco Temps plein

    Nous existons depuis 30 ans avec une passion inaltérable pour notre métier, **accompagner nos clients dans leur transformation numérique**, **et l’humain**. Chez nous, pas de vains mots. Nous nous engageons ! Car nous avons cette chance d’être une entreprise agile, à taille humaine (c’est le nombre de Dunbar qui le dit mieux que nous. On vous...


  • Issy-les-Moulineaux, France Reactis Temps plein

    Au sein du département Infrastructure & Operations de la DSI du groupe, la direction technique définit les architectures techniques liées aux applications à déployer, veille à leur intégration au sein de l'infrastructure technique du client et participe aux projets de Build.À la suite du départ d'un membre de la direction technique, nous recherchons...


  • Issy-les-Moulineaux, France Reactis Temps plein

    Au sein du département Infrastructure & Operations de la DSI du groupe, la direction technique définit les architectures techniques liées aux applications à déployer, veille à leur intégration au sein de l'infrastructure technique du client et participe aux projets de Build.À la suite du départ d'un membre de la direction technique, nous recherchons...


  • Issy-les-Moulineaux, France ID2 Temps plein

     ?Notre proposition ?:Nous recrutons un(e) Architecte Systèmes Informatique pour rejoindre notre équipe chez un client du secteur des transports en commun situé à Issy-Les-Moulineaux.?Vous missions :Nous recherchons un(e) Architecte technique dont les missions principales seront :La définition de l'architecture technique des applicatives et rédaction...


  • Issy-les-Moulineaux, France ID2 Temps plein

     ?Notre proposition ?:Nous recrutons un(e) Architecte Systèmes Informatique pour rejoindre notre équipe chez un client du secteur des transports en commun situé à Issy-Les-Moulineaux.?Vous missions :Nous recherchons un(e) Architecte technique dont les missions principales seront :La définition de l'architecture technique des applicatives et rédaction...


  • Issy-les-Moulineaux, France WorldWide People Temps plein

    Architecte fonctionnel Mega Hopex. Localisation Issy Les Moulineaux / Télétravail **Durée de la mission**: 2 ans **Projet**: Maintenir à jour le référentiels MEGA Hopex Administrer l?outil de cartographie de WikiSI et de HOPEX Entretien et évolution de l'outil Etudes de faisabilité et conseil aux MOA Assurer les restitutions Participer à la...


  • Issy-les-Moulineaux, France ID2 by Tibco Temps plein

    Nous existons depuis 30 ans…avec une passion inaltérable pour notre métier, accompagner nos clients dans leur transformation numérique, et l’humain.Chez nous, pas de vains mots. Nous nous engageons !Car nous avons cette chance d’être une entreprise agile, à taille humaine (c’est le nombre de Dunbar qui le dit mieux que nous. On vous laisse...


  • Issy-les-Moulineaux, France ID2 by Tibco Temps plein

    Nous existons depuis 30 ans…avec une passion inaltérable pour notre métier, accompagner nos clients dans leur transformation numérique, et l’humain.Chez nous, pas de vains mots. Nous nous engageons !Car nous avons cette chance d’être une entreprise agile, à taille humaine (c’est le nombre de Dunbar qui le dit mieux que nous. On vous laisse...

  • Auditeur Cybersécurité

    il y a 1 mois


    Issy-les-Moulineaux, France Le Groupe La Poste Temps plein

    La Poste Groupe change, nos métiers évoluent. Etre toujours au plus près des Français, développer la confiance dans le numérique et être acteur de la transformation écologique, c'est aussi le sens de notre métier. Chaque jour, sur l'ensemble du territoire, nos 250 000 collaborateurs imaginent les services de demain. Rejoindre La Poste Groupe, c'est...

  • Formateurs Systèmes

    il y a 1 mois


    Issy-les-Moulineaux, France H3 HiTEMA Temps plein

    **H3 CAMPUS** est un groupe d’écoles d’enseignement technique supérieur privé qui compte 4 établissements en région parisienne : Paris, Poissy (78), Issy-les-Moulineaux (92) et Saint-Ouen-l’Aumône (95). Créé en 1970, le groupe fait preuve de solidité et poursuit son développement. **H3 CAMPUS** forme chaque année plus de 1900 étudiants aux...


  • Issy-les-Moulineaux, France REACTIV Temps plein

    Vous évoluez au sein d'un environnement agréable, dynamique, responsable et en croissance permanente. Vous intervenez dans le cadre d'une création de poste. Rattaché(e) au Responsable de l'Audit Interne IT & Cybersécurité, vous intégrez le département Audit Interne, Contrôle Interne, Risques, Sécurité et Qualité du groupe et travaillez...