Architecte Informatique Cybersécurité

il y a 4 jours


IssylesMoulineaux, France INEXSYA Temps plein

Contexte

Le service d’architecture de sécurité opérationnelle consiste à fournir une architecture complète pour toutes les solutions (et entre elles) utilisées par les autres équipes de sécurité opérationnelle (SecOps, SOC, VOC) pour identifier, évaluer et gérer les menaces de sécurité.

Le service sera assuré pendant les heures ouvrables (heure de Paris), 5 jours sur 7.

Missions principales

Les cadres et normes suivants serviront de référentiel:
Cadre NIST : Le National Institute of Standards and Technology (NIST) est une agence américaine qui fournit les meilleures pratiques sur la façon de maintenir et d’exploiter les outils de cybersécurité en mettant l’accent sur l’identification et la gestion des risques. Le cadre proposé par le NIST comporte 5 fonctions principales : Identifier, Protéger, Détecter, Répondre et Récupérer. Ce cadre est utilisé pour créer la feuille de route de sécurité opérationnelle.

MITRE Framework : MITRE Framework est une base de connaissances open source qui suit les tactiques et techniques de l’adversaire en se basant sur les observations du monde réel de la communauté. Les tactiques et techniques sont tracées sur une matrice mise à jour régulièrement.

SANS Incident handbook : L’institut SANS est une institution bien connue spécialisée dans la formation à la cybersécurité tant pour les attaquants (pen tester et red teamer) que pour les défenseurs. Il fournit un manuel pour gérer les incidents de sécurité basé sur les étapes suivantes : préparation, identification, confinement, éradication, récupération et leçons apprises.

ISO 27001 : ISO 27001 est une norme internationale pour la sécurité de l’information. Même si nous n’avons besoin d’aucune certification pour mener nos activités, suivre la norme ISO 27001 aidera à:

- Assurer la protection des données.
- Augmenter la résistance aux attaques.
- Répondre aux menaces de sécurité en constante évolution.
- Réduire les coûts de sécurité de l’information.

Toutes les solutions/processus identifiés doivent au moins:
1. Couvrir une des catégories du NIST Framework

2. Aider les analystes CSIRT ou les ingénieurs SecOps à remplir 1 des étapes du manuel SANS

3. Utiliser MITRE comme standard pour la détection/le traitement des incidents/alertes.

4. Respecter au moins 50 des critères ISO 27001

Modèle de fonctionnement

Les tâches suivantes répertoriées ci-dessous sont exhaustives mais fournissent une bonne vue d’ensemble des activités de l’équipe d’architecture de sécurité opérationnelle.

Évaluer régulièrement les solutions, politiques et procédures existantes

Identifier les risques de sécurité potentiels/tendances.

Identifier les processus et procédures manquants.

Définir des feuilles de route de solutions

Principaux tests, POC et POV des solutions de sécurité de pointe

S’assurer que les solutions sont efficaces pour atténuer les risques et protéger les actifs et les données de Sodexo.

Fournir la documentation et la formation nécessaires pour maintenir et mettre à jour les solutions de sécurité.

Documentation des solutions

Former d’autres équipes de sécurité opérationnelle (SecOps, VOC, CSIRT, Automation)

Livrables

Les équipes d’architecture de sécurité opérationnelle fourniront les documents suivants:
Rapport d’analyse des solutions, politiques et procédures existantes

Feuille de route de la solution

Modèles de documents

Documentation des solutions de sécurité (TAD, SRAQs, SRAF..)

Guides de formation

Résultats POC/POV

Cadre/processus de test des outils de sécurité

Description du catalogue de services pour chaque solution choisie

Élaboration de cas d’affaires

Architecte cybersécurité opérationnel

Bonne expérience de la sécurité

Mission BUILD et transmission de compétences

Bilingue anglais - contexte international

Connaissance de:

- Cadre NIST
- MITRE Framework
- SANS Incident handbook
- Documentation des solutions de sécurité (TAD, SRAQs, SRAF..)

Maitrise de:

- SecOps
- VOC
- CSIRT
- Automation
- POC/POV
- ISO 27001



  • Issy-les-Moulineaux, France TDS Temps plein

    **Application de la Politique de Cybersécurité**: Assurer la mise en ?uvre et la mise à jour continue de la politique de cybersécurité industrielle de l'entreprise. **Recueil des Cas d?Usage**: Collaborer avec les équipes métier et IT pour identifier, recueillir et prioriser les cas d?usage métier nécessitant des interconnexions informatiques,...


  • Issy-les-Moulineaux, France Ofi Invest Asset Management Temps plein

    ContexteDans un contexte de transformation technologique et d’évolution constante des menaces, la Direction des Risques renforce son dispositif de sécurité des systèmes d’information.Rattaché(e) au Pôle Sécurité des Systèmes d’Information, l’Architecte Sécurité IT intervient en appui des équipes projets et techniques pour garantir...


  • Issy-les-Moulineaux, Île-de-France Ofi Invest Asset Management Temps plein

    ContexteDans un contexte de transformation technologique et d'évolution constante des menaces, la Direction des Risques renforce son dispositif de sécurité des systèmes d'information.Rattaché(e) au Pôle Sécurité des Systèmes d'Information, l'Architecte Sécurité IT intervient en appui des équipes projets et techniques pour garantir l'intégration...

  • Architecte MCX

    il y a 2 semaines


    Issy-les-Moulineaux, France Capgemini Engineering Temps plein

    Un leader mondial des services d'ingénierie recherche un Architecte MCX pour travailler à Issy-les-Moulineaux. Ce rôle implique la définition de l’architecture de systèmes MCX conformes aux standards internationaux, en garantissant l’intégration avec les réseaux LTE et 5G. Les candidats doivent avoir 3 à 5 ans d'expérience dans un rôle...


  • Issy-les-Moulineaux, France Aurera Temps plein

    Devenez Expert en Architectures Systèmes, Réseaux & Sécurité avec **AURERA** ! - **Contrat d’alternance + Formation RNCP 38823 (Mastère, niveau 7)**: - **24 mois pour maîtriser les infrastructures IT et la cybersécurité** **Certifications incluses**: - AZ-305 Microsoft Certified: Microsoft Azure Solution Architect - AZ-500 Microsoft Certified:...


  • Issy-les-Moulineaux, Île-de-France Capgemini Temps plein

    Choisir Capgemini, c'est choisir une entreprise où vous serez en mesure de façonner votre carrière selon vos aspirations. Avec le soutien et l'inspiration d'une communauté d'experts dans le monde entier , vous pourrez réécrire votre futur . Rejoignez nous pour redéfinir les limites de ce qui est possible, contribuer à libérer la valeur de la...

  • Architecte Sécurité des SI

    il y a 2 semaines


    Issy-les-Moulineaux, France Thales Group Temps plein

    Une entreprise leader en ingénierie cherche un architecte cybersécurité basé à Issy-les-Moulineaux. Vous définirez et déploierez des solutions sécurisées pour des projets tout en assurant la conformité avec les normes de sécurité. Le candidat idéal a un niveau bac +5 et 5 à 10 ans d'expérience en ingénierie système, avec une solide...


  • Issy-les-Moulineaux, Île-de-France Free-Work Temps plein

    Compétences techniques:Solution Architect - Confirmé - ImpératifLeanIX - Confirmé - ImportantConnaissances linguistiques:Anglais Professionnel (Impératif)Description détaillée Contexte :Au sein de l'équipe, vous participez à la définition et gestion de l'architecture solution des applications. Celles-ci sont utilisées par les différentes équipes...

  • Architecte Cybersécurité

    il y a 2 semaines


    Les Ulis, France EZIA - Part of Neurones IT Temps plein

    Une entreprise de conseil en cybersécurité recherche un(e) Architecte Cybersécurité pour accompagner des RSSI et CISO sur des sujets d’architecture de sécurité. Ce poste exige 10 ans d’expérience minimum et un Bac+5 en cybersécurité. Les compétences requises incluent la sécurité des environnements hybrides, une bonne connaissance de CyberArk,...

  • Auditeur Cybersécurité

    il y a 2 semaines


    Issy-les-Moulineaux, France Le Groupe La Poste Temps plein

    La Poste Groupe change, nos métiers évoluent. Etre toujours au plus près des Français, développer la confiance dans le numérique et être acteur de la transformation écologique, c'est aussi le sens de notre métier. Chaque jour, sur l'ensemble du territoire, nos 250 000 collaborateurs imaginent les services de demain. Rejoindre La Poste Groupe, c'est...