Architecte Informatique Cybersécurité
il y a 4 jours
Contexte
Le service d’architecture de sécurité opérationnelle consiste à fournir une architecture complète pour toutes les solutions (et entre elles) utilisées par les autres équipes de sécurité opérationnelle (SecOps, SOC, VOC) pour identifier, évaluer et gérer les menaces de sécurité.
Le service sera assuré pendant les heures ouvrables (heure de Paris), 5 jours sur 7.
Missions principales
Les cadres et normes suivants serviront de référentiel:
Cadre NIST : Le National Institute of Standards and Technology (NIST) est une agence américaine qui fournit les meilleures pratiques sur la façon de maintenir et d’exploiter les outils de cybersécurité en mettant l’accent sur l’identification et la gestion des risques. Le cadre proposé par le NIST comporte 5 fonctions principales : Identifier, Protéger, Détecter, Répondre et Récupérer. Ce cadre est utilisé pour créer la feuille de route de sécurité opérationnelle.
MITRE Framework : MITRE Framework est une base de connaissances open source qui suit les tactiques et techniques de l’adversaire en se basant sur les observations du monde réel de la communauté. Les tactiques et techniques sont tracées sur une matrice mise à jour régulièrement.
SANS Incident handbook : L’institut SANS est une institution bien connue spécialisée dans la formation à la cybersécurité tant pour les attaquants (pen tester et red teamer) que pour les défenseurs. Il fournit un manuel pour gérer les incidents de sécurité basé sur les étapes suivantes : préparation, identification, confinement, éradication, récupération et leçons apprises.
ISO 27001 : ISO 27001 est une norme internationale pour la sécurité de l’information. Même si nous n’avons besoin d’aucune certification pour mener nos activités, suivre la norme ISO 27001 aidera à:
- Assurer la protection des données.
- Augmenter la résistance aux attaques.
- Répondre aux menaces de sécurité en constante évolution.
- Réduire les coûts de sécurité de l’information.
Toutes les solutions/processus identifiés doivent au moins:
1. Couvrir une des catégories du NIST Framework
2. Aider les analystes CSIRT ou les ingénieurs SecOps à remplir 1 des étapes du manuel SANS
3. Utiliser MITRE comme standard pour la détection/le traitement des incidents/alertes.
4. Respecter au moins 50 des critères ISO 27001
Modèle de fonctionnement
Les tâches suivantes répertoriées ci-dessous sont exhaustives mais fournissent une bonne vue d’ensemble des activités de l’équipe d’architecture de sécurité opérationnelle.
Évaluer régulièrement les solutions, politiques et procédures existantes
Identifier les risques de sécurité potentiels/tendances.
Identifier les processus et procédures manquants.
Définir des feuilles de route de solutions
Principaux tests, POC et POV des solutions de sécurité de pointe
S’assurer que les solutions sont efficaces pour atténuer les risques et protéger les actifs et les données de Sodexo.
Fournir la documentation et la formation nécessaires pour maintenir et mettre à jour les solutions de sécurité.
Documentation des solutions
Former d’autres équipes de sécurité opérationnelle (SecOps, VOC, CSIRT, Automation)
Livrables
Les équipes d’architecture de sécurité opérationnelle fourniront les documents suivants:
Rapport d’analyse des solutions, politiques et procédures existantes
Feuille de route de la solution
Modèles de documents
Documentation des solutions de sécurité (TAD, SRAQs, SRAF..)
Guides de formation
Résultats POC/POV
Cadre/processus de test des outils de sécurité
Description du catalogue de services pour chaque solution choisie
Élaboration de cas d’affaires
Architecte cybersécurité opérationnel
Bonne expérience de la sécurité
Mission BUILD et transmission de compétences
Bilingue anglais - contexte international
Connaissance de:
- Cadre NIST
- MITRE Framework
- SANS Incident handbook
- Documentation des solutions de sécurité (TAD, SRAQs, SRAF..)
Maitrise de:
- SecOps
- VOC
- CSIRT
- Automation
- POC/POV
- ISO 27001
-
Architecte Informatique Sécurité Informatique
il y a 5 jours
Issy-les-Moulineaux, France TDS Temps plein**Application de la Politique de Cybersécurité**: Assurer la mise en ?uvre et la mise à jour continue de la politique de cybersécurité industrielle de l'entreprise. **Recueil des Cas d?Usage**: Collaborer avec les équipes métier et IT pour identifier, recueillir et prioriser les cas d?usage métier nécessitant des interconnexions informatiques,...
-
Architecte sécurité informatique
il y a 6 jours
Issy-les-Moulineaux, France Ofi Invest Asset Management Temps pleinContexteDans un contexte de transformation technologique et d’évolution constante des menaces, la Direction des Risques renforce son dispositif de sécurité des systèmes d’information.Rattaché(e) au Pôle Sécurité des Systèmes d’Information, l’Architecte Sécurité IT intervient en appui des équipes projets et techniques pour garantir...
-
Architecte sécurité informatique
il y a 7 jours
Issy-les-Moulineaux, Île-de-France Ofi Invest Asset Management Temps pleinContexteDans un contexte de transformation technologique et d'évolution constante des menaces, la Direction des Risques renforce son dispositif de sécurité des systèmes d'information.Rattaché(e) au Pôle Sécurité des Systèmes d'Information, l'Architecte Sécurité IT intervient en appui des équipes projets et techniques pour garantir l'intégration...
-
Architecte MCX
il y a 2 semaines
Issy-les-Moulineaux, France Capgemini Engineering Temps pleinUn leader mondial des services d'ingénierie recherche un Architecte MCX pour travailler à Issy-les-Moulineaux. Ce rôle implique la définition de l’architecture de systèmes MCX conformes aux standards internationaux, en garantissant l’intégration avec les réseaux LTE et 5G. Les candidats doivent avoir 3 à 5 ans d'expérience dans un rôle...
-
Issy-les-Moulineaux, France Aurera Temps pleinDevenez Expert en Architectures Systèmes, Réseaux & Sécurité avec **AURERA** ! - **Contrat d’alternance + Formation RNCP 38823 (Mastère, niveau 7)**: - **24 mois pour maîtriser les infrastructures IT et la cybersécurité** **Certifications incluses**: - AZ-305 Microsoft Certified: Microsoft Azure Solution Architect - AZ-500 Microsoft Certified:...
-
Consultante / Consultant Cybersécurité Cloud
il y a 5 jours
Issy-les-Moulineaux, Île-de-France Capgemini Temps pleinChoisir Capgemini, c'est choisir une entreprise où vous serez en mesure de façonner votre carrière selon vos aspirations. Avec le soutien et l'inspiration d'une communauté d'experts dans le monde entier , vous pourrez réécrire votre futur . Rejoignez nous pour redéfinir les limites de ce qui est possible, contribuer à libérer la valeur de la...
-
Architecte Sécurité des SI
il y a 2 semaines
Issy-les-Moulineaux, France Thales Group Temps pleinUne entreprise leader en ingénierie cherche un architecte cybersécurité basé à Issy-les-Moulineaux. Vous définirez et déploierez des solutions sécurisées pour des projets tout en assurant la conformité avec les normes de sécurité. Le candidat idéal a un niveau bac +5 et 5 à 10 ans d'expérience en ingénierie système, avec une solide...
-
architecte informatique Solution confirmé
il y a 2 semaines
Issy-les-Moulineaux, Île-de-France Free-Work Temps pleinCompétences techniques:Solution Architect - Confirmé - ImpératifLeanIX - Confirmé - ImportantConnaissances linguistiques:Anglais Professionnel (Impératif)Description détaillée Contexte :Au sein de l'équipe, vous participez à la définition et gestion de l'architecture solution des applications. Celles-ci sont utilisées par les différentes équipes...
-
Architecte Cybersécurité
il y a 2 semaines
Les Ulis, France EZIA - Part of Neurones IT Temps pleinUne entreprise de conseil en cybersécurité recherche un(e) Architecte Cybersécurité pour accompagner des RSSI et CISO sur des sujets d’architecture de sécurité. Ce poste exige 10 ans d’expérience minimum et un Bac+5 en cybersécurité. Les compétences requises incluent la sécurité des environnements hybrides, une bonne connaissance de CyberArk,...
-
Auditeur Cybersécurité
il y a 2 semaines
Issy-les-Moulineaux, France Le Groupe La Poste Temps pleinLa Poste Groupe change, nos métiers évoluent. Etre toujours au plus près des Français, développer la confiance dans le numérique et être acteur de la transformation écologique, c'est aussi le sens de notre métier. Chaque jour, sur l'ensemble du territoire, nos 250 000 collaborateurs imaginent les services de demain. Rejoindre La Poste Groupe, c'est...