Expert en Securit

il y a 6 jours


Paris, France NextLink Solutions Temps plein

**En transverse**:
Contribuer à la construction de la roadmap Cybersécurité d entreprise au périmètre de la Digital Factory et de la Digital Platforms en collaboration avec la/le CISO.

Contribuer aux projets Cybersécurité transverses Compagnie initiés par le CISO de la Compagnie.

Développer en permanence ses connaissances sur les mécanismes de cyber-défense et de cyber-infraction, les menaces potentielles et les vecteurs d’attaque

**Pour ce faire**:
Elle allie l’agilité et l’esprit pionnier d’une entreprise technologique à la robustesse et à la rigueur d’une entité de production à grande échelle.

Elle crée et déploie des solutions digitales sur l’ensemble des sites de la compagnie TotalEnergies afin de fournir une énergie propre, fiable et abordable au plus grand nombre.

La/Le Security Engineer assiste la/le CISO de la Digital Factory dans la mise en œuvre opérationnelle des activités Cybersécurité de ligne 1 sur le périmètre de la Digital Factory et des environnements Cloud de la Compagnie.

Être la/le chef fe de projet ou le responsable de la bonne réalisation de plusieurs activités de ligne 1.

À ce titre, elle/il s appuie le cas échéant sur les autres Security Engineers de la Digital Factory et est la/le référent e de l activité ou du projet concerné vis-à-vis de l ensemble de ces collaborateurs, ainsi que des équipes Cybersécurité Compagnie (DSI/CYB).

Réaliser, sur son périmètre, les activités Cybersécurité suivantes de la première ligne de défense, et y contribuer opérationnellement:
Gestion du risque

Réaliser les analyses de risques Cybersécurité (RRA) des développements de la Digital Factory, assister dans la réalisation de la classification de la donnée (3P) et contrôler la mise en œuvre des plans d actions associés.

Assister la/le CISO dans l instruction des demandes de dérogation au CISO de la Compagnie.

Assister la/le CISO dans l identification d atténuations des risques en préconisant des mesures de protections adaptées.

Remédiation

Assister les équipes de la Digital Factory et de la Digital Platforms dans la correction des vulnérabilités, et plus particulièrement concernant la remédiation des P0 et P1.

Assister les équipes de la Digital Factory et de la Digital Platforms dans le suivi des plans d actions suite aux audits (CERT, ACI, ) ou auto-évaluations.

Assister les équipes de la Digital Factory et de la Digital Platforms dans la correction de l inventaire des actifs (CMDB) posant un risque cyber, et y contribuer si nécessaire.

Réponse à incident

Alerter et mobiliser les correspondants Cybersécurité en cas d incident ou de situation de risque majeur avérée ou potentielle

Participer activement à la réponse à incident et escalader au management si nécessaire.

Participer, le cas échéant, aux investigations à l’échelle de la Digital Factory et des environnements Cloud de la Compagnie.

Participer aux cellules de crise Cybersécurité et, le cas échéant, les animer en l absence du CISO et assurer la coordination entre les différents acteurs (métier, SOC, CERT, TGITS, IT, etc.)

Participer aux exercices de crise Cybersécurité de la Digital Factory.

Accompagnement en Cybersécurité des squads

Fournir une expertise en matière de conception sécurisée et de pratiques de développement.

Élaborer et déployer des directives et standards de cybersécurité.

Faciliter pour les équipes de développement la création de conceptions et de codes sécurisés, c’est-à-dire penser la sécurité comme un service

Coacher et former les équipes de développement aux meilleures pratiques de développement sécurisé ; créer et diffuser du contenu de formation si nécessaire

Contribuer au choix, à la construction et au déploiement des solutions de Cybersécurité de la Compagnie.

Sensibilisation, formation et animation de la filière Cybersécurité

Contribuer à la conception et l’exécution du programme de sensibilisation et formation à la Cybersécurité à l’échelle de la Digital Factory.

Assister la/le CISO dans le déploiement des Règles d Or Cybersécurité (Managers métier & IT) au périmètre de la Digital Factory.

Co-animer des webinars de sensibilisation pour l ensemble des acteurs de la Digital Factory, conformément aux directives de la Compagnie.



  • Paris, Île-de-France Octopus Group Temps plein

    Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API Description détailléeDans le cadre des activités de l'équipe responsable de la sécurité des applications chez notre client, nous recherchons une consultant expert en sécurité des applications (AppSec), en DevSecOps et en sécurité des...


  • Paris, Île-de-France FREELANCE Temps plein

    Objectif globalAccompagner la sécurité des applications (AppSec), promouvoir le DevSecOps et renforcer la sécurité des API au sein des équipes de développement, dans un contexte bancaire exigeant en matière de cybersécurité.Missions principalesSécurité des applications & DevSecOpsRéaliser des audits de sécurité des applications internes et des...

  • Expert(E)s Sécurité

    il y a 2 semaines


    Paris, France SOMONE Temps plein

    Dans le cadre de notre croissance, nous recherchons des: **Expert(e)s Sécurité** **Vous avez une maîtrise de Linux, de la virtualisation serveur, des réseaux et outils de sécurité, on-premise ou en environnement cloud (Azure, GCP, AWS )** Une connaissance ou pratique de solutions de monitoring de la sécurité (Splunk, Elastic, etc..) est...


  • Paris, France Agence du numérique en santé Temps plein

    L’Agence du Numérique en Santé (ANS) accompagne la transformation numérique du système de santé en France. Elle œuvre, aux côtés de ses partenaires institutionnels et professionnels, à garantir la confiance dans le numérique en santé, à sécuriser les échanges de données et à promouvoir des outils au service de la qualité des soins et du...


  • Paris, France Agence du Numérique en Santé Temps plein

    L’Agence du Numérique en Santé (ANS) accompagne la transformation numérique du système de santé en France. Elle œuvre, aux côtés de ses partenaires institutionnels et professionnels, à garantir la confiance dans le numérique en santé, à sécuriser les échanges de données et à promouvoir des outils au service de la qualité des soins et du...


  • Paris, France net6tem Temps plein

    Pour renforcer l'équipe support chez un de nos clients, un N3 réseau et sécurité **Responsabilités**: Gérer les infrastructures système et réseaux. Collaborer avec les équipes techniques pour intégrer et maintenir des solutions Azure. Gérer et sécuriser les réseaux avec Palo Alto et Fortinet. Supporter les utilisateurs via Service Now Interagir...


  • Paris, France Agence nationale des titres sécurisés (ANTS) Temps plein

    Au sein du service de sécurité des systèmes d’information, l’Experte/Expert sécurité des systèmes d’information a pour mission de maintenir la capacité SECOPS de l’Agence, d’analyser les évènements de sécurité et le résultat des audits, des audits sur les systèmes d’information afin d’en connaître l’état de vulnérabilité et...


  • Paris, France PROPULSE IT Temps plein

    Expert Réseau & Sécurité Senior PROPULSE IT accompagne ses clients grands comptes et PME dans la mise en œuvre des projets IT et digitaux. Le réseau de freelance PROPULSE IT comporte plus de 18 000 consultants sur toute la France, couvrant l’ensemble des besoins IT et digitaux. En constituant ce réseau par cooptation il privilégie la constance...

  • Expert Sécurité Aws

    il y a 2 semaines


    Paris, France Kéoni Consulting Temps plein

    **Expert Sécurité AWS** **Contexte**: MISSIONS Assurer la sécurité durant la phase de migration selon un processus de migration et de contrôle (préalablement définis) ; **Tâches à réaliser**: - Design de solutions de sécurité - Réalisation d’études sécurité - Réalisation d’analyses de risques - Préparation, organisation et animation...


  • Paris, France Kéoni Consulting Temps plein

    **Expert en sécurité Opérationnelle - N3** **Objectif global**: Administrer Solution Anti-DDoS des Cloud Publics (AWS, GCP, AZURE) et OnPremise **Contrainte forte du projet**: Expertise dans le domaine des solutions Anti-DDOS, Waf des Clouds Provider et l'outil Terraform **MISSIONS**: Au sein de la Direction Sécurité Réseau Définir les politiques...