Expert en Securit
il y a 6 jours
**En transverse**:
Contribuer à la construction de la roadmap Cybersécurité d entreprise au périmètre de la Digital Factory et de la Digital Platforms en collaboration avec la/le CISO.
Contribuer aux projets Cybersécurité transverses Compagnie initiés par le CISO de la Compagnie.
Développer en permanence ses connaissances sur les mécanismes de cyber-défense et de cyber-infraction, les menaces potentielles et les vecteurs d’attaque
**Pour ce faire**:
Elle allie l’agilité et l’esprit pionnier d’une entreprise technologique à la robustesse et à la rigueur d’une entité de production à grande échelle.
Elle crée et déploie des solutions digitales sur l’ensemble des sites de la compagnie TotalEnergies afin de fournir une énergie propre, fiable et abordable au plus grand nombre.
La/Le Security Engineer assiste la/le CISO de la Digital Factory dans la mise en œuvre opérationnelle des activités Cybersécurité de ligne 1 sur le périmètre de la Digital Factory et des environnements Cloud de la Compagnie.
Être la/le chef fe de projet ou le responsable de la bonne réalisation de plusieurs activités de ligne 1.
À ce titre, elle/il s appuie le cas échéant sur les autres Security Engineers de la Digital Factory et est la/le référent e de l activité ou du projet concerné vis-à-vis de l ensemble de ces collaborateurs, ainsi que des équipes Cybersécurité Compagnie (DSI/CYB).
Réaliser, sur son périmètre, les activités Cybersécurité suivantes de la première ligne de défense, et y contribuer opérationnellement:
Gestion du risque
Réaliser les analyses de risques Cybersécurité (RRA) des développements de la Digital Factory, assister dans la réalisation de la classification de la donnée (3P) et contrôler la mise en œuvre des plans d actions associés.
Assister la/le CISO dans l instruction des demandes de dérogation au CISO de la Compagnie.
Assister la/le CISO dans l identification d atténuations des risques en préconisant des mesures de protections adaptées.
Remédiation
Assister les équipes de la Digital Factory et de la Digital Platforms dans la correction des vulnérabilités, et plus particulièrement concernant la remédiation des P0 et P1.
Assister les équipes de la Digital Factory et de la Digital Platforms dans le suivi des plans d actions suite aux audits (CERT, ACI, ) ou auto-évaluations.
Assister les équipes de la Digital Factory et de la Digital Platforms dans la correction de l inventaire des actifs (CMDB) posant un risque cyber, et y contribuer si nécessaire.
Réponse à incident
Alerter et mobiliser les correspondants Cybersécurité en cas d incident ou de situation de risque majeur avérée ou potentielle
Participer activement à la réponse à incident et escalader au management si nécessaire.
Participer, le cas échéant, aux investigations à l’échelle de la Digital Factory et des environnements Cloud de la Compagnie.
Participer aux cellules de crise Cybersécurité et, le cas échéant, les animer en l absence du CISO et assurer la coordination entre les différents acteurs (métier, SOC, CERT, TGITS, IT, etc.)
Participer aux exercices de crise Cybersécurité de la Digital Factory.
Accompagnement en Cybersécurité des squads
Fournir une expertise en matière de conception sécurisée et de pratiques de développement.
Élaborer et déployer des directives et standards de cybersécurité.
Faciliter pour les équipes de développement la création de conceptions et de codes sécurisés, c’est-à-dire penser la sécurité comme un service
Coacher et former les équipes de développement aux meilleures pratiques de développement sécurisé ; créer et diffuser du contenu de formation si nécessaire
Contribuer au choix, à la construction et au déploiement des solutions de Cybersécurité de la Compagnie.
Sensibilisation, formation et animation de la filière Cybersécurité
Contribuer à la conception et l’exécution du programme de sensibilisation et formation à la Cybersécurité à l’échelle de la Digital Factory.
Assister la/le CISO dans le déploiement des Règles d Or Cybersécurité (Managers métier & IT) au périmètre de la Digital Factory.
Co-animer des webinars de sensibilisation pour l ensemble des acteurs de la Digital Factory, conformément aux directives de la Compagnie.
-
Expert Sécurité des applications
il y a 8 heures
Paris, Île-de-France Octopus Group Temps pleinObjectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API Description détailléeDans le cadre des activités de l'équipe responsable de la sécurité des applications chez notre client, nous recherchons une consultant expert en sécurité des applications (AppSec), en DevSecOps et en sécurité des...
-
Expert Sécurité Applicative
il y a 8 heures
Paris, Île-de-France FREELANCE Temps pleinObjectif globalAccompagner la sécurité des applications (AppSec), promouvoir le DevSecOps et renforcer la sécurité des API au sein des équipes de développement, dans un contexte bancaire exigeant en matière de cybersécurité.Missions principalesSécurité des applications & DevSecOpsRéaliser des audits de sécurité des applications internes et des...
-
Expert(E)s Sécurité
il y a 2 semaines
Paris, France SOMONE Temps pleinDans le cadre de notre croissance, nous recherchons des: **Expert(e)s Sécurité** **Vous avez une maîtrise de Linux, de la virtualisation serveur, des réseaux et outils de sécurité, on-premise ou en environnement cloud (Azure, GCP, AWS )** Une connaissance ou pratique de solutions de monitoring de la sécurité (Splunk, Elastic, etc..) est...
-
Expert architecture et sécurité
il y a 3 jours
Paris, France Agence du numérique en santé Temps pleinL’Agence du Numérique en Santé (ANS) accompagne la transformation numérique du système de santé en France. Elle œuvre, aux côtés de ses partenaires institutionnels et professionnels, à garantir la confiance dans le numérique en santé, à sécuriser les échanges de données et à promouvoir des outils au service de la qualité des soins et du...
-
Expert architecture et sécurité
il y a 2 semaines
Paris, France Agence du Numérique en Santé Temps pleinL’Agence du Numérique en Santé (ANS) accompagne la transformation numérique du système de santé en France. Elle œuvre, aux côtés de ses partenaires institutionnels et professionnels, à garantir la confiance dans le numérique en santé, à sécuriser les échanges de données et à promouvoir des outils au service de la qualité des soins et du...
-
Expert Reseau Et Securité
il y a 4 jours
Paris, France net6tem Temps pleinPour renforcer l'équipe support chez un de nos clients, un N3 réseau et sécurité **Responsabilités**: Gérer les infrastructures système et réseaux. Collaborer avec les équipes techniques pour intégrer et maintenir des solutions Azure. Gérer et sécuriser les réseaux avec Palo Alto et Fortinet. Supporter les utilisateurs via Service Now Interagir...
-
Experte/expert Sécurité Des Systèmes D’information
il y a 3 jours
Paris, France Agence nationale des titres sécurisés (ANTS) Temps pleinAu sein du service de sécurité des systèmes d’information, l’Experte/Expert sécurité des systèmes d’information a pour mission de maintenir la capacité SECOPS de l’Agence, d’analyser les évènements de sécurité et le résultat des audits, des audits sur les systèmes d’information afin d’en connaître l’état de vulnérabilité et...
-
Expert Réseau Sécurité Senior
il y a 2 jours
Paris, France PROPULSE IT Temps pleinExpert Réseau & Sécurité Senior PROPULSE IT accompagne ses clients grands comptes et PME dans la mise en œuvre des projets IT et digitaux. Le réseau de freelance PROPULSE IT comporte plus de 18 000 consultants sur toute la France, couvrant l’ensemble des besoins IT et digitaux. En constituant ce réseau par cooptation il privilégie la constance...
-
Expert Sécurité Aws
il y a 2 semaines
Paris, France Kéoni Consulting Temps plein**Expert Sécurité AWS** **Contexte**: MISSIONS Assurer la sécurité durant la phase de migration selon un processus de migration et de contrôle (préalablement définis) ; **Tâches à réaliser**: - Design de solutions de sécurité - Réalisation d’études sécurité - Réalisation d’analyses de risques - Préparation, organisation et animation...
-
Expert en Sécurité Opérationnelle
il y a 2 jours
Paris, France Kéoni Consulting Temps plein**Expert en sécurité Opérationnelle - N3** **Objectif global**: Administrer Solution Anti-DDoS des Cloud Publics (AWS, GCP, AZURE) et OnPremise **Contrainte forte du projet**: Expertise dans le domaine des solutions Anti-DDOS, Waf des Clouds Provider et l'outil Terraform **MISSIONS**: Au sein de la Direction Sécurité Réseau Définir les politiques...