Expert Threat Intelligence/cybersécurité

il y a 5 jours


BoulogneBillancourt, France ODHCOM - FREELANCEREPUBLIK Temps plein

Objet de la prestation
Le SOC (Security Operation Center) de notre client au sein de la direction sécurité du Groupe, est l?entité en charge de l?analyse des menaces cybersécurité, du traitement des vulnérabilités, de la détection et qualification des comportements dangereux cyber ainsi que du traitement des incidents de sécurité pour le Groupe.
Le SOC a un périmètre de responsabilité sur tout le groupe et couvre ainsi les périmètres IS/IT, Usines, Véhicules Connectés, réseaux de concessions et interagit avec les filiales Mobilize Financial Services (ex RCI) et Alpine.
Dans le cadre de ses activités, le SOC souhaite implémenter une TIP OpenCTI, afin d?accélérer la prise en compte des ménaces cybersécurité, dans son eco-système d?outils.
L?objectif de la prestation est donc de mettre en ?uvre une plateforme de Threat Intelligence (TIP) basée sur OpenCTI afin de centraliser, structurer et exploiter les renseignements sur les menaces pour améliorer la détection, la réponse et la prévention des incidents de sécurité.
Le projet couvre l'installation, la configuration, la sécurisation et l'intégration de la plateforme OpenCTI dans l'environnement de l'entreprise. Il inclut également la formation des utilisateurs, la structuration des données et la mise en place de connecteurs avec les outils existants.
L?expertise devra réaliser les actions suivantes, sur la base d?un pilotage de l?activité:
Mise en ?uvre d?une TIP Open-CTI sur les infrastructure du Groupe.
? Préparer le LLD et le faire valider.
**Le LLD prend en compte les besoins et contraintes ci-dessous**:
? TIP installée sur les infrastructures managées par le Groupe
? Architecture TIP distribuée permettant d?augmenter ses capacités de traitement (CPU, RAM) et de stockage
? Architecture TIP sécurisée garantissant une protection des données en terme de confidentialité et d?intégrité
? Architecture TIP robuste garantissant la haute disponibilité du service et la récupération des données en cas de crash
? Architecture TIP permettant l?interaction de la TIP avec des solutions externes
? Collecte de données CTI provenant de fournisseurs externes (API, STIX/TAXII)
? Dissémination d?indicateurs de compromission (IoC) vers les produits de sécurité Renault (entre autre SaaS SIEM & SOAR SecOps, SaaS Crowdstrike, SaaS ZScaler Internet proxy, On-Prem Broadcom Internet proxy)
**Préparer l?infrastructure**:
? Serveur(s) Linux (Ubuntu recommandé)
? Docker / Docker Compose
? Accès réseau sécurisé (VPN, reverse proxy, etc.)
? Stockage suffisant (base de données, fichiers)
? Réaliser la documentation associée
Installation d?OpenCTI
? Lancer l?installation
**? Vérifier les services**: Elasticsearch, MinIO, Redis, RabbitMQ, PostgreSQL, OpenCTI
? Réaliser la documentation associée
Sécurisation de la plateforme
? Mettre en place un reverse proxy avec HTTPS
? Restreindre les accès par IP ou VPN ( selon LLD)
? Créer des rôles et permissions adaptés aux utilisateurs
? Activer l?authentification forte (OKTA)
? Réaliser la documentation associée
Intégration des connecteurs
? Installer les connecteurs officiels (MISP, MITRE ATT&CK, etc.)
? Configurer les flux entrants (sources CTI, OSINT, partenaires)
? Configurer les flux sortants (SIEM, SOAR, EDR, etc.)
? Planifier la synchronisation automatique des données
Structuration de la donnée
? Définir les modèles de données (STIX2.1)
? Créer des workflows d?analyse (enrichissement, validation, diffusion)
? Mettre en place des taxonomies (TLP, Kill Chain, etc.)
? Définir les règles de corrélation et de détection
? Réaliser la documentation associée
Utilisation et exploitation
? Former les analystes SOC/CTI à l?interface OpenCTI
? Créer des tableaux de bord personnalisés
? Mettre en place des alertes et des rapports automatisés
? Intégrer OpenCTI dans les playbooks SOAR
? Rédiger les documents neccessaire à l?exploitation



  • Boulogne-Billancourt, France SERES TECHNOLOGIES Temps plein

    MISSIONS - Pour nos clients Travaux en application de l' ISO 21434 sur systèmes embarqués (industrie automobile ou ferroviaire). Accompagnement technique - Définir des plans cyber avec nos clients. - Réaliser les analyses de risque TARA (Threat Assessment Risks Analysis), - Définir le concept cybersécurité et spécifier les exigences, - Définir des...

  • Pentester: Threat Hunter

    il y a 2 jours


    Boulogne-Billancourt, France Davidson consulting Temps plein

    Une société de conseil en cybersécurité recherche un Pentester pour analyser et auditer les systèmes d'information, effectuer des tests d'intrusion, et rédiger des rapports d'observation avec des recommandations. Le candidat devra maîtriser des outils comme Kali et Metasploit, ainsi qu'avoir un bon niveau en anglais. Rejoindre cette entreprise...


  • Boulogne-Billancourt, France Bureau des Talents Temps plein

    Une entreprise de cybersécurité recherche un expert en audits de sécurité pour réaliser des missions variées incluant des tests d'intrusion et l'analyse des risques. Le poste exige un Bac +5 en cybersécurité ou un Bac +3 en informatique avec une expérience significative en audit. Les candidats doivent maîtriser les pentests et avoir une bonne...

  • Business Manager

    il y a 2 semaines


    Boulogne-Billancourt, France Bouygues Telecom Temps plein

    Description du poste Famille Métier Commercial - Administration des ventes Intitulé du poste Business Manager - Cybersécurité Description de la mission En résumé : Localisation du Poste : Boulogne-Billancourt (92) Type de contrat : Cadre, CDI Date de démarrage : dès que possible Bouygues Telecom Business s'adresse spécifiquement aux grandes...


  • Boulogne-Billancourt, France Bouygues Telecom Temps plein

    Une entreprise de télécommunications recherche un expert en cybersécurité pour élaborer des solutions adaptées aux besoins de ses clients. Vous serez chargé(e) de fidéliser un portefeuille, de soutenir les équipes commerciales et de garantir des solutions performantes. Nous offrons une rémunération attractive et un environnement de travail...

  • Business Manager

    il y a 2 semaines


    Boulogne-Billancourt, France Bouygues Telecom Temps plein

    Résumé et contexte Localisation du Poste : Boulogne-Billancourt (92) Type de contrat : Cadre, CDI Date de démarrage : dès que possible Bouygues Telecom Business s'adresse spécifiquement aux grandes entreprises, aux ETI et aux marchés publics. Nous concevons et déployons des solutions de connectivité et des services digitaux sur mesure, garantissant...


  • Boulogne-Billancourt, France Time Recrutement Temps plein

    Rejoignez un leader reconnu, expert en assurance qualité et gestion des risques. Mon client accompagne les organisations dans l'amélioration de leurs performances, de leur sécurité et de leur impact durable.Grâce à son expertise en certification, cybersécurité, inspection et formation, il aide ses clients à renforcer la confiance dans leurs...

  • Expert IA

    il y a 2 jours


    Boulogne-Billancourt, France Société Générale Assurances Temps plein

    Une institution bancaire reconnue recherche un Expert Processus IA & onboarding pour gérer et optimiser les processus clés liés à l'entrée en relation et à l'intelligence artificielle. Le candidat idéal a au moins 5 ans d'expérience en informatique et maîtrise plusieurs périmètres techniques. Le poste est basé à Boulogne-Billancourt avec une...

  • Business Manager

    il y a 4 semaines


    Boulogne-Billancourt, France ASTEK Temps plein

    Depuis 1988, nous intervenons au cœur des grandes transformations numériques mondiales et accompagnons nos clients avec le même niveau d’expertise et de valeur ajoutée partout où ils se trouvent. Jour après jour, nous nous appuyons sur un business-model agile et sur l’expertise technique approfondie de nos consultants et ingénieurs. Guidés par...


  • Boulogne-Billancourt, France Luxit Temps plein

    Nous recherchons pour notre client, cabinet de conseil à taille humaine un(e) Consultant en Cabinet de Conseil Cybersécurité SOC & CSIRT Confirmé H / F. Contexte et offre Dans le contexte d'un marché porteur, pour répondre à la demande d'accompagnement plus complet et personnalisé de nos clients, notre client propose une offre : Couvrant du...