Lead Cyber Defensive Operations F/H

il y a 11 heures


La Défense, France CENTHYS Temps plein

Vous rejoindrez l?équipe Sécurité opérationnelle pour intervenir sur des activités variées, en collaboration avec les autres membres de l?équipe et en toute autonomie, notamment dans les domaines suivants :

Réponse aux incidents & surveillance SOC

? Identifier, investiguer et répondre aux incidents de sécurité en temps réel.

? Réaliser des investigations avancées en threat hunting et forensic.

? Identifier les tactiques, techniques et procédures (TTP) et les indicateurs de compromission (IoC).

? Effectuer des analyses approfondies des incidents pour déterminer la root cause et proposer des mesures correctives.

? Automatiser la détection et la réponse aux menaces via SOAR et enrichissement CTI.

? Maintenir et optimiser le dispositif SOC (EDR, NDR, SIEM, IDS/IPS?).

Gestion de la surface d?attaque & des vulnérabilités

? Élaborer et mettre en ?uvre les modalités d?une analyse continue des surfaces d'attaque.

? Gérer proactivement les vulnérabilités en identifiant, priorisant et remédiant aux failles, en réalisant des scans automatisés et des tests manuels, en recommandant des mesures d'atténuation, en surveillant activement les nouvelles menaces.

? Faire évoluer la capacité globale de gestion de la surface d?attaque.

Cloud Security

? Contribuer à surveiller et protéger les ressources, données et environnements situés dans le cloud.

? Contribuer à la configuration et à la gestion des paramètres de sécurité, la détection et la réponse aux menaces, la mise en place de contrôles d'accès appropriés, le chiffrement des données sensibles, la sauvegarde régulière des informations cruciales, l'évaluation continue des risques et des vulnérabilités, ainsi que la conformité aux normes de sécurité et réglementations en vigueur.

? Collaborer pour ce faire avec les parties prenantes requises.

DevSecOps

? Intégrer la sécurité de manière proactive dans les processus de développement et d?exploitation (DevOps) en établissant des pipelines d'automatisation et des outils de surveillance continu pour détecter et remédier aux vulnérabilités dès le début du cycle de développement.

? Collaborer étroitement avec le Tech Office pour intégrer les tests de sécurité dès le déploiement continu, mettre en place des contrôles d'accès suffisants, garantir le chiffrement des données sensibles, et automatiser les processus de conformité tout au long du déploiement des applications.

? Assurer également une communication transparente et une culture de responsabilité partagée entre les équipes pour favoriser une approche holistique de la sécurité dans les environnements DevOps.

Profil candidat:

Vous avez minimum 10 ans d'expériences dans la sécurité opérationnelle.

Compétences techniques attendues :

? Maîtrise des outils de détection et réponse aux incidents

? Expérience en forensic et analyse de malware (Memory forensics, disk forensics, network forensics), ainsi que l?identification des payloads et techniques d?obfuscation.

? Compétence en développement sécurisé (Python, javascript, powershell, Bash).

Il n?est pas requis d?avoir le même niveau d?expertise et/ou de maîtrise dans l?ensemble des domaines évoqués ( il est possible d'avoir une ou deux expertises en majeure et d?autres compétences en mineure).

Il est cependant requis de disposer d'une compétence et d'une expérience en gestion d'incidents cyber et d'être capable d'intervenir dans d'autres domaines de la cyberdéfense globale.



  • La Défense, France Centhys Temps plein

    **À propos de nous**: Centhys est une société experte en cybersécurité, réseaux et transformation de l’IT, créée par des Consultants passionnés dont le noyau a plus de 25 ans d’expérience. Notre panel d’offres permet de couvrir l’ensemble des besoins remontés par nos clients. Ainsi, nous proposons 4 axes principaux de services en...


  • La Défense, Île-de-, France CENTHYS Temps plein

    À propos de nousCenthys est une société experte en cybersécurité et transformation de l'IT, créée par des Consultants passionnés dont le noyau a plus de 25 ans d'expérience.Notre panel d'offres permet de couvrir l'ensemble des besoins remontés par nos clients.Ainsi, Nous Intervenons Sur Les Domaines SuivantsConseil en GouvernanceConseil en...

  • Analyste cyberdéfense

    il y a 2 jours


    Saint-Jacques-de-la-Lande, Bretagne, France French cyber command Temps plein

    L'affrontement dans le cyberespace est désormais une réalité. La menace cyber est permanente et en évolution continue. Le Commandement de la cyberdéfense (COMCYBER) est garant de la cohérence des actions militaires du domaine. A ce titre, le COMCYBER épaule l'ensemble du Ministère des Armées dans le recrutement de plus de 1 000 cybercombattants à...

  • 2 x Consultants Cyber

    il y a 2 semaines


    La Défense (), France Sap-Hire Temps plein

    2 x Consultants GRC - CybersécuritéDans le cadre de la construction de son pool d?expertise GRC, notre client est à larecherche de deux spécialistes GRC Cybersécurité qui seront rattachés fonctionnellement au GRC Team Leader.Vous serez chargés de la gestion de la gouvernance, des risques et de la conformité au sein de l'équipe cybersécurité et...


  • La Défense, France Framatome Temps plein

    **Informations générales**: **Entité légale**:Chez Framatome, filiale d'EDF, nous concevons et fournissons des équipements, des services, du combustible, et des systèmes de contrôle-commande pour les centrales nucléaires du monde entier. Nos 18 000 collaborateurs permettent chaque jour à nos clients de produire un mix énergétique bas-carbone...

  • Pentester Senior Team Leader

    il y a 11 heures


    La Défense, France ITrust Temps plein

    **Description entreprise**: Filiale du Groupe Iliad et **leader européen en Intelligence artificielle appliquée à la cybersécurité défensive**, véritable incubateur de talents **ITrust**est à la fois **expert en sécurité**: - Conseil, - Audit, - RedTeam, - MSSP, - SOC, - Formation Mais c'est aussi un éditeur de logiciels innovants avec...

  • CISO Office Lead F/H

    il y a 2 jours


    La Défense (), France CENTHYS Temps plein

    À propos de nousCenthys est une société experte en cybersécurité et transformation de l'IT, créée par des Consultants passionnés dont le noyau a plus de 25 ans d'expérience.Notre panel d'offres permet de couvrir l'ensemble des besoins remontés par nos clients.Ainsi, nous intervenons sur les domaines suivants :Conseil en GouvernanceConseil en...


  • Saint-Jacques-de-la-Lande, Bretagne, France French cyber command Temps plein

    EnvironnementLe commandement de la cyberdéfense (COMCYBER) a pour missions la conduite de la défense des systèmes d'information du ministère des Armées, la protection des SI, ainsi que la conception, la planification et la conduite des opérations dans le cyberespace.Intégré au sein du groupement de cyberdéfense des Armées (GCA), l'Académie de la...

  • Analyste Cyberdéfense

    il y a 2 jours


    Saint-Jacques-de-la-Lande, France COMCYBER Temps plein

    L’affrontement dans le cyberespace est désormais une réalité. La menace cyber est permanente et en évolution continue. Le Commandement de la cyberdéfense (COMCYBER) est garant de la cohérence des actions militaires du domaine. A ce titre, le COMCYBER épaule l’ensemble du Ministère des Armées dans le recrutement de plus de 1 000 cybercombattants...

  • Consultant cyber IAM

    il y a 2 semaines


    La Défense (), France Sap-Hire Temps plein

    Consultant Cyber - Sécurité Opérationnelle - Identités Cloud MicrosoftPour poursuivre son plan de sécurisation, notre client, un groupe leader sur leur marché, en pleine croissance, recherche un Expert Sécurité ?Infrastructures / identitésRattaché hiérarchiquement à la Direction des Opérations du Groupe et fonctionnellement à ladirection...