Lead Cyber Defensive Operations F/H

Il y a 51 minutes


Courbevoie, Île-de-France Free-Work Temps plein

Vous rejoindrez l'équipe Sécurité opérationnelle pour intervenir sur des activités variées, en collaboration avec les autres membres de l'équipe et en toute autonomie, notamment dans les domaines suivants :

Réponse aux incidents & surveillance SOC

  • Identifier, investiguer et répondre aux incidents de sécurité en temps réel.
  • Réaliser des investigations avancées en threat hunting et forensic.
  • Identifier les tactiques, techniques et procédures (TTP) et les indicateurs de compromission (IoC).
  • Effectuer des analyses approfondies des incidents pour déterminer la root cause et proposer des mesures correctives.
  • Automatiser la détection et la réponse aux menaces via SOAR et enrichissement CTI.
  • Maintenir et optimiser le dispositif SOC (EDR, NDR, SIEM, IDS/IPS…).

Gestion de la surface d'attaque & des vulnérabilités

  • Élaborer et mettre en œuvre les modalités d'une analyse continue des surfaces d'attaque.
  • Gérer proactivement les vulnérabilités en identifiant, priorisant et remédiant aux failles, en réalisant des scans automatisés et des tests manuels, en recommandant des mesures d'atténuation, en surveillant activement les nouvelles menaces.
  • Faire évoluer la capacité globale de gestion de la surface d'attaque.

Cloud Security

  • Contribuer à surveiller et protéger les ressources, données et environnements situés dans le cloud.
  • Contribuer à la configuration et à la gestion des paramètres de sécurité, la détection et la réponse aux menaces, la mise en place de contrôles d'accès appropriés, le chiffrement des données sensibles, la sauvegarde régulière des informations cruciales, l'évaluation continue des risques et des vulnérabilités, ainsi que la conformité aux normes de sécurité et réglementations en vigueur.
  • Collaborer pour ce faire avec les parties prenantes requises.

DevSecOps

  • Intégrer la sécurité de manière proactive dans les processus de développement et d'exploitation (DevOps) en établissant des pipelines d'automatisation et des outils de surveillance continu pour détecter et remédier aux vulnérabilités dès le début du cycle de développement.
  • Collaborer étroitement avec le Tech Office pour intégrer les tests de sécurité dès le déploiement continu, mettre en place des contrôles d'accès suffisants, garantir le chiffrement des données sensibles, et automatiser les processus de conformité tout au long du déploiement des applications.
  • Assurer également une communication transparente et une culture de responsabilité partagée entre les équipes pour favoriser une approche holistique de la sécurité dans les environnements DevOps.

Profil candidat:

Vous avez
minimum 10 ans d'expériences dans la sécurité opérationnelle.
Compétences techniques attendues :

  • Maîtrise des outils de détection et réponse aux incidents
  • Expérience en forensic et analyse de malware (Memory forensics, disk forensics, network forensics), ainsi que l'identification des payloads et techniques d'obfuscation.
  • Compétence en développement sécurisé (Python, javascript, powershell, Bash).

Il n'est pas requis d'avoir le même niveau d'expertise et/ou de maîtrise dans l'ensemble des domaines évoqués ( il est possible d'avoir une ou deux expertises en majeure et d'autres compétences en mineure).

Il est cependant requis de disposer d'une compétence et d'une
expérience en gestion d'incidents cyber
et d'ê
tre capable d'intervenir dans d'autres domaines de la cyberdéfense globale.



  • Courbevoie, Île-de-France CENTHYS Temps plein

    À propos de nousCenthys est une société experte en cybersécurité, réseaux et transformation de l'IT, créée par des Consultants passionnés dont le noyau a plus de 25 ans d'expérience.Notre panel d'offres permet de couvrir l'ensemble des besoins remontés par nos clients.Ainsi, nous proposons 4 axes principaux de services en cybersécurité...


  • Courbevoie, Île-de-France Enedis Temps plein

    Le Chef de projet Cyber-résilience a pour mission de conduire le projet visant à renforcer la capacité de l'organisation à résister, répondre et se rétablir après des événements majeurs d'origine cyber. Il participe à l'élaboration de la stratégie de cyber-résilience de l'entreprise. Il veille à la déclinaison et à la mise en œuvre...


  • Courbevoie, Île-de-France PSSWRD Temps plein

    ? Je recherche pour l'un de nos clients basé à Courbevoie (92), un CISO Office Lead expérimenté en GRC ans d'XP) afin d'être le bras du droit du RSSI.? CONTEXTE? Au sein du Security Office, vous rejoindrez l?équipe Cyber pour intervenir sur des activités variées, de manière rapprochée avec le RSSI, en collaboration avec les autres membres de...


  • Courbevoie, Île-de-France Enedis Temps plein

    En tant qu'Expert Cyber Cloud, vous interviendrez au sein de la squad Infrastructures et services cloud afin d'accompagner les évolutions et la sécurisation du socle d'hébergement IAAS, et des offres PAAS, CAAS et SAAS.Vous mettrez ainsi votre expertise technique au profit de projets d'envergures dans un contexte de move-to-cloud. Vous serez amené(e) à...


  • Courbevoie, Île-de-France Free-Work Temps plein

    Consultant Cyber - Sécurité Opérationnelle - Identités Cloud MicrosoftPour poursuivre son plan de sécurisation, notre client, un groupe leader sur leur marché, en pleine croissance, recherche un Expert Sécurité –Infrastructures / identitésRattaché hiérarchiquement à la Direction des Opérations du Groupe et fonctionnellement à ladirection...


  • Courbevoie, Île-de-France Free-Work Temps plein

    Consultant cyber IAM - Zéro Trust - EntraID - Accés conditionnelsPour poursuivre son plan de sécurisation, notre client, un groupe leader sur leur marché, en pleine croissance, recherche un Expert Sécurité –Infrastructures / identitésRattaché hiérarchiquement à la Direction des Opérations du Groupe et fonctionnellement à ladirection...

  • SE Technical leader

    il y a 7 jours


    Courbevoie, Île-de-France Radware Temps plein

    What will you need to succeed: - Experience in SE team management in similar environments.- 5+ years of experience in Network and Application Security, Pre-sales Engineering, or real-world use of database and/or Web application solutions (preferably with 3+ of these years as a Sales Engineer) for a security vendor or Reseller.- Possess a solid understanding...

  • SE Technical leader

    Il y a 37 minutes


    Courbevoie, Île-de-France Radware Temps plein

    Sales Engineering, Technical Leader, France and Benelux Radware is a global leader of cyber security and application delivery solutions for physical, cloud, and software-defined data centers.  At Radware, we live and breathe cybersecurity. It is our passion. Each day, our international team works to earn the trust of more than twelve thousand five hundred...

  • SE Technical leader

    Il y a 13 minutes


    Courbevoie, Île-de-France Radware Temps plein

    SE Technical leader , France & Benelux G9)Sales Engineering, Technical Leader, France and BeneluxRadware is a global leader of cyber security and application delivery solutions for physical, cloud, and software-defined data centers.At Radware, we live and breathe cybersecurity. It is our passion. Each day, our international team works to earn the trust of...

  • Security Analyst Team Lead

    Il y a 43 minutes


    Courbevoie, Île-de-France Varonis Temps plein

    Security Analyst Team Lead – FranceLocation: Hybrid (4 remote/1 office) in Paris, France or Remote in France (Job travel up to 10%)Reports to: Manager, Incident ResponseAbout the Role:Varonis' Incident Response team is a globally distributed, outcome-driven organization focused on delivering exceptional post-sales security outcomes to our customers. We are...