Ingénieur SecOps

il y a 2 semaines


Paris, France W HUB Temps plein

W hub est une Entreprise de Services du Numérique (ESN) spécialisée dans la fourniture de solutions technologiques avancées. Fondée par les anciens dirigeants d'une grande ESN, W hub bénéficie d'une connaissance approfondie du marché et des enjeux spécifiques du secteur. Au sein du domaine Projets de la Direction des Infrastructures Informatiques, vous rejoignez une équipe stratégique dont le rôle est d'assurer un niveau de sécurité optimal sur l'ensemble du Système d'Information, englobant les infrastructures on-premise et cloud. Votre travail est directement aligné sur les priorités définies par le Tech Lead Infra et le Responsable de la Sécurité des Systèmes d'Information (RSSI). Missions Détaillées 1. Supervision et Réponse aux Incidents (SOC) Gérer le flux d'alertes de sécurité : qualification, priorisation des menaces et coordination des actions de réponse. Analyser les événements de sécurité issus de notre SOC Managé (Splunk, Cybord) et des outils internes (Microsoft Defender, Sentinel, Azure). Maintenir et faire évoluer les playbooks d'incident et travailler à l'amélioration constante de la couverture de détection. Produire des rapports (hebdomadaires/mensuels) sur les incidents, les tendances et les indicateurs de performance. Servir d'interface privilégiée pour la communication des enjeux de sécurité entre le RSSI et les équipes infrastructure. 2. Gestion des Vulnérabilités (Vulnerability Management) Superviser les campagnes de scans de vulnérabilités sur les périmètres On-premise et Cloud. Gérer le cycle de vie complet des vulnérabilités : détection, qualification, priorisation (basée sur le CVSS et le contexte), et suivi de la remédiation. Collaborer étroitement avec les équipes techniques pour planifier, valider et vérifier l'application des correctifs. Maintenir un tableau de bord clair et global sur le niveau de sécurité et de conformité du parc. 3. Durcissement (Hardening) et Conformité Définir, documenter et appliquer les politiques de hardening système et applicatif sur l'ensemble du périmètre technique (serveurs, OS, applications). Assurer la conformité du SI vis-à-vis des standards de sécurité internes et externes. Effectuer des audits de configuration réguliers et accompagner la correction des écarts identifiés. 4. Sécurité Cloud et Détection Avancée Créer et maintenir des requêtes KQL (Kusto Query Language) pour l'analyse dans Microsoft Defender et Sentinel. Développer des règles de détection spécifiques pour anticiper les menaces internes ou externes. Intégrer de nouvelles sources de logs dans le SIEM et ajuster les corrélations pour affiner la détection. Intégrer les recommandations de sécurité sur l'ensemble des projets techniques. 5. Amélioration Continue et Veille Technologique Assurer une veille permanente sur les nouvelles menaces, vulnérabilités et l'évolution des technologies de sécurité (Threat Intelligence). Proposer et piloter des projets visant à améliorer la posture de sécurité globale de l'entreprise. Contribuer aux actions de sensibilisation et à l'élévation de la culture sécurité au sein des équipes IT. Formation : Bac +3 à Bac +5 en sécurité des systèmes d'information, systèmes/réseaux ou expérience équivalente. Expérience : 3 à 5 ans minimum d'expérience confirmée en sécurité opérationnelle, SOC ou SecOps. Expérience indispensable dans la gestion d'un environnement technique mixte (AWS + on-premise). Compétences Techniques : Maîtrise des concepts fondamentaux : détection d'incidents, durcissement, gestion de vulnérabilités. Solides connaissances en sécurité système (Windows/Linux) et sécurité Cloud (AWS). Maîtrise pratique de Microsoft Defender/Sentinel et du langage de requête KQL. Qualités Personnelles (Soft Skills) : Rigueur, autonomie et forte orientation service. Capacité d'analyse, de priorisation et de vulgarisation des enjeux de sécurité. Esprit d'équipe, proactivité et veille constante sur les menaces.


  • Ingénieur SecOps

    il y a 6 jours


    Paris, Île-de-France Collective Temps plein

    de la missionAu sein du domaine Projets de la Direction des Infrastructures Informatiques, l'Ingénieur SecOps assure la supervision, la détection et la remédiation des incidents de sécurité sur l'ensemble du SI (on-premise et cloud). Il pilote le durcissement des environnements, la gestion des vulnérabilités et l'amélioration continue des capacités...

  • Ingénieur SECOPS

    il y a 2 semaines


    Paris, Île-de-France DiliTrust Temps plein

    Ingénieur SECOPSIngénieur SECOPSPrêt(e) à rejoindre la révolution Legal Tech ?Vision:Editeur de logiciels SaaS de premier plan, DiliTrust est une entreprise globale spécialisée dans les solutions juridiques et de gouvernance. Notre ambition est d'accompagner nos clients dans la digitalisation rapide de leurs départements juridiques. Avec une...

  • Ingénieur SecOps

    il y a 6 jours


    Paris, Île-de-France Collective Temps plein

    Budget: 47/50KDescription de la missionAu sein du domaine Projets de la Direction des Infrastructures Informatiques, l'Ingénieur SecOps assure la supervision, la détection et la remédiation des incidents de sécurité sur l'ensemble du SI (on-premise et cloud). Il pilote le durcissement des environnements, la gestion des vulnérabilités et...

  • Ingénieur SECOPS

    il y a 2 semaines


    Paris, France DiliTrust Temps plein

    Overview Ingénieur SECOPS Prêt(e) à rejoindre la révolution Legal Tech ? Vision Editeur de logiciels SaaS de premier plan, DiliTrust est une entreprise globale spécialisée dans les solutions juridiques et de gouvernance. Notre ambition est d’accompagner nos clients dans la digitalisation rapide de leurs départements juridiques. Avec une croissance...


  • Paris, France Phaidon London- Glocomms Temps plein

    Bonjour, Je travaille avec l’une des plus grandes marques de luxe internationales qui recherche actuellement un coordinateur des opérations de sécurité (secOps) avec une expertise dans les opérations de sécurité pour gérer les opérations de cybersécurité (vulnérabilités, WAF, EDR, SSO/MFA, 0 confiance, PAM). Ce rôle est parfait pour tous ceux...


  • Paris, France EVERTRUST Temps plein

    EVERTRUST est un éditeur de logiciels de cybersécurité spécialisé dans la gestion du cycle de vie des certificats numériques (Certificate Lifecycle Management – CLM). Nos solutions (Stream, Horizon) simplifient et automatisent la confiance numérique pour les entreprises et administrations. Evertrust renforce sa stratégie de cybersécurité et...

  • ingénieur informatique SecOps

    il y a 2 semaines


    Paris, Île-de-France Free-Work Temps plein

    Tâches à réaliser :Gérer le flux d'alertes de sécurité : qualification, priorisation, coordination des actions de réponse.Analyser les événements issus des outils de détection (Splunk, Cybord, Defender, Sentinel, Azure, etc.).Maintenir et améliorer les playbooks d'incident et la couverture de détection.Produire des rapports hebdomadaires et...

  • Lead SecOps

    il y a 2 semaines


    Paris, France Theodo Temps plein

    Lead SecOps / DevSecOps - CDI Paris - Theodo Cloud 1 day ago Be among the first 25 applicants Histoire du groupe Theodo et son succès Theodo accompagne depuis 2009 les entreprises innovantes dans la conception, le développement et le déploiement de produits digitaux ingénieux, en tirant parti du meilleur de la technologie et de l’approche Lean. Theodo...

  • Ingénieur SecOps H/F

    il y a 1 jour


    Paris, Île-de-France Ozitem Temps plein

    MissionsAu sein du domaine Projets de la Direction des Infrastructures Informatiques, vous assurez la supervision, la détection et la remédiation des incidents de sécurité sur l'ensemble du SI (on-premise et cloud). Vous pilotez le durcissement des environnements, la gestion des vulnérabilités, et l'amélioration continue des capacités de détection...

  • Ingénieur SECOPS

    il y a 2 semaines


    Paris, Île-de-France DiliTrust Temps plein

    Prêt(e) à rejoindre la révolution Legal Tech ?Vision: Editeur de logiciels SaaS de premier plan, DiliTrust est une entreprise globale spécialisée dans les solutions juridiques et de gouvernance. Notre ambition est d'accompagner nos clients dans la digitalisation rapide de leurs départements juridiques. Avec une croissance annuel de plus de 40 % depuis...