Ingénieur Sécurité opérationnelle confirmé- Assistant RSSI

Free-Work
  • Autre(s)
  • Paris
  • 40000 - 51000EUR/An
  • CDD

DÉTAILS DE L'OFFRE

Présentation de l'entreprise

Free-Work, c'est le partenaire dédié aux talents IT !
Que vous soyez freelance, salarié ou en quête de la meilleure voie pour vous, Free-Work est là pour vous accompagner à chaque étape de votre carrière dans l'IT et le Digital.

Missions

Ingénieur Sécurité opérationnelle confirmé- Assistant RSSI

Contexte

Assistance à RSSI pour les activités de sécurité opérationnelle. Les activités du RSSI couvrent un large spectre d’activités tel que, sans être exhaustif, le reporting à la direction générale au travers de différentes instances de gouvernance, la mise

à jour du corpus documentaire, les actions de sensibilisation, l’analyse des signalements des mails, l’analyse des alertes des SIEM, le traitement des incidents de sécurité, la chefferie de projet de sécurité, la veille SSI, la revue d’architecture et le maintien en conformité réglementaire.  La mission sera effectuée conformément à la réglementation en vigueur, notamment au regard de l’application :

• de la politique de sécurité des systèmes d’information (PSSI) ;

• de la politique générale de sécurité des systèmes d'information (PGSSI) ;

• du Règlement général sur la Protection des Données (RGPD) ;

• de la directive NIS2 ;

• du règlement DORA.

MISSIONS

• Participer à la sécurité opérationnelle :

o Analyser les mails signalés comme suspects ;

o Analyser les alertes de vulnérabilités ;

o Rechercher des IOC ;

o Analyser les alertes sur les SIEM ;

o Créer ou Maintenir les règles du SIEM ;

o Traiter des demandes de dérogations cyber;

o Examiner les demandes d’ouvertures de flux ;

o Administrer l’outil de chiffrement ;

o Administrer l’EDR ;

o Participer aux levées de doutes et réponses à incidents.

• Soutenir les activités du manager de risques opérationnels sur la sécurité des SI :

o Réaliser les contrôles de la mise en œuvre des exigences SSI ;

o Réviser de la cartographie des risques opérationnels de la SSI ;

o Suivre et mettre en œuvre des recommandations d’audits ;

o Déclarer les incidents cyber dans l’outil de suivi des incidents opérationnels et

mettre en œuvre les plans d’actions associés.

• Compléter et maintenir à jour le corpus documentaire « cyber »

o Rédiger ou mettre à jour les circulaires d’application (Maintien en condition de

sécurité, homologation, audits et contrôles SSI, etc.), procédures et modes

opératoires ;

o Maintenir à jour les GPO et les règles de durcissements des postes de travail et

serveurs.

• Accompagner les projets métiers, notamment :

o Accompagner les métiers dans leurs analyses de risques SSI (ebios RM) ;

o Définir les exigences SSI ;

o Collaborer à la définition d’une architecture cible ;

o Émettre les avis sécurité d’un dossier d’architecture technique.

• Mener des actions de sensibilisation sur un thème donné et via différents canaux

o Articles sur l’intranet ;

o Support de formation ;

o Réunions (visio) de sensibilisation ;

o Suivi de sensibilisation ;

o Campagnes de phishing.

• Assurer le rôle de chef de projet sur les projets de sécurité (par exemple mise en place

d’un outil de chiffrement ou d’un EDR) :

o Aider à la rédaction des appels d’offre ou à la définition des exigences ;

o Piloter le projet ;

o Contribuer à la recette.

• Contribuer à la préparation des instances de gouvernance et reporting.



Profil candidat:

Expert sécurité opérationnelle

Active Directory Confirmé

RegEx Expert

Connaitre les protocoles réseaux, leurs vulnérabilités Confirmé

EBiosRM Expert

Sandbox, VT, quttera Confirmé

Analyser une matrice de flux Confirmé

Analyser des journaux techniques Confirmé

Sécurité sous Windows Confirmé

Sécurité sous Linux Confirmé

Connaissance CVSSv3 Confirmé

Postuler

En cliquant sur « Postuler maintenant », vous acceptez que vos données soient transmises au recruteur qui a publié cette offre. La société Yupeek s’engage pour la protection des données à caractère personnel. Vous bénéficiez d’un droit d’accès, de rectification, d’opposition, de suppression et de portabilité de vos données, ainsi que du droit d’obtenir la limitation de leur traitement. Vous pouvez exercer vos droits en contactant le Délégué à la protection des données (DPO) de Yupeek par mail à dpo@yupeek.com, ou par courrier à Yupeek - à l’attention du DPO, 8 Rue Valentin Bousch, 57070 Metz. Vous disposez également de la possibilité d’introduire une réclamation auprès de la CNIL si vous estimez que le traitement de vos données n’est pas effectué conformément aux dispositions applicables. Pour en savoir plus sur la gestion de vos données et de vos droits vous pouvez consulter notre politique de protection des données à caractère personnel.

Offres similaires
Expert sécurité Opérationnelle Administration mainframe N
Paris
Ingénieur sécurité Opérationnelle VULNERABILITES N
Paris
Ingénieur Sécurité Réseau
Clichy