About this role
Taux journalier (TJM): -500 CONTEXTE Mission longue en cybersécurité infrastructure avec un besoin d'expertise technique pour accompagner les équipes dans le déploiement, l'exploitation et la gestion des solutions de sécurité. MISSIONS * Déploiement et exploitation des solutions de sécurité * Déployer et administrer des solutions EDR / Antivirus et de gestion des vulnérabilités. * Assurer le maintien en conditions opérationnelles (MCO) des solutions de sécurité. * Participer au déploiement et à l'accompagnement des solutions EDR/AV sur le parc serveurs. * Assurer l'interface avec les éditeurs et les équipes support lors des incidents ou évolutions. * Garantir la qualité et la continuité des services de sécurité. * Gestion des vulnérabilités * Définir et mettre en œuvre les politiques de scans de vulnérabilités. * Administrer les assets et les campagnes de scan. * Gérer différents types de scans : actifs, passifs, WAS, Cloud, authentifiés ou non authentifiés. * Analyser les résultats et qualifier les vulnérabilités. * Produire les dashboards et rapports d'analyse. * Prioriser les actions de correction et accompagner les équipes dans la remédiation. * Apporter un support aux équipes clientes sur les problématiques de vulnérabilités. * Cybersécurité et amélioration continue * Contribuer au traitement et à l'analyse des incidents de sécurité. * Analyser les menaces et les risques en fonction du contexte. * Assurer une veille technologique sur les nouvelles menaces, méthodes et solutions de sécurité. * Contribuer à l'amélioration continue des processus et des pratiques de sécurité. * Participer aux projets d'évolution des infrastructures et des solutions de cybersécurité. * Apporter un appui méthodologique sur les standards de sécurité et de qualité. * Reporting et documentation * Produire les reportings liés aux EDR/AV et à la gestion des vulnérabilités. * Rédiger les tickets d'incidents et alertes de sécurité. * Réaliser les rapports d'analyse et assurer le reporting auprès du responsable de service et des clients internes. * Utiliser les outils de ticketing et de suivi tels que ServiceNow et Jira. OUTILS & ENVIRONNEMENT * EDR / Antivirus : Tehtris, Trellix/McAfee, ESET, Kaspersky, Sophos, Cylance, SentinelOne, Carbon Black * Vulnérabilités / sécurité applicative : Qualys, Tenable, Nessus, Rapid7, Cyberwatch, Armis, Bitsight, Dependency-Track, Dynatrace AppSec * Infrastructure / réseau : Fortinet, Palo Alto, Stormshield, Mikrotik * Systèmes / virtualisation / Cloud : Linux (Red Hat, CentOS, Debian), Windows, VMware VCD, KVM, oVirt, NSX-T, AWS, Azure * Scripting : Bash, Perl, Python, Java * Supervision : Nagios, ServiceNav, Zabbix, CloudWatch * Ticketing : ServiceNow, Jira OBJECTIFS DE LA MISSION * Apporter une expertise technique en cybersécurité des infrastructures. * Accompagner les équipes dans le déploiement et l'exploitation des solutions EDR/AV, notamment sur les environnements serveurs. * Gérer et qualifier les vulnérabilités sur l'ensemble du parc. * Accompagner les équipes dans la remédiation des vulnérabilités. * Choisir et mettre en œuvre les contrôles de sécurité adaptés. * Accompagner les projets d'évolution des infrastructures et des plateformes de sécurité. * Améliorer continuellement les processus de prévention et de gestion des risques. 1. 5 ans d'expérience significative en cybersécurité des infrastructures 2. Bonne maîtrise des solutions EDR / Antivirus, idéalement dans le cadre d'un projet de déploiement à grande échelle 3. Solide expérience en gestion des vulnérabilités et analyse des résultats de scans 4. Bonne compréhension des infrastructures SI, aussi bien On-Premise que Cloud 5. Expérience dans des environnements projets et applicatifs 6. Connaissance des pratiques SAFe 7. Capacité à intervenir sur des sujets techniques tout en accompagnant les équipes clientes