Ingénieur Sécurité opérationnelle confirmé- Assistant RSSI
Descriptif de l'offre
Ingénieur Sécurité opérationnelle confirmé- Assistant RSSI
Contexte
Assistance à RSSI pour les activités de sécurité opérationnelle. Les activités du RSSI couvrent un large spectre d’activités tel que, sans être exhaustif, le reporting à la direction générale au travers de différentes instances de gouvernance, la mise
à jour du corpus documentaire, les actions de sensibilisation, l’analyse des signalements des mails, l’analyse des alertes des SIEM, le traitement des incidents de sécurité, la chefferie de projet de sécurité, la veille SSI, la revue d’architecture et le maintien en conformité réglementaire. La mission sera effectuée conformément à la réglementation en vigueur, notamment au regard de l’application :
• de la politique de sécurité des systèmes d’information (PSSI) ;
• de la politique générale de sécurité des systèmes d'information (PGSSI) ;
• du Règlement général sur la Protection des Données (RGPD) ;
• de la directive NIS2 ;
• du règlement DORA.
MISSIONS
• Participer à la sécurité opérationnelle :
o Analyser les mails signalés comme suspects ;
o Analyser les alertes de vulnérabilités ;
o Rechercher des IOC ;
o Analyser les alertes sur les SIEM ;
o Créer ou Maintenir les règles du SIEM ;
o Traiter des demandes de dérogations cyber;
o Examiner les demandes d’ouvertures de flux ;
o Administrer l’outil de chiffrement ;
o Administrer l’EDR ;
o Participer aux levées de doutes et réponses à incidents.
• Soutenir les activités du manager de risques opérationnels sur la sécurité des SI :
o Réaliser les contrôles de la mise en œuvre des exigences SSI ;
o Réviser de la cartographie des risques opérationnels de la SSI ;
o Suivre et mettre en œuvre des recommandations d’audits ;
o Déclarer les incidents cyber dans l’outil de suivi des incidents opérationnels et
mettre en œuvre les plans d’actions associés.
• Compléter et maintenir à jour le corpus documentaire « cyber »
o Rédiger ou mettre à jour les circulaires d’application (Maintien en condition de
sécurité, homologation, audits et contrôles SSI, etc.), procédures et modes
opératoires ;
o Maintenir à jour les GPO et les règles de durcissements des postes de travail et
serveurs.
• Accompagner les projets métiers, notamment :
o Accompagner les métiers dans leurs analyses de risques SSI (ebios RM) ;
o Définir les exigences SSI ;
o Collaborer à la définition d’une architecture cible ;
o Émettre les avis sécurité d’un dossier d’architecture technique.
• Mener des actions de sensibilisation sur un thème donné et via différents canaux
o Articles sur l’intranet ;
o Support de formation ;
o Réunions (visio) de sensibilisation ;
o Suivi de sensibilisation ;
o Campagnes de phishing.
• Assurer le rôle de chef de projet sur les projets de sécurité (par exemple mise en place
d’un outil de chiffrement ou d’un EDR) :
o Aider à la rédaction des appels d’offre ou à la définition des exigences ;
o Piloter le projet ;
o Contribuer à la recette.
• Contribuer à la préparation des instances de gouvernance et reporting.
Profil candidat:Expert sécurité opérationnelle
Active Directory Confirmé
RegEx Expert
Connaitre les protocoles réseaux, leurs vulnérabilités Confirmé
EBiosRM Expert
Sandbox, VT, quttera Confirmé
Analyser une matrice de flux Confirmé
Analyser des journaux techniques Confirmé
Sécurité sous Windows Confirmé
Sécurité sous Linux Confirmé
Connaissance CVSSv3 Confirmé
A propos de l'entreprise
KEONI CONSULTING recherche des talents pour rejoindre son équipe.
Emplois Recommandés
QA/QC Engineer - Paris
About the QA/QC Engineer position available We are seeking an experienced QA/QC Engineer to join a high profile client of ours on delivering large-scale, mission-critical Data Centre projects . …
Alternance Assistante CRM - Paris (F/H)
L’ISCOD, spécialiste de la formation en Digital Learning, recherche pour son entreprise partenaire, acteur du prêt-à-porter, un(e) Assistante CRM en contrat d'apprentissage, pour préparer l’une de …
Head of Digital Acquisition SEO / GEO Groupe H/F Ajouter aux favoris
Description de l'entreprise Créé en 1999, le Groupe Meilleurtaux est devenu un acteur de référence des services financiers en France, couvrant les domaines du placement, du crédit et de l’assur…
Ingénieur Electricité (réf. 27604) (H/F)
Au sein du Service Exploitation et Maintenance (SEM) de la Direction de la Logistique et de la Maintenance (DLM) de la la Faculté des Sciences et Ingénierie de Sorbonne Université : Localisation : 4…
Senior Customer Project Manager
Akeneo is the Product Experience (PX) company and global leader in Product Information Management (PIM), creating a world where every product interaction is an experience that guides consumers and pro…
Chargé·e de développement RH (recrutement IT et marque employeur) (H/F) F/H
En tant qu'organisateur de forums de recrutement, Talents Handicap accompagne de très nombreuses entreprises & organisations en France dans leurs recrutements de collaborateurs en situation de handic…
Secrétaire de direction H/F
Secrétaire de direction H/F kx9r1kf7ae Mission Votre rôle : un appui administratif et RH au service des établissements Sous l’autorité de la directrice de l’ESAT et du directeur des Foyers, vous …
Alternance* - Chargé de Clientèle (H/F)
STUDI, l’école n°1 de la formation 100 % en ligne , recherche pour son entreprise partenaire, un Chargé de Clientèle (H/F) en contrat d’apprentissage. Lancez votre carrière dès à présent en su…
Assistant Brand Content & Social Media Intern
Maison Francis Kurkdjian in Paris is seeking an Assistant Brand Content & Social Media Intern. This role involves managing and creating content for the brand's social media platforms, participating in…
Stage Gestion de projets sécurité & conformité
Description de l'offre Description de l'entreprise Situés au cœur de Paris, les hôtels Novotel et Mercure Paris Gare de Lyon accueillent chaque jour une clientèle internationale dans une ambian…