Expert Cybersécurité Opérationnelle F/H chez IDNA
Pour notre client (secteur bancaire), basé à Paris, nous recherchons un(e) Expert (e) Cybersécurité opérationnelle, qui aura en charge :La sécurité de l’ensemble des systèmes d’informations,La mise à jour du corpus documentaire,Les actions de sensibilisation,L’analyse des signalements des mails,L’analyse des alertes des SIEM,Le traitement des incidents de sécurité,La chefferie de projet de sécurité,La veille SSI,La revue d’architecture et le maintien en conformité réglementaire. A cet effet, il interviendra sur un large spectre d’activités ci-dessous.Missions Participer à la sécurité opérationnelle :Analyser les mails signalés comme suspectsAnalyser les alertes de vulnérabilitésRechercher des IOC (indicateurs de compromissions)Analyser les alertes sur les SIEM et en maintenir les règlesTraiter des demandes de dérogationsExaminer les demandes d’ouvertures de fluxAdministrer l’outil de chiffrementParticiper aux levées de doutes et réponses à incidents. Soutenir les activités du manager de risques opérationnels sur la sécurité des SI :Réaliser les contrôles de la mise en œuvre des exigences SSI ;Réviser de la cartographie des risques opérationnels de la SSI ;Suivre et mettre en œuvre des recommandations d’audits ;Déclarer les incidents cyber dans l’outil de suivi des incidents opérationnels et mettre en œuvre les plans d’actions associés. Compléter et maintenir à jour le corpus documentaire « cyber »Rédiger ou mettre à jour les circulaires d’application (Maintien en condition de sécurité, homologation, audits et contrôles SSI, etc.), procédures et modes opératoires ;Maintenir à jour les GPO et les règles de durcissements des postes de travail et serveur.Accompagner les projets métiers, notamment :Accompagner les métiers dans leurs analyses de risques SSI (Ebios RM) ;Définir les exigences SSI ;Collaborer à la définition d’une architecture cible ;Émettre les avis sécurité d’un dossier d’architecture technique. Mener des actions de sensibilisation sur un thème donné et via différents canauxArticles sur l’intranet ;Support de formation ;Réunions (visio) de sensibilisation ;Campagnes de phishing. Assurer le rôle de chef de projet sur les projets de sécurité (par exemple mise en place d’un outil de chiffrement ou d’une EDR) :Aider à la rédaction des appels d’offre ou à la définition des exigences ;Piloter le projet ;Contribuer à la recette.Contribuer à la préparation des instances de gouvernance et reporting.Livrables attendus : Réponses aux mails suspects, formulaires de dérogations signés, alertes acquittées, tableau de suivi renseigné, levée de doute et réponses à incidentsAnalyse de risques, Compte-rendu de réunionsAvantages & PerspectivesLieu : Paris 2ème arrondissement avec possibilité de distancielDémarrage : dès que possible.Mission de longue duréeRémunération : 70-80K selon profil (Politique d’intéressement en place depuis 2015)