TDS
New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!
MISSION
Scopes d'Intervention1. Sécurité Opérationnelle (prioritaire) * Implémentation & Maintenance des solutions de sécurité : Déploiement, configuration et gestion des outils de sécurité tels que WAF, EDR, Web Gateway, SIEM, IAM, Zero Trust. * Protection contre les attaques : Assurer la protection contre des attaques DDoS, les bots, l'exfiltration de données, etc. * Conformité & DevSecOps : Participer à l'élaboration et au déploiement des politiques de sécurité en accord avec les standards internes et les pratiques DevSecOps. 2. Détection & Réponse aux Incidents * Surveillance des menaces : Utilisation des outils SIEM pour surveiller et détecter les menaces. * Gestion des incidents : Analyse des incidents de sécurité, contribution aux enquêtes post-incident (forensics), proposition et mise en œuvre des mesures correctives. * Astreintes : Participation aux astreintes en HNO (Hors Normes Ouverture) et week-end pour garantir une réactivité continue face aux menaces. 3. Gestion des Accès & Conformité * Administration des politiques IAM : Gérer les accès utilisateurs (Cloud & On-Premise) et assurer la traçabilité des accès. * Automatisation des habilitations : Mise en place de processus d'automatisation pour la gestion des habilitations et des accès. * Conformité : S'assurer que les plateformes respectent les exigences de sécurité et de gouvernance. 4. Support aux équipes techniques et métiers * Accompagnement des équipes BU : Apporter votre expertise en matière de sécurité pour aider les différentes BU à intégrer la sécurité dans leurs projets. * Intégration sécurisée des solutions SaaS & Cloud : Participer à l'intégration sécurisée de solutions SaaS et Cloud au sein du groupe. * Sensibilisation : Organiser des sessions de sensibilisation sur les bonnes pratiques de sécurité pour les équipes non techniques. 5. Veille & Innovation * Surveillance des cyber-menaces : Assurer une veille active sur les cyber-menaces et les technologies de défense émergentes. * Tests & Évaluation de nouvelles technologies : Tester et évaluer les nouvelles approches technologiques (automatisation, IA appliquée à la détection des menaces). * Amélioration continue : Participer à l'amélioration continue des pratiques et outils de sécurité.
PROFIL RECHERCHÉ
Compétences techniques : * Cybersécurité : Maîtrise des concepts fondamentaux de cybersécurité, notamment en gestion des identités (IAM), sécurisation des API, gestion des secrets, hardening des systèmes, surveillance de la sécurité (SIEM, NDR), et intégration de la sécurité dans les pipelines CI/CD. * Outils de sécurité : Expérience avec des outils tels que Splunk, SentinelOne, Netskope, Cloudflare, DATADOME, QUALYS, CCNAP, PAM. * Environnements hybrides : Bonne compréhension des environnements On-Premise, Cloud (AWS, Azure, GCP). * Normes de sécurité : Connaissance des normes de sécurité (ISO 27001, NIST, OWASP, PCI DSS). * Automatisation : Pratique des scripts et de l'Infrastructure as Code (IaC). * Langages de programmation : Connaissance d'un ou plusieurs langages de programmation (Java, Python, JavaScript, etc.). * Systèmes d'exploitation : Bonne maîtrise de Linux et Windows Server. Compétences en communication et collaboration : * Communication : Capacité à expliquer des concepts techniques complexes à des équipes non techniques de manière claire et concise. * Collaboration : Aptitude à travailler en équipe et à partager régulièrement les avancées avec vos pairs. * Sens du service : Vous êtes orienté vers le service et l'amélioration continue. * Travail transversal : Capacité à travailler de manière transverse avec d'autres équipes et départements de l'organisation. Compétences professionnelles : * Autonomie & Amélioration continue : Volonté de toujours s'améliorer, proposer des solutions innovantes pour optimiser la sécurité. * Résolution de problèmes : Sens de l'analyse et capacité à proposer des solutions durables pour résoudre des problèmes complexes. * Gestion du stress : Capacité à travailler sous pression et à gérer des situations critiques tout en respectant les délais. * Anglais : Maîtrise de l'anglais, tant à l'écrit qu'à l'oral. Informations complémentaires * Travail hybride : 3 jours de travail en présentiel par semaine (mardi, jeudi, vendredi). Environnement de travail Contexte Au sein de la "Move Factory", le siège du groupe Mobivia, vous intégrerez le département Infrastructure & Opérations, plus particulièrement l'équipe Security. Dans ce rôle clé, vous serez en interaction avec toutes les équipes techniques ainsi que les collaborateurs non techniques pour assurer la sécurité des infrastructures, des applications et des données du groupe. Mission Générale En tant que Security Engineer, vous serez le garant de la mise en œuvre opérationnelle des politiques de sécurité de l'entreprise. Votre mission sera de concevoir, déployer et maintenir des solutions de sécurité robustes, résilientes et automatisées pour protéger l'ensemble des ressources du groupe. Vous travaillerez en étroite collaboration avec les équipes IT de Norauto, le CISO Norauto et les équipes IT des différentes Business Units (BU). Vous participerez activement à l'identification des menaces, à la prévention des risques, à la gestion des incidents de sécurité, et à la veille technologique en cybersécurité.
Secteur
Technologies de l'Information et de la Communication
Lieu
Villeneuve-d'Ascq
Durée
Plein temps (> 32 heures)
Fréquence
Non renseigné
Date de publication
14/07/2025
Type Mission
Freelance
Compétences
Notre plateforme gratuite rassemble des milliers de missions freelance mises à jour régulièrement.