MATCHING | INSCRIPTION

Ingénieur Expérimenté En Forensic / Threat Hunting / Vulnerability Management - Courbevoie - Temps partiel (≤ 32 heures)

PSSWRD

Cabinet de conseil Fondé en 2023, PSSWRD est un cabinet de conseil pure-player en cybersécurité, composé de femmes et d'hommes partageant les mêmes valeurs : l'exigence, l'intégrité, l'orientation-résultat et la transparence. Notre valeur-ajoutée réside dans notre démarche de conseil personnalisée : nous travaillons en étroite collaboration avec nos clients pour comprendre leur environnement de travail et leurs enjeux, afin de délivrer un accompagnement juste et adapté. Chez PSSWRD nos 5 spécialités sont : 01. Gestion et gouvernance des identités & des accès (IAM-IAG) - Gestion des comptes à privilèges (PAM) 02. Gouvernance, gestion du risque et mise en conformité (GRC) - Nous sommes partenaires de l'éditeur Egérie 03. Architecture Sécurité 04. Audit et Tests d'intrusion - Sensibilisation et formation des équipes 05. SOC/SIEM - Nous sommes partenaires de l'éditeur Darktrace Nous accompagnons : BNP Paribas, le Conseil National de l'Ordre des Médecins, CNP Assurances, ISAGRI, Céline - LVMH, C2S Bouygues, Randstad, BPCE Payment Services et VINCI Construction SI. Notre head-office est situé 66 avenue des Champs-Elysées 75008 Paris. Notre équipe étant mobile, nous intervenons dans toute la France. Vous partagez nos valeurs ? Rejoignez-nous sur www.psswrd.tech !, New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!

MISSION

Vous rejoindrez l'équipe Sécurité opérationnelle pour intervenir sur des activités variées, en collaboration avec les autres membres de l'équipe et en toute autonomie, notamment dans les domaines suivants (il n'est pas requis d'avoir le même niveau d'expertise et/ou de maîtrise dans l'ensemble des domaines évoqués ci-dessous, le candidat pouvant avoir une ou deux expertises en majeure et d'autres compétences en mineure) : MISSION 1. Réponse aux incidents & surveillance SOC : * Identifier, investiguer et répondre aux incidents de sécurité en temps réel ; * Réaliser des investigations avancées en threat hunting et forensic ; * Identifier les tactiques, techniques et procédures (TTP) et les indicateurs de compromission (IoC) ; * Effectuer des analyses approfondies des incidents pour déterminer la root cause et proposer des mesures correctives ; * Automatiser la détection et la réponse aux menaces via SOAR et enrichissement CTI ; * Maintenir et optimiser le dispositif SOC. 2. Sécurité des systèmes d'IA : * Évaluer les risques de compromission des modèles d'IA et des infrastructures associées ; * Tester la robustesse des modèles d'apprentissage face aux cyberattaques ; * Implémenter des mécanismes de protection et de monitoring contre les menaces spécifiques aux IA ; * Mettre en place des audits et des tests de sécurité dédiés aux modèles d'IA ; * Intégrer la sécurité dans les projets embarquant des systèmes d'IA. 3. Gestion de la surface d'attaque : * Élaborer et mettre en œuvre les modalités d'une analyse continue des surfaces d'attaque ; * Gérer proactivement les vulnérabilités en identifiant, priorisant et remédiant aux failles, en réalisant des scans automatisés et des tests manuels, en recommandant des mesures d'atténuation, en surveillant activement les nouvelles menaces ; * Faire évoluer la capacité globale de gestion de la surface d'attaque. 4. Cloud Security : * Contribuer à surveiller et protéger les ressources, données et environnements situés dans le cloud ; * Contribuer à la configuration et à la gestion des paramètres de sécurité, la détection et la réponse aux menaces, la mise en place de contrôles d'accès appropriés, le chiffrement des données sensibles, la sauvegarde régulière des informations cruciales, l'évaluation continue des risques et des vulnérabilités, ainsi que la conformité aux normes de sécurité et réglementations en vigueur ; * Collaborer pour ce faire avec les parties prenantes requises. 5. DevSecOps : * Intégrer la sécurité de manière proactive dans les processus de développement et d'exploitation (DevOps) en établissant des pipelines d'automatisation et des outils de surveillance continu pour détecter et remédier aux vulnérabilités dès le début du cycle de développement ; * Collaborer étroitement avec les équipes de développement et d'exploitation pour intégrer les tests de sécurité dès le déploiement continu, mettre en place des contrôles d'accès suffisants, garantir le chiffrement des données sensibles, et automatiser les processus de conformité tout au long du déploiement des applications ; * Assurer également une communication transparente et une culture de responsabilité partagée entre les équipes pour favoriser une approche holistique de la sécurité dans les environnements DevOps.

PROFIL RECHERCHÉ

COMPÉTENCES TECHNIQUES * Maîtrise des outils de détection et réponse aux incidents ; * Expérience en forensic et analyse de malware (Memory forensics, disk forensics, network forensics), ainsi que l'identification des payloads et techniques d'obfuscation ; * Compétence en threat hunting et en gestion des cybermenaces avancées ; * Connaissance des standards de cybersécurité ; * Compétence en développement sécurisé (Python, javascript, powershell, Bash)., De formation Bac+5 minimum, vous avez entre 12 et 15 ans d'expérience professionnelle dans le domaine de la Sécurité opérationnelle. Une appétence pour la sécurité offensive est appréciée. Un mindset proactif et créatif est apprécié. Environnement de travail

MISSIONS SIMILAIRES
POUR VOUS

Ingenieur Systemes Et Reseaux Confime(E)

* Spécifier les architectures matérielles et logicielles en prenant en compte les besoins des partenaires et clients * Piloter les appels d'offres d'achat d'infrastructure * Gérer le contrat de support et maintenance avec les équipementiers * Déployer les architectures informatiques, définir les moyens et les procédures pour garantir leurs performances, leur disponibilité et leur intégrité * Élaborer la politique de sécurité informatique, et assurer sa mise en œuvre * Assurer le support niveau 3 systèmes et réseaux * Réaliser les audits infrastructures et sécurité Périmètre fonctionnel et technique : * Participation aux kickoff des projets * Mise en place des solutions pour les clients * Audit et rationalisation du parc (en interne) * Support niveau 3 sur les flux fonctionnels critiques (astreinte) Actions techniques : * Définir et déployer les architectures solution * Piloter l'installation des équipements en datacenter * Installation des OS * Installation des logiciels * Support performance et capacity planning * Gestion et résolution des incidents * Gestion des obsolescence hardware et software * Participation aux taskforces Interactions avec les autres équipes : * Piloter les équipes, datacenter, réseau, intervenants en interne. Livrables : * Les notes d'architecture, * Livraison d'infra et d'environnement

Technologies de l'Information et de la Communication

Ingénieur Devops

* Concevoir, maintenir et faire évoluer des chaînes CI/CD (Jenkins, GitLab CI...) * Automatiser le déploiement des applications et de l'infrastructure (Ansible, Terraform) * Participer à la gestion courante de l'exploitation (Run), aux projets de transformation et à la modernisation vers le Cloud * Collaborer étroitement avec les équipes Dev, Ops et SecOps pour fluidifier le delivery * Surveiller la performance, la disponibilité et la sécurité des environnements (observabilité, alerting, logs) * Gérer les incidents d'exploitation : diagnostic, résolution, documentation * Assurer la maintenance préventive et corrective des systèmes * Participer à la mise en place des bonnes pratiques DevOps (GitOps, IAC, SRE…) * Rédiger la documentation technique associée aux systèmes et aux automatisations mises en place

Technologies de l'Information et de la Communication

Ingénieur De Production Devops

L'équipe de la Gestion de la Production envisage de confier une prestation d'intégrateur fonctionnelle niveau 2-3, afin d'assister les Référents Techniques dans leurs activités et solutions déployées à hauteur de 30% de son activité. 70% de la prestation sera une activité autour des objectifs des Bureaux Techniques. La prestation comprend : * L'intégration et le paramétrage des solutions logicielles, en préparant et suivant les mises en exploitation des applications. * Le traitement des incidents & changements. * Le contrôle les livrables. * L'installation des nouveaux modules du progiciel ainsi que les évolutions demandées * Le paramétrage des modules conformément aux besoins métier du client. * La réalisation des tests associés au paramétrage : tests unitaires, tests d'intégration… * Déploiement et maintien des solutions techniques en collaboration avec les Référents Techniques (RT). * Reporting auprès des RT et du responsable de la Gestion de la Production. * La veille technologique et être force de proposition sur l'amélioration continue. * Rigueur et aisance rédactionnelle * Esprit de synthèse * Bonne communication (orale et écrite) et une bonne capacité d'analyse et de vulgarisation., ENVIRONNEMENT TECHNIQUE 1 : Compétences de base : Compréhension limitée des concepts de production et DevOps, capacité à exécuter des tâches simples sous supervision (par exemple, exécution de scripts ou suivi des indicateurs de performance). 2 : Compétences intermédiaires : Capacité à configurer des environnements de développement et de production, à utiliser des outils de gestion de version (comme Git) et à exécuter des tâches de maintenance préventive. 3 : Compétences avancées Maîtrise des outils d'intégration et de déploiement continu (CI/CD), capacité à gérer des conteneurs (Docker, Kubernetes), et à optimiser les processus de production tout en surveillant les performances. 4 : Compétences expertes Expertise dans la gestion d'infrastructures cloud (AWS, Azure, GCP), capacité à concevoir des architectures résilientes, à implémenter des pratiques de sécurité, et à diriger des initiatives d'amélioration continue. 5 : Compétences de leader Reconnaissance en tant qu'expert dans les domaines DevOps et de production, capacité à diriger des projets de transformation, à innover dans les processus de développement et de production, et à former et encadrer d'autres ingénieurs.

Ingénierie

Ingénieur Système Et Virtualisation

* Accompagnement définition de l'architecture Vmware du nouveau siège * Configuration des équipements installés (80% Windows) * Documentations à réaliser (DAT principalement) * Assistance à la recette de l'infrastructure (accompagnement aux corrections) * Assistance déménagements des équipements serveurs réutilisés (BUREAUTIQUE -25 équipements, INDUSTRIEL -15 éq et SURETE - 5 éq) Connaissances : ESX et Netapp Missions : * Accompagnement définition de l'architecture Vmware du nouveau siège * Configuration des équipements installés (80% Windows) * Documentations à réaliser (DAT principalement) * Assistance à la recette de l'infrastructure (accompagnement aux corrections) * Assistance déménagements des équipements serveurs réutilisés (BUREAUTIQUE -25 équipements, INDUSTRIEL -15 éq et SURETE - 5 éq) Connaissances : ESX et Netapp, * Accompagnement définition de l'architecture Vmware du nouveau siège * Configuration des équipements installés (80% Windows) * Documentations à réaliser (DAT principalement) * Assistance à la recette de l'infrastructure (accompagnement aux corrections) * Assistance déménagements des équipements serveurs réutilisés (BUREAUTIQUE -25 équipements, INDUSTRIEL -15 éq et SURETE - 5 éq)

Technologies de l'Information et de la Communication

DÉCOUVREZ CES MISSIONS
POPULAIRES

Directeur Systèmes D'Information Indépendant

Relever les défis du digital avec le réseau DSIACTIVE, c'est adapter et transformer l'entreprise au nouveau monde déjà en marche. Vous êtes un expert en stratégie des systèmes d'information et souhaitez dynamiser votre carrière ? En choisissant GROUPEACTIVE, vous optez pour un projet entrepreneurial encadré par des pairs expérimentés et soutenu par un collectif d'experts passionnés, tous bénéficiaires de notre modèle unique. Rejoignez GROUPEACTIVE et son réseau DSIACTIVE, dédié à aider les dirigeants de TPE/PME à surmonter leurs défis quotidiens. Chez GROUPEACTIVE, nous croyons fermement que chaque TPE/PME peut réussir. Nous aidons les dirigeants à identifier et exprimer leurs besoins réels pour leur offrir un accompagnement stratégique et personnalisé. Notre modèle repose sur cinq expertises à forte valeur ajoutée : PROSPACTIVE : Catalyseur de croissance. PROD-ACTIVE : Optimisation de la supply chain. DSIACTIVE : Défis du digital. DAF-ACTIVE : Performance administrative et financière., Diagnostics approfondis : Utiliser nos outils d'audit digitalisés pour identifier les axes d'amélioration. Plans d'actions : Élaborer et mettre en oeuvre des plans détaillés pour optimiser la performance des entreprises. Accompagnement : Aider les dirigeants à mettre en place des pratiques pour améliorer productivité, rayonnement et réduction des coûts. Suivi régulier : Ajuster les actions selon l'évolution de la demande. Contribution au réseau : Partager votre expérience pour enrichir mutuellement le réseau GROUPEACTIVE., DSIACTIVE offre un modèle de collaboration unique alliant autonomie et support structuré : Formation continue : Pour rester à la pointe des meilleures pratiques et faciliter le démarchage de clients. Outils avancés : Diagnostics, plans d'actions détaillés, plateforme en ligne, outils d'aide à la vente, outil d'intelligence artificielle générative intégrée à notre plateforme collaborative. Back-office : Support marketing et commercial, infrastructure technique. Suivi personnalisé : Coordinateurs et mentors dédiés pour optimiser votre stratégie de développement. Réseau étendu : Opportunités de collaboration et échanges de savoir-faire. Participation à des événements : Ateliers, conférences, salons professionnels pour renforcer votre présence sur le marché. Vous êtes avant tout, un cadre en gestion des systèmes d'information (DSI, RSI, RSSI...) et avez plus de 10 ans d'expérience.

Technologies de l'Information et de la Communication

Mission Freelance Architecte Cobol - Mi-Temps

Echange et négociation avec les métiers le client est passé de pacbase à rpg, et poursuit ses migrations de versions cobol., Vous serez mandaté sur des sujets de modernisation précis (APIsation, évènementiel, automatisation, sécurité, devops, atelier de génie logiciel, etc.) et vous devrez : 1. Analyser l'existant pour comprendre son fonctionnement, son historique 2. Etudier les solutions possibles pour répondre aux besoins du groupe 3. Produire une documentation technique des solutions étudiées en prenant en comptes les spécificités G2S 4. Produire une étude comparative des solutions étudiées, toujours en prenant en compte nos spécificité mais aussi en intégrant des retours d'expérience 1. Cette comparaison doit prendre en compte des éléments de ressources (cout et humain), de risque (obsolescence, compétences, sécurité, financier) et de gain (commerciaux, non-commerciaux, QVT) 2. Suite à votre étude il sera crucial d'y ajouter vos recommandations 5. Contribuer à la constitution d'une roadmap de modernisation 6. Assurer un rôle de conseil auprès des équipes

Technologies de l'Information et de la Communication

Développeur Shopify Freelance / Webmaster E-Commerce

Mission principale : Création d'un site e-commerce haut de gamme via Shopify / Intégration d'un design raffiné et orienté expérience utilisateur Configuration complète (produits, paiements, livraison, etc.) Optimisation SEO de base Tâches récurrentes : Gestion des mises à jour régulières Maintenance et entretien mensuel du site Gestion de l'hébergement Suivi et amélioration du référencement naturel

Technologies de l'Information et de la Communication

Mission Freelance Technicien Support N1

* Assurer la prise en compte des demandes et incidents. * Prendre en compte les appels / tickets et les qualifie * Traiter le 1er niveau des incidents ou anomalies : diagnostic, identification, information, résolution, formulation * Déployer les moyens informatiques individuels et collectifs (PC, stations, terminaux, outils d'impression, téléphones, projecteurs…) * Installation des périphériques (imprimantes, douchettes…) * Installation d'applications supplémentaires (office, Adobe, Catia …) * Déployer les moyens téléphoniques * Administrer le système : + Création / gestion des comptes Windows + Création / gestion des comptes applicatifs : SAP, TRAX … + Création / gestion des messageries + Gestion des droits d'accès réseau + Gestion des accès distants (token …) * Enrichir le cas échéant les procédures de support en collaboration avec les supports de niveau 2 applicatif ou technique

Technologies de l'Information et de la Communication