Spécialiste en sécurité systèmes
4 days ago
Nanterre
Leader mondial de l’Ingénierie et du Conseil en Technologies, ALTEN réalise des projets de conception et d’études pour les grands comptes industriels, télécoms et tertiaires (les Directions Techniques et les Directions des Systèmes d’Information). Désormais présent à travers 30 pays, le Groupe ALTEN a réalisé un chiffre d’affaires de 4,07 milliards d’euros en 2023 et compte actuellement 57 000 collaborateurs, dont 90% sont des ingénieurs. Labélisé "Top employeur" 2023, ALTEN est un acteur majeur du recrutement d’ingénieurs en France et dans le monde. Contexte : Nous recherchons pour l’un de nos clients grands comptes un Expert/Architecte en Sécurité SI (H/F) qui travaillera en relation avec une équipe à l’internationale. Responsabilités : • Analyses de risques cyber et fuite d’information (exceptions de sécurité et TPRM), • Gestion de l’architecture sécurité réseau et des ouvertures de flux, • Production des indicateurs de sécurité (KRI / KPI), • Analyses d’écarts avec les standards du groupe et analyse des risques systémiques sur la base du registre des faiblesses, • Exécution des contrôles opérationnels (baromètre et autre), • Gestion des offres de service de sécurité (ex : Qualys, Tufin, ...), • Apport d’expertise en sécurité SI dans des projets de transformation IT (ex : sécurité des réseaux, architecture, IAM/PAM, sécurisation des actifs exposés sur internet, ...) Qualifications requises : • Contrat : CDI uniquement, • Diplôme de niveau bac +5 en informatique, réseau ou domaine connexe, • Maitrise approfondie de l’anglais oral & écrit (professionnel / courant), • Expérience professionnelle attendue sur un rôle similaire : 4 ans minimum (hors alternance/stage), • Certifications appréciées Profil : • Une appétence pour le domaine d’expertise PAM/IAM serait appréciée, • Bonne appréhension des organisations matricielles, • Autonome, force de proposition et esprit de synthèse, • Aisance relationnelle et rédactionnelle, • Sens de l’analyse, communication, écoute et pédagogie Environnement technique associé : • Linux, Windows Server / Active Directory, • Virtualisation : VMware, Hyper-V, • Docker, Kubernetes, • TCP/IP, DNS, DHCP, VLAN, VPN, • Firewalls : Palo Alto, Fortinet, Check Point, Cisco ASA, • Load balancers : F5, Nginx, • IDS / IPS : Snort, Suricata, • WAF : F5 ASM, Cloudflare, Imperva, • VPN & accès distants : IPsec, SSL VPN, Zero Trust Network Access (ZTNA), • Bastion / PAM : CyberArk, Wallix, BeyondTrust, • Cloud : AWS, Azure, • CI/CD : GitLab CI, Jenkins, GitHub Actions, • SAST / DAST / SCA : SonarQube, Checkmarx, Fortify, Snyk, • IaC : Terraform, Ansible, • HashiCorp Vault, • Authentification / Autorisation : OAuth2, OpenID Connect, SAML, • Chiffrement : TLS, PKI, HSM, • Tests d’intrusion / audit applicatif, • SIEM : Splunk, QRadar, Elastic, Sentinel, • SOAR : Palo Alto Cortex XSOAR, Splunk SOAR, • EDR / XDR : CrowdStrike, SentinelOne, Microsoft Defender, • Gestion des incidents : CERT, CSIRT, • Gestion des vulnérabilités : Qualys, • IAM / IGA : Azure AD, Okta, SailPoint, • Gestion des accès privilégiés (PAM), • Sécurité & architecture : Zero Trust, Defense in Depth, Secure by Design, • Normes & standards : ISO 27001 / 27002, NIST, ANSSI (EBIOS RM), RGPD, NIS2, • Gestion des risques : EBIOS RM, • Méthodologies : Agile / Scrum + ITIL Vous vous reconnaissez dans ce descriptif ? Alors n’attendez plus ! Nous serons ravis de vous accueillir dans nos équipes. Postulez dès maintenant en envoyant votre CV.