Chef de projet IA (Intelligence Artificielle) Assurance
On recherche pour notre client final grand compte un Ingénieur Sécurité Windows pour la sécurisation du parc Windows en accord avec les directives imposées dans le cadre d'un audit.
Les principales missions à couvrir au travers de cette prestation sont :
- Participation, avec l'équipe Sécurité et l'équipe d'Administration Windows, à la définition des points de sécurisation à considérer : le référentiel sur lequel s'appuiera cette sécurisation est le standard CIS Niveau 1.
- Définition d'un macro-planning présentant les principaux jalons et livrables de la mission.
- Réalisation de la sécurisation des images OS, en accord avec les normes définies.
- Intégration de ces images sécurisées dans les mécanismes existants de déploiement d'OS (pour que les nouveaux déploiements se fassent avec le nouveau socle sécurisé).
- Réflexion et propositions sur la manière de traiter le parc déjà déployé en minimisant les risques pour le business s'appuyant sur les machines concernées.
- Mise en œuvre de la sécurisation sur le parc déployé.
- Collaboration étroite avec l'équipe d'Admin mais également avec l'équipe Sécurité.
En termes de socles techniques, il est question de Windows 2022, Windows 2019, Windows 2016, Windows 2012 R2, qui sont les socles déjà déployés ; la prise en compte de Windows 2025 est également souhaitée (OS à venir prochainement).
Livrables
- Le Planning projet.
- Une version d'OS sécurisé par socle concerné.
- La documentation de sécurisation associée à chacun de ces OS.
- L'intégration des OS sécurisés dans les mécanismes de déploiement d'OS.
- La sécurisation du parc existant.
Compétences requises
- Maitrise technique des OS Windows, y compris les OS sécurisés (DMZ).
- Connaissance du milieu de la sécurisation des OS (CIS et/ou ANSSI et/ou ISO, …).
- Expertise sur la mise en œuvre technique d'une sécurisation OS basée sur l'un des référentiels de Sécurité (référentiel technique, ou référentiel réglementaire, ou norme officielle).
A propos de l'entreprise
NETSEC DESIGN, Puteaux – NETSEC DESIGN est une société de conseil spécialisée dans l’infrastructure, la cybersécurité et le cloud, implantée à la Défense en France et sur Casablanca Finance City au Maroc, opérant sur l’ensemble du territoire français et marocain. Fondée par des ingénieurs issus du métier du service informatique, notre société combine une approche métier solide avec une expertise technique de pointe. Domaines d'intervention : Infrastructure & Réseaux – administration, virtualisation, système, gestion de configuration, déploiement, architecture, support, tests et validation. Cloud & DevOps – migration, optimisation, plateformes AWS, Azure, GCP, automatisation, DevOps, DevSecOps, MlOps, SysOps, FinOps. Cybersécurité – audits, sécurité réseau, protection des données, conformité RGPD, GRC, Red Team, Blue team, SOC, analyse des vulnérabilités.
#J-18808-Ljbffr