Expert sécurité du système d'information (Blue team) - Freelance (H/F)
Taux journalier (TJM): 650€ / jour
Notre client dans le secteur Banque et finance recherche un/une Expert sécurité du système d'information (Blue team) H/F
Contexte
La mission s'inscrit au sein de la DSI, dans un environnement de gestion d'actifs et de finance durable. Le consultant interviendra au sein de l'équipe en charge de la sécurité du système d'information sur une mission longue couvrant de nombreux sujets liés à la cybersécurité, au run, à la gouvernance et à la conformité.
Mission
La prestation a pour objectif de participer à la mise en place et au suivi des outils de sécurité du système d'information, de contribuer aux projets de cybersécurité, de gérer le Run Cyber ainsi que les activités de gouvernance et de conformité. Une dimension de conseil en sécurité du SI fait également partie du périmètre, ainsi que la rédaction de procédures et l'alimentation de tableaux de bord cybersécurité.
Principales responsabilités
*
Participer à la mise en place et au suivi des outils liés à la sécurité du système d'information
*
Contribuer aux projets de cybersécurité
*
Gérer le Run Cyber
*
Prendre en charge des activités de gouvernance et de conformité
*
Assurer un rôle de conseil en matière de sécurité du SI
*
Rédiger des procédures de sécurité
*
Alimenter des tableaux de bord autour de la cybersécurité
*
Réaliser des audits sur environnements Windows et Linux
*
Intervenir sur des sujets d'architecture de sécurité et de ségrégation réseau
*
Produire un reporting opérationnel et effectuer du contrôle de niveau 1
Environnement technique
*
Sécurité : Blue Team, durcissement des infrastructures, détection SOC
*
Microsoft : Microsoft Defender, sécurité O365, Microsoft Endpoint Security
*
Systèmes / logs : Linux Ubuntu, syslog, ELK, Logstash, containers
*
Messagerie / sécurité email : Barracuda Email
*
Réseau / IAM : Fortinet, Forti
Authenticator
*
Bastion : Wallix Bastion
*
Vulnérabilités / sécurité : Rapid7
*
Référentiels : ANSSI, CIS Benchmark
Profil recherché
*
Profil sénior
*
Séniorité attendue supérieure à 6 ans
Compétences techniques
*
Expertise en sécurité informatique Blue Team et durcissement des infrastructures
*
Maîtrise de Microsoft Defender (for Endpoint, cloud) et de la sécurité O365
*
Maîtrise de l'administration Linux Ubuntu dans des contextes de logs et de sécurité (syslog, ELK, Logstash, containers)
*
Connaissance de Barracuda Email
*
Connaissance du firewalling et de l'IAM avec Fortinet et Forti
Authenticator
*
Connaissance de Wallix Bastion
Compétences personnelles
*
Bonne qualité relationnelle
*
Aisance à la rédaction de documents
*
Curiosité et intérêt marqué pour la cybersécurité
*
Rigueur et gestion des priorités
Compétences / Qualités indispensables :
Sécurité informatique Blue Team, Microsoft Defender et sécurité O365, Administration Linux Ubuntu, Gouvernance et conformité cybersécurité, Architecture de sécurité réseau, Rédaction documentaire et reporting, syslog
Compétences / Qualités qui seraient un + :
Wallix, Defender, Barracuda, Fortinet, Microsoft Endpoint Security, Rapid7
Informations concernant le télétravail :
100% en présentiel durant les 4 premiers mois de prestation, puis jusqu'à 2 jours de télétravail maximum par semaine à la discrétion du responsable.
*
Sécurité informatique Blue Team
*
Microsoft Defender et sécurité O365
*
Administration Linux Ubuntu
*
Gouvernance et conformité cybersécurité
*
Architecture de sécurité réseau
*
Rédaction documentaire et reporting
*
syslog