Ingénieur Sécurité / SecOps H/F
- Temps complet
- Rémunération: EUR 45000 - EUR 50000 - annuel
Description de l'entreprise
Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les 28 000 consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la performance, à l'innovation et au bien commun.
Présent dans 19 pays au plus près des territoires, et avec ses grands partenaires éditeurs de logiciels, Inetum répond aux enjeux de la transformation digitale avec proximité et flexibilité.
Porté par son ambition de croissance et d'industrialisation, Inetum a généré en 2024 un chiffre d'affaires de 2,4 milliards d'€.
Pour répondre à un marché en croissance continue depuis plus de 30 ans, Inetum a fait le choix délibéré de se recentrer sur 4 métiers afin de gagner en puissance et proposer des solutions sur mesure, adaptées aux besoins spécifiques de ses clients :
le conseil (Inetum Consulting),
la gestion des infrastructures et applications à façon (Inetum Technologies),
l'implémentation de progiciels (Inetum Solutions),
sa propre activité d'éditeur de logiciels (Inetum Software).
Inetum a conclu des partenariats stratégiques avec 4 grands éditeurs mondiaux - Salesforce, ServiceNow, Microsoft, SAP - et poursuit une stratégie d'acquisitions dédiée afin d'entrer dans le top 5 européen sur ces technologies et proposer la meilleure expertise à ses clients.
Tous nos postes sont ouverts aux personnes en situation de handicap.
Description du poste
Dans le cadre d’un projet de Tierce Maintenance Exploitation pour un client du secteur public, nous recherchons un Ingénieur Sécurité / SecOps.
Vous interviendrez au sein du dispositif de sécurité du projet, en étroite collaboration avec le RSSI, les équipes de production, les équipes systèmes, réseaux, sécurité et applicatives. Votre rôle consistera principalement à assurer la gestion opérationnelle de la sécurité, le maintien en condition de sécurité du système d’information ainsi que le suivi des vulnérabilités, des alertes et des incidents.
À ce titre, vos principales missions seront les suivantes :
- Prendre en charge et suivre les activités opérationnelles liées à la sécurité du système d’information
- Contribuer au maintien en condition de sécurité des infrastructures et des services ;
- Analyser, qualifier et suivre les vulnérabilités et les obsolescences ;
- Identifier les environnements concernés et définir les mesures de remédiation adaptées ;
- Piloter les plans d’action avec les équipes techniques et suivre les échéances de correction ;
- Analyser et qualifier les alertes et incidents de sécurité ;
- Rechercher les indicateurs de compromission et analyser les journaux techniques ;
- Participer aux investigations et proposer des mesures conservatoires et correctives ;
- Assurer la traçabilité des analyses, des décisions et des actions réalisées ;
- Contrôler les comptes à privilèges, les accès d’administration et les habilitations ;
- Vérifier l’application des règles de configuration, de durcissement et de mise à niveau des correctifs ;
- Participer aux audits et préparer les éléments de preuve nécessaires ;
- Accompagner les équipes projets dans l’intégration des exigences de sécurité ;
- Produire les indicateurs et reportings nécessaires au pilotage de la sécurité ;
- Alerter le RSSI en cas de risque, de blocage ou d’écart significatif.
Qualifications
Formation et expérience
- Formation supérieure en informatique, cybersécurité ou sécurité des systèmes d’information ;
- Expérience confirmée sur un poste d’Ingénieur Sécurité, SecOps ou équivalent ;
- Expérience dans des environnements de production et d’exploitation complexes ;
- Une expérience dans le secteur public ou sur un projet à fortes exigences de sécurité serait appréciée.
Compétences techniques
- Bonne maîtrise de la gestion des vulnérabilités et des plans de remédiation ;
- Connaissance des processus de gestion des incidents de sécurité ;
- Capacité à analyser des journaux techniques et à rechercher des indicateurs de compromission ;
- Connaissance des problématiques liées aux certificats, antivirus, bastions et concentrateurs de journaux ;
- Maîtrise des principes de gestion des accès, des habilitations et des comptes à privilèges ;
- Connaissance des bonnes pratiques de durcissement, de gestion des correctifs et de traitement des obsolescences ;
- Capacité à produire des rapports d’analyse, des procédures, des indicateurs et des éléments de preuve ;
- Bonne compréhension des environnements systèmes, réseaux et infrastructures.
En cliquant sur le lien ci-dessus ou sur tout autre lien externe figurant dans cette publication, vous quittez ce site et accédez à un site web tiers dont les conditions d'utilisation et la politique de confidentialité s'appliquent.