Adressez-nous votre candidature à drh@sitrend.com et guillaume.essome@sitrend.com


Offres

Quelles seront vos missions ?

 

Pour le compte de nos clients et sous la responsabilité d’un manager, vous aurez pour mission d’orchestrer la mise en œuvre des projets en assurant les activités suivantes :

  • Piloter et coordonner les différents intervenants des projets
  • Respecter les coûts et les délais contractualisés
  • Suivre toutes les étapes du projet, de la conception à la réalisation (identification, recueil besoins, analyse, recettes, …)
  • Etre garant du budget alloué à son périmètre (coûts et ressources) et établir le plan de charges/coûts prévisionnel
  • Assurer le reporting régulier de son domaine (budget, délais, qualité, risques)
  • Assurer la gestion de la relation client (animation et organisation des ateliers de suivi ou de pilotage, …).

*poste évolutif : directeur de projet, manager…

 

Profil attendu :

 

De formation type ingénieur, vous disposez d’une expérience réussie sur un poste similaire, en tant que Chef de projet, idéalement dans le domaine de la Cybersécurité (IAM, GRC, Sécurité opérationnelle), ou dans des environnements de type infrastructure et/ou applicatif.

Vous avez d’excellentes capacités d’analyse, de recul et de fédération d’équipes, vous êtes rigoureux(se) et pragmatique. Vous avez à cœur le respect des attentes client.

De nature passionnée et autonome, vous souhaitez relever de nouveaux challenges.

Vous êtes capable d’interagir en anglais à l’écrit et à l’oral.

Expérience requise : 5 ans minimum

Quelle sera votre mission ?

 

Pour le compte d’un de nos clients Grands Comptes, , vous aurez l’occasion d’intervenir au sein d’équipes projets sur des aspects fonctionnels (AMOA) ou techniques (AMOE) dans le domaine de l’IAM (Identity & Access Management).

 

Quels profils attendons-nous ?

 

  • Vous êtes diplômé(e) d’un bac+5 avec une spécialisation en Cybersécurité ;
  • Vous présentez une première expérience de 2 ans minimum dans le domaine de la Cybersécurité ou dans l’IAM ;
  • Vous avez une affinité pour les solutions de type CyberArk, Sailpoint, CA Siteminder ou similaires et souhaitez monter en compétences dessus ;
  • Vous êtes reconnu(e) pour votre autonomie, votre capacité d’analyse et pour votre sens du service client ;

 

Vous maîtrisez l’anglais à l’écrit comme à l’oral.

Quelle sera votre mission ?

 

Au sein de l’équipe sécurité de l’un de nos clients Grands Comptes, vous serez en charge de l’analyse de risques sur les différents projets IT de la société.  Sous la responsabilité directe du RSSI votre mission consistera plus précisément à :

 

  • Faire évoluer la méthodologie d’analyse de risques suivant les besoins du client et les nouvelles bonnes pratiques (gestion des risques dans les projets Agile par exemple)
  • Participer à la mise en conformité GDPR en intégrant ces éléments dans la méthodologie d’analyse de risques, en collaboration avec le DPO
  • Evaluer la capacité des potentiels partenaires (éditeurs, intégrateurs, hébergeurs…) à répondre aux exigences du client en matière de sécurité
  • Effectuer les analyses de risques sur les nouvelles solutions
  • Organiser les audits de sécurité (pentests, audits de code) sur ces solutions

 

Selon votre évolution, vous pourrez vous voir confier d’autres missions.

 

Quels profils attendons-nous ?

 

  • Vous êtes diplômé(e) d’un bac+5 avec une spécialisation en Cybersécurité ;
  • Vous présentez une première expérience (stages acceptés) sur l’analyse de risques ;
  • Vous êtes reconnu(e) pour votre autonomie, votre sens de l’organisation et du relationnel, votre capacité d’analyse et pour vos capacités rédactionnelles ;

 

La maîtrise de l’anglais est impérative.

Quelle sera votre mission ?

 

Pour le compte de nos clients et sous la responsabilité d’un directeur de projet, vous aurez pour mission d’orchestrer la mise en œuvre des projets en assurant les activités suivantes :

 

  • Coordonner les intervenants du projet permettant l’aboutissement de celui-ci dans les coûts et les délais contractualisés,
  • Définir la feuille de route : objectifs et activités de chaque intervenant du projet et assurer le suivi de celle-ci dans le phasage contractuel proposé (itératif, agile ou cycle en V),
  • Suivre et challenger les membres de l’équipe afin d’assurer la mise en œuvre du projet dans le timing et le budget associé,
  • Assurer la communication transversale entre les parties (client, interne, équipe) : planification, lissage des charges, gestion des escalades, évaluation et maîtrise des risques, mise en place et suivi des plans d’action correctives ;
  • Participer ou piloter l’identification et le recueil des besoins clients, la phase d’analyse ou la recette sur un plan fonctionnel,
  • Participer ou piloter l’élaboration de solutions techniques en relation avec les experts ou les architectes de l’équipe projet,
  • Garantir le suivi budgétaire de son périmètre (coûts, ressources), contrôler et optimiser les revenus et coûts, assurer les reporting réguliers de son domaine (maîtrise et suivi des budgets, délais, qualité, risques), établir le plan de charges/coûts prévisionnel,
  • Assurer la gestion de la relation client (animation et organisation des instances de suivi ou de pilotage, proximité et reporting).

 

Profils attendus :

 

De formation Bac+4/5 minimum, vous disposez au minimum d’une expérience entre 3 et 5 ans en tant que Chef de projet technique dans des environnements applicatifs (portail, ecm, web, internet, intranet, décisionnel, mobilité). Vous avez des compétences dans les environnements Java/Microsoft .NET/PHP ainsi que des connaissances en SGBD. Vous êtes passionné(e), autonome, pragmatique, rigoureux(se) et méthodique.

Pro-actif(ve), apte à travailler en équipe, passionné(e) de nouvelles technologies, vous souhaitez contribuer à la réalisation de projets ambitieux.

Une expérience en avant-vente sur des activités de réponses à appel d’offre (compréhension de besoin, élaboration de solutions, cotation, soutenance) serait un plus.

 

Expérience requise : 5 ans minimum

Contexte :

Au sein du SOC en charge de la Détection, Prévention et Réponse aux incidents de sécurité sur le périmètre des réseaux vous serez rattaché au responsable SOC et dans l'équipe d'analystes SOC confirmés.

Votre mission, très riche sera :

- Prise en charge des alertes escaladées par les autres niveaux du SOC (investigation depuis le SIEM et de nombreuses solutions de sécurité : Anti DDOS, FW, Antivirus, Coffre-fort de mots de passe, Bastion Traçant, solution EDR...).

- Investigations et enquêtes demandées par les métiers ou le management suivi de rapport d'investigation.

- Participation / pilotage de la réponse à incident-Investigations Forensic.

- Mise en place de nouvelles règles SIEM, amélioration des règles existantes, etc.

- Veille menaces, vulnérabilités, IOC, et publication de bulletins d'alertes.

- Définition et participation aux projets d'amélioration du SOC (outillage, pro cessus, augmentation de la couverture du SOC).

- Participation au fond documentaire du SOC.

Bac +5 informatique avec une spécialité sécurité des systèmes d'information ainsi que d'une expérience de 3 à 5 ans dans la supervision Sécurité ou réponse à incident (SOC / CSIRT). Passionné par la sécurité (participation à des challenges sécurité...).

Compétences indispensables :


- SIEM (QRADA R est un plus) : analyse des journaux systèmes, applicatifs.
- Sécurité (Réseau, Système, Solutions de sécurité : FW, antivirus, proxy...).
- Connaissance des techniques d'attaque / APT.
- Bonne connaissance Windows et Linux-Analyse de traces réseau.
- Développement/Scripting.
- Forte capacité à travailler en équipe et en transverse.
- Fort niveau d'autonomie.


Anglais technique lu, écrit et parlé.

CONTEXTE

 

Rattaché au responsable du pôle sécurité, vous serez amené à intervenir sur plusieurs sujets en parallèle dans le cadre de missions d’assistance au RSSI.

 

MISSIONS

 

Cartographie des risques.

Plan de traitement des risques.

Elaboration de tableaux de bord sécurité.

Rédaction de référentiels de sécurité : politique, charte, processus, guides méthodologiques….

Analyse de risques.

Etudes techniques (architectures sécurité, IoT, Cloud…).

Renforcer les ressources pour piloter les projets cybersecurité.

Gérer la mise en œuvre et le déploiement ainsi que la roadmap.

 

COMPÉTENCES TECHNIQUES EXIGÉES

 

Connaissance des métiers de la sécurité.

Background carte à puce/chiffrement/sécurité.

 

COMPÉTENCE LINGUISTIQUE EXIGÉE

 

Anglais : Opérationnel

CONTEXTE

 

Au sein de l’équipe en charge de la sécurité applicative orientée utilisateurs, notre client du secteur tertiaire recherche un Ingénieur Sécurité Applicative afin de participer à l’ensemble du cycle de sécurisation des données métiers.

 

Quelle sera votre mission ?

 

Assurer une intégration efficace des besoins et des exigences de sécurité dans tout projet applicatif, en conformité avec les Standards de notre client et les bonnes pratiques de l’industrie.

Mettre en application et améliorer la méthodologie d’analyse de risque. Assistance à Maîtrise d’ouvrage (MOA) et Maîtrise d’œuvre (MOE) sur différents aspects liés à la sécurité des SI.

Accompagner le chef de projet ou le responsable de patrimoine applicatif dans la définition des exigences de sécurité.

Assister MOA/MOE dans la rédaction d’expression(s) de besoin sécurité et dossier d’architecture.

Faire respecter les bonnes pratiques Sécurité de développement sur les projets.

Restituer aux Métiers les résultats d’audits et les plans d’action à entreprendre.

Assister à la préparation des comités d’architecture en fin d’étude du projet.

Sensibilisation des chefs de projets aux exigences projet de sécurité et aux risques.

Corrélation des logs (SIEM).

Réduction et fermeture de non-conformités sécurité (standards et contrôle qualité et par rapport aux missions de l’Inspection Générale).

Réduction du nombre de failles applicatives par la mise en place systématique d’audits sur les applications exposées.

 

COMPÉTENCES FONCTIONNELLES EXIGÉES

 

Analyse de risque EBIOS / ISO 27005

Suivi d’audits sécurité

Gestion de projet

Anglais courant

 

LIEU DE LA PRESTATION

 

Paris

CONTEXTE DE LA PRESTATION

 

Au sein de la DSI en charge des réseaux, l’équipe Sécurité intervient sur plusieurs projets impactant la sécurité du SI, en lien avec les entités d’architectures technique et applicative, notamment sur un projet CLOUD impliquant les domaines de la protection des données et des accès : chiffrement, HSM, authentification forte, PKI, SSO, IAM.

 

MISSIONS

 

  • Assurer l’assistance et le conseil en matière de sécurité des systèmes d’information en particulier sur les domaines cités ci-dessus, aux métiers, aux maîtrises d’ouvrage, aux maîtrises d’œuvre et aux autres entités.
  • Proposer des solutions de sécurité adaptées aux besoins identifiés.
  • Assurer l’analyse des risques dans le périmètre Réseau France.
  • Assurer l’intégration de la sécurité des systèmes d’information dans les projets.
  • Assurer la mise en place de la sécurité opérationnelle des systèmes d’information.
  • Assurer l’élaboration de la politique de sécurité des systèmes d’information en déclinant la politique de sécurité Groupe.

 

ENVIRONNEMENT TECHNIQUE 

 

  • Réseaux internes du LAN au WAN
  • Réseaux externes Internet et privés
  • OS : Unix, Windows et z/OS
  • Poste de travail Windows physique ou virtuel, accès distants
  • Base de données Oracle, DB2, SQLServer, ..

 

EXPERTISES ATTENDUES 

 

  • Sécurisation du Cloud.
  • Architecture Infrastructure SI.
  • Sécurité du poste de travail.
  • Protection d’applications sensibles.
  • Participation à des RFI / RFP.

 

AUTRES INFORMATIONS

 

Anglais Technique

 

LIEU DE LA PRESTATION

 

Région Parisienne – Est

Besoin de nous contacter ?