Posté : 23 août 2023
Administrateur Sécurité Opérationnelle-Vulnérabilité H/F
Lille et périphérie
Mission longue
Dès que possible
Selon profil
Basée à Lille, Lyon, Nantes, Grenoble et Bruxelles, Insitoo Freelances est une société du groupe Insitoo, spécialisée dans le placement et le sourcing des Freelances IT et Métier. Depuis 2007, Insitoo Freelances a su s’imposer comme une référence en matière de freelancing par son expertise dans l’IT et ses valeurs de transparence et de proximité. Actuellement, afin de répondre aux besoins de nos clients, nous recherchons un Administrateur Sécurité Opérationnelle-Vulnérabilité H/F à Lille et périphérie.
Le poste à pouvoir se situe au sein du département « Infrastructure & Opérations », de notre client, retailer de la région, et plus particulièrement dans l’équipe de sécurité opérationnelle , depuis laquelle vous interagissez avec toutes les équipes techniques ainsi que les collaborateurs non techniques.
Les missions attendues par le Administrateur Sécurité Opérationnelle-Vulnérabilité H/F sont :
Mission Spécifique : Gestion des Vulnérabilités
– Expression générale : Concevoir la stratégie de gestion des vulnérabilités (Infra et Sites Webs), le plan d’audit de nos sites Web puis assembler les outils de sécurité associés (Scan de vulnérabilités, Outil SAST/DAST …)
– Sélectionner et intégrer les outils de scan de vulnérabilités
– Accompagner les équipes dans la génération des plans d’actions associés, la mise en place d’indicateurs et le suivi des mesures de remédiation
– Accompagner les équipes DEV dans la démarche DEVSECOPS
– Piloter ou réaliser des audits de sécurité sur nos applications
Mission Générale
– Protéger et défendre le système d’information contre les accès non autorisés
– Effectuer les analyses de sécurité et piloter les actions de remédiation
– Améliorer nos outils de détection et de gestion des événements de sécurité – Accompagner les équipes Projet dans la construction sécurisée (Security By Design)
– Mener des projets d’intégration des solutions techniques et administrer ces solutions
Contenus Annexes de la mission
– Rédaction de spécification techniques détaillées à partir des besoins utilisateurs
– Accompagnement des utilisateurs techniques et non-techniques
– Proposition d’évolutions du SI à apporter dans une optique de fiabilité
– Traiter les incidents de sécurité et piloter les résolutions
– Accompagner les chefs de projets dans la mise en place – des Plans d’Assurance Sécurité (PAS) – des Analyses d’Impact sur la Protection des Données (PIA) – des Audits techniques (Pentest)
– Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité – Assurer la gestion quotidienne du RUN (incidents, demandes, évènements et alertes, risques, escalades éditeurs/constructeurs) et à ce titre participer aux astreintes de l’équipe
– Assurer une veille technologique adaptée des solutions de sécurité – Faire évoluer le corpus documentaires (Politiques de Sécurité Opérationnelle, Procédures, Bonnes Pratiques etc) Les Interlocuteur
Connaissances techniques maîtrisées nécessaires
– Architectures, technologies et techniques de sécurité actuelles
– Réseaux et infrastructures
– Technologies et stratégies Cloud
– Systèmes d’Exploitation usuels (Windows, Linux, Mac, Android, IOS)
– Compétences en développement, Infra-as-Code
Éléments techniques complémentaires appréciés
– Méthodologies de SM(S)SI : CoBiT, ISO27001, ITIL – Cloud Azure – IaaS / PaaS, SRE / DevOps (k8s, CI/CD, API management, …)
– OWAPS
Compétences humaines – Aptitude à raisonner sur des problèmes complexes transverses
– Ouverture d’esprit – Veille technologique
– Autonomie, rigueur, adaptabilité et sens des responsabilités
– Aisance relationnelle et sens de l’écoute
– Sens du service et goût du travail en équipe
– Esprit de synthèse et de capacité rédactionnelle
Compétences techniques attendues :
– CobiT – Confirmé – Souhaitable
– Sécurité du cloud – Souhaitable
– Systèmes de gestion de la sécurité – Confirmé – Indispensable
– Sécurité du patient – Confirmé – Indispensable
– Architecture réseau – Confirmé – Indispensable
– Azure DevOps Server – Confirmé – Souhaitable
Cette mission vous intéresse?
Vous justifiez d’une expérience significative comme Administrateur Sécurité Opérationnelle-Vulnérabilité H/F ?
Vous êtes rigoureux, méthodique, organisé et vous savez faire preuve d’autonomie et de réactivité ?
Vous êtes à l’aise à l’écrit comme à l’oral ?
Vous maîtrisez les périmètres techniques cités avec les niveaux adéquats ?
Vous aimez évoluer dans un univers où l’autonomie, la prise d’initiatives, le partage et le travail en équipe sont porteurs de la réussite collective ?
Vous pensez que votre profil pourrait correspondre au besoin de notre client ?
N’attendez plus pour déposer votre candidature, nos Ingénieurs d’affaires se feront un plaisir de vous en dire plus !
Afin de ne rien rater de l’actualité Insitoo, abonnez-vous à notre page Linkedin !
Référence : 05-N-I-20230821-QO