Spécialiste Cybersécurité H/F
À propos du poste
Nous recherchons un Administrateur en Cybersécurité capable de concevoir, déployer et faire évoluer des solutions de sécurité à forte valeur ajoutée pour protéger les infrastructures et les données.
Véritable référent technique et opérationnel, vous participez à l'ensemble du cycle de vie des solutions de sécurité, depuis l'analyse des risques jusqu'à leur mise en production, leur maintien en condition opérationnelle et la gestion des incidents.
Responsabilités :
- Gestion des vulnérabilités : Identifier les risques, analyser les vulnérabilités des infrastructures et des applications, et piloter les plans de remédiation.
- Administration & Maintien opérationnel : Configurer, administrer et maintenir les solutions de sécurité (firewalls, VPN, EDR, SIEM, passerelles de messagerie, proxies).
- Supervision & Gestion des incidents : Assurer la surveillance des événements de sécurité, analyser les alertes, qualifier les incidents et orchestrer les réponses en cas de cyberattaque.
- Intégration & Projets : Participer à la conception des architectures techniques pour s'assurer que les exigences de sécurité (Security by Design) sont intégrées dès le départ.
- Veille & Amélioration : Effectuer une veille technologique active sur les menaces émergentes (Cyber Threat Intelligence) et proposer des optimisations pour renforcer la résilience des systèmes.
- Documentation : Assurer la documentation technique, la cartographie des risques et les rapports de conformité de votre périmètre.
Profil recherché
- Formation supérieure en informatique (Master universitaire, diplôme d'ingénieur ou équivalent) avec une spécialisation en sécurité de l'information.
- Solide expérience (5 ans minimum) dans l'administration de solutions de sécurité.
- Excellente maîtrise de :
- L'architecture réseau et des protocoles de routage sécurisés,
- L'administration des systèmes de détection et de prévention des intrusions (IDS/IPS, SIEM, EDR/XDR),
- Solutions de pare-feu de nouvelle génération (NGFW), VPN et architectures Zero Trust,
- La gestion des identités et des accès (IAM, PAM) et de la sécurité des environnements Cloud (Azure, AWS),
- Très bonnes connaissances des référentiels et normes de sécurité du marché (ISO 27001, CIS Controls, frameworks NIST ou MITRE ATT&CK).
- Certifications souhaitées :
CISSP, CCSP (Certified Cloud Security Professional) ou certifications éditeurs (Microsoft AZ-500 / SC-200, AWS Certified Security). - Anglais professionnel indispensable (documentation technique et relations partenaires).
Ce qui fera la différence :
- Expertise technique en scripting (Python, PowerShell, Bash) pour l'automatisation des tâches de sécurité ou l'analyse automatisée de logs.
- Maîtrise avancée d'une solution SIEM leader du marché (Splunk, Microsoft Sentinel, QRadar) ou d'un écosystème EDR spécifique.
- Capacité à dialoguer aussi bien avec des interlocuteurs métiers que des profils techniques de haut niveau.
- Rigueur méthodologique, réactivité face aux situations de crise, esprit d'analyse aiguisé, autonomie et discrétion absolue.
- Intérêt marqué pour les innovations en matière de cyberdéfense et l'amélioration continue des processus de détection.
Ce que Sigmalis vous offre :
- Un plan de prévoyance (LPP) particulièrement avantageux,
- Une prime variable annuelle liée à la performance individuelle et aux résultats de l’entreprise,
- La possibilité d'être en télétravail jusqu’à 40 % et de prendre des vacances sans solde sous réserve d’accord client
- Des avantages spécifiques selon la mission (abonnement de transport public, formation, etc.)
Si vous vous reconnaissez dans ce profil, nous recevrons avec plaisir votre candidature qui doit comprendre votre cv ainsi que votre dossier complet (copies de diplômes, certificats de travail, etc…).
Postuler
Remplissez le formulaire, nous vous répondons rapidement.