Emploi
J'estime mon salaire
Mon CV
Mes offres
Mes alertes
Se connecter
Trouver un emploi
TYPE DE CONTRAT
Emploi CDI/CDD
Missions d'intérim Offres d'alternance
Astuces emploi Fiches entreprises Fiches métiers
Rechercher

Architecte informatique cybersécurité informatique plateforme threat intelligence (it) / freelance

Guyancourt
CDI
Indépendant
NETSEC DESIGN
Architecte informatique
De 2 550 € à 4 250 € par mois
Publiée le 8 septembre
Description de l'offre

Nous recherchons pour notre client grand compte un Architecte Cybersécurité ? plateforme Threat Intelligence, chargé de mettre en ?uvre une TIP (Threat Intelligence Platform) OpenCTI.
L?objectif de la mission est d?accélérer la prise en compte des menaces cybersécurité au sein de l?écosystème d?outils existant, en centralisant, structurant et exploitant les renseignements sur les menaces afin d?améliorer la détection, la réponse et la prévention des incidents de sécurité.

Périmètre de la mission
Le projet couvre :

l?installation, la configuration et la sécurisation de la plateforme OpenCTI,


son intégration dans l?environnement de l?entreprise,


la formation des utilisateurs,


la structuration des données,


ainsi que la mise en place de connecteurs avec les outils déjà déployés.



Activités attendues
Sous pilotage, l?expertise devra réaliser les actions suivantes dans le cadre de la mise en ?uvre d?une TIP OpenCTI :

Préparation du LLD (Low Level Design)

Rédaction et validation du LLD, prenant en compte les besoins et contraintes :

TIP installée sur une infrastructure managée,


Architecture distribuée permettant d?augmenter les capacités de traitement (CPU, RAM) et de stockage,


Architecture sécurisée garantissant la confidentialité et l?intégrité des données,


Haute disponibilité et mécanismes de reprise après incident,


Capacité d?interaction avec des solutions externes,


Collecte de données CTI de fournisseurs externes (API, STIX/TAXII),


Diffusion d?IoC (Indicateurs de compromission) vers des produits de sécurité (SaaS SIEM & SOAR SecOps, SaaS CrowdStrike, SaaS Zscaler Internet Proxy, On-Prem Broadcom Internet Proxy).






Préparation de l?infrastructure

Mise en place de serveurs Linux (Ubuntu recommandé),


Installation de Docker / Docker Compose,


Configuration des accès réseau sécurisés (VPN, reverse proxy, etc.),


Dimensionnement du stockage (base de données, fichiers),


Documentation associée.




Installation d?OpenCTI

Lancement et validation de l?installation,


Vérification des services (Elasticsearch, MinIO, Redis, RabbitMQ, PostgreSQL, OpenCTI),


Documentation associée.




Sécurisation de la plateforme

Mise en place d?un reverse proxy avec HTTPS,


Restriction des accès par IP ou VPN (selon LLD),


Création de rôles et permissions adaptés,


Activation de l?authentification forte (Okta),


Documentation associée.




Intégration des connecteurs

Installation des connecteurs officiels (MISP, MITRE ATT&CK, etc.),


Configuration des flux entrants (sources CTI, OSINT, partenaires),


Configuration des flux sortants (SIEM, SOAR, EDR, etc.),


Planification de la synchronisation automatique des données.




Structuration des données

Définition des modèles de données (STIX 2.1),


Mise en place de workflows d?analyse (enrichissement, validation, diffusion),


Définition des taxonomies (TLP, Kill Chain, etc.),


Règles de corrélation et de détection,


Documentation associée.




Utilisation et exploitation

Formation des analystes SOC/CTI à l?interface OpenCTI,


Création de tableaux de bord personnalisés,


Mise en place d?alertes et de rapports automatisés,


Intégration d?OpenCTI dans les playbooks SOAR,


Rédaction de la documentation d?exploitation.




Livrables attendus

Document d?architecture LLD,


Plateforme OpenCTI opérationnelle,


Documentation technique et d?exploitation (procédures Confluence),


Connecteurs configurés et opérationnels,


Tableaux de bord et workflows d?analyse,


Formation des utilisateurs,


Plan de maintenance et de mise à jour.





Profil candidat:
Solide connaissance des systèmes d?information d?entreprise, en particulier IT et Cloud,


Maîtrise des systèmes et réseaux, administration et intégration,


Très bonne maîtrise de l?anglais écrit et oral,


Bonnes connaissances en cybersécurité,


Compréhension des menaces (TTP, IoC, Kill Chain, MITRE ATT&CK),


Expérience en analyse CTI,


Capacité à structurer et corréler les données STIX,


Maîtrise des taxonomies (TLP, MISP, etc.),


Compétences en gestion de projet : cadrage, planification, suivi.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Offre similaire
Expert réseau - architecte réseau h/f
Nanterre
CDI
Framatome
Architecte réseau
De 65 000 € à 85 000 € par an
Offre similaire
Architecte systèmes cdi h/f
Palaiseau
CDI
CENTUM T&S
Architecte système
Offre similaire
Architecte système de sûreté - défense & sécurité - le plessis robinson h/f
Le Plessis-Robinson
CDI
CS Group
Architecte système
Voir plus d'offres d'emploi
Estimer mon salaire
JE DÉPOSE MON CV

En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.

Offres similaires
Emploi Informatique à Guyancourt
Emploi Guyancourt
Emploi Yvelines
Emploi Ile-de-France
Intérim Informatique à Guyancourt
Intérim Guyancourt
Intérim Yvelines
Intérim Ile-de-France
Accueil > Emploi > Emploi Informatique > Emploi Architecte informatique > Emploi Architecte informatique à Guyancourt > architecte informatique Cybersécurité informatique plateforme Threat Intelligence (IT) / Freelance

Jobijoba

  • Conseils emploi
  • Avis Entreprise

Trouvez des offres

  • Emplois par métier
  • Emplois par secteur
  • Emplois par société
  • Emplois par localité
  • Emplois par mots clés
  • Missions Intérim
  • Emploi Alternance

Contact / Partenariats

  • Contactez-nous
  • Publiez vos offres sur Jobijoba
  • Programme d'affiliation

Suivez Jobijoba sur  Linkedin

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies - Accessibilité : Non conforme

© 2025 Jobijoba - Tous Droits Réservés

Les informations recueillies dans ce formulaire font l’objet d’un traitement informatique destiné à Jobijoba SA. Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez d’un droit d’accès et de rectification aux informations qui vous concernent. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant. Pour en savoir plus, consultez vos droits sur le site de la CNIL.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder