Au sein de la Direction Adjointe de l'Architecture, l'Infrastructure et la Sécurité du SI (DA AIS), vous rejoindrez le département de la sécurité du SI qui se charge de la mise en œuvre opérationnelle et technique de la Politique Nationale de Sécurité du SI.
Votre rôle :
Vous intégrerez l'équipe Protection des Réseaux, Systèmes et Données qui conçoit, intègre et gère des solutions de protection du SI dans les domaines des infrastructures ou des utilisateurs. Elle est composée de 17 experts sécurité (dont 12 internes, 2 alternants et 3 prestataires).
Vous jouerez un rôle clé dans la protection des postes de travail et de l'utilisation d'Internet de nos collaborateurs afin qu'ils puissent travailler en toute sécurité. Votre mission consistera à renforcer la sécurité du système d'information en mettant en place des mesures de défense robustes pour protéger les flux de données et l'environnement de travail. En combinant vos compétences techniques et votre capacité d'analyse, vous contribuerez à lutter contre les cyberattaques à travers les 3 mécanismes de défenses :
* Protection des postes de travail (antivirus / EDR)
* Sécurité de la messagerie (anti-spam / anti-phishing)
* Sécurité des accès web (proxy / Secure Web Gateway)
L'objectif est de maintenir, faire évoluer et valoriser une offre de sécurité globale sur les flux utilisateurs.
Les missions qui vous seront confiées :
* Concevoir et faire évoluer l'architecture de sécurité du SI, en intégrant les meilleures pratiques, les normes de sécurité et les évolutions technologiques
* Mettre en œuvre et gérer les protections :
o WEB pour empêcher les comportements à risque des utilisateurs sur Interne : filtrage d'URL, réputation, Inspection SSL, Remote Browser Isolation ou Dedicated Egress Gateway.
o Mail pour bloquer les courriels indésirables et protéger nos utilisateurs contre les attaques de phishing et maintenir un haut niveau de confiance dans la gestion de nos messages. (Phishing, attaques aux présidents, Malware, Spoofing, Spam)
o Postes de travail afin de prévenir, détecter et contenir les menaces : protection antivirus/EDR, analyse comportementale, détection des malwares et ransomwares, surveillance des activités suspectes, réponse automatique aux incidents et isolement des machines compromises (malware, ransomware, exploitation de vulnérabilités, mouvements latéraux)
* Analyser des incidents de sécurité complexes, en identifier les causes racines et définir des plans d'actions curatifs et préventifs, en lien avec le SOC
* Affiner en permanence les protections mises en place par le dialogue avec les utilisateurs de nos solutions et atteindre une exposition minimale aux menaces.
* Concevoir et maintenir des tableaux de bord de conformité et d'état de sécurité des produits de votre périmètre.
* Définir et maintenir les politiques techniques de configuration sécurité de votre périmètre.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.