Profils :Administrateur en sécurité informatique(H/F)
BAC + 5 en Sécurité Informatique ou équivalent
Expérience confirmée
3 ans d’expérience minimum en sécurité informatique
Type de contrat : CDD / CDI
Disponibilité : Immédiate
Résumé du poste
Renforcement du département Infrastructures et Sécurité avec les missions suivantes :
– Garantir la sécurité opérationnelle interne, incluant la gestion proactive des vulnérabilités, la surveillance
de la sécurité, l’analyse des incidents, le durcissement des environnements et la gestion des accès.
– Garantir la sécurité offensive, incluant les activités de tests d’intrusion internes, la réalisation de revues
de code, d’audits techniques, et la conduite d’exercices de simulation d’attaque (red teaming).
Aptitudes techniques obligatoires
- Compétences en administration système et réseau
- Connaissance approfondie des protocoles réseau (TCP/IP, DNS, HTTPS, etc.) et de leur sécurisation
- Maîtrise de Docker et Kubernetes
- Maîtrise des technologies de sécurité : SIEM, EDR/XDR, IDS/IPS, Firewalls…
- Gestion de vulnérabilités (OpenVAS)
- Maîtrise des méthodologies d’audit et de test d’intrusion
- Bonnes connaissances des services AWS
Activités principales
Sécurité opérationnelle
- Superviser et analyser en continu les logs et alertes de sécurité (SIEM, IDS/IPS, firewalls) pour
identifier les activités malveillantes ou anomalies. - Piloter la réponse aux incidents de sécurité (investigation, containment, éradication, recovery)
et produire les rapports post-incident. - Animer le processus de gestion des vulnérabilités techniques : identification, qualification,
priorisation et coordination de la correction avec les équipes techniques. - Participer à l’élaboration et au contrôle des politiques de sécurité des systèmes, réseaux et
applications. - Assurer la gestion des identités et des accès (IAM, gestion des privilèges, revue périodique).
- Produire des rapports sécurité périodiques, tableaux de bord et indicateurs clés.
Sécurité offensive
- Planifier et exécuter des tests d’intrusion internes sur les infrastructures, applications
web/mobiles. - Réaliser des exercices de red teaming pour simuler des campagnes d’attaques avancées afin
de tester la capacité de détection et de réponse. - Effectuer des reviews d’architecture, de configuration et de code pour identifier les faiblesses
avant leur exploitation. - Rédiger des rapports détaillés d’évaluation avec des preuves d’exploitation et des
recommandations de correction prioritaires.
Veuillez nous envoyer votre dossier à l’adresse : recrutement@gsietechnology.com
Ou bien candidater via notre site en cliquant sur le bouton ci-après: