cover image
GULP – experts united

Senior Cyber Security Consultant (m/f/n)

Hybrid

Fleury-Les-Aubrais, France

Full Time

26-02-2025

Job Specifications

The service is requested as part of the GHO Cyber- Security Remediation Program with the purpose of establish cyber security capabilities in French sites from healthcare sector to manage cyber security, enhancing collaboration and strengthens measures following global guidelines.

Projektbeschreibung

Attendance and active participation in meetings with the Sector cybersecurity community to maintain awareness of the latest corporate security protocols, current known threats, and applicable mitigation strategies.
Provision of advice and consulting for the implementation and management of local cybersecurity controls in alignment with corporate guidelines, including regular assessments and updates to ensure effective cyber risk mitigation.
Coordination local responses to cybersecurity incidents in collaboration with the onsite cybersecurity manager, sector cyber security team and the business.
Development, implementation, and enforcement of local cybersecurity policies and procedures to ensure compliance with corporate standards and regulatory requirements.
Conducting regular risk assessments to identify and address potential security threats.
Design and delivery of cybersecurity training programs to enhance awareness and ensure adherence to best practices in line with corporate guidelines.
Coordinate vulnerability management remediation activities on site following global guidelines and advise key stakeholders about remediation prioritization.
Preparation of cybersecurity reports for local, sector, and corporate business operations, providing insights and recommendations regarding cyber risk mitigation to senior management.
Provide compliance assurance with all relevant cybersecurity regulations and standards within the local site organization, including support for internal and external audits from a cybersecurity perspective
Collaboration with other departments, such as IT, Legal, and Compliance, to advise local site cyber security managers and key stakeholders about a comprehensive approach to cybersecurity.
Provision of updates on the latest cybersecurity trends, technologies, and best practices to the local site, continuously seeking opportunities to enhance local cybersecurity measures.
Advice site cyber security managers about third-party relationship for alignment with global security requirements and standards.
Provide adequate handover of activities at the end of the service to the local cyber security managers

Framework

Start: April 2025
Duration: March 2026
Capacity: 100%
Remote: 25%, Onsite: 50%, Travel: 25% - Person is best located in Paris area, as travel is required to these three sites: Calais, Meyzieu & Semoy

Skills

Proven experience in cybersecurity, preferably in a similar role, ideally within the chemical and pharmaceutical industry
Strong understanding of cybersecurity frameworks, regulations, and best practices
Ability to conduct risk assessments and develop mitigation strategies
Knowledge of vulnerability management tools and techniques
Business fluent in English

About the Company

GULP is a leading recruitment service provider in the areas of IT, engineering and finance. We bring highly qualified specialists and companies together: freelancers into projects, employees on temporary deployment in interesting companies, or employees on permanent employment. We offer a wide spectrum of options for cooperation. Customers receive perfectly scalable solutions for a wide variety of industries and company sizes, but despite having greater cost flexibility, they don’t have to do without necessary specialized kn... Know more

Related Jobs

Company background Company brand
Company Name
Mosica
Job Title
Ingénieur Cybersécurité - Iam - Usercube - Niort H/F
Job Description
Missions Pour l'un de nos clients dans le domaine de l'assurance, nous sommes à la recherche d'un(e) Ingénieur(e) Cybersécurité afin d'intervenir sur la gestion des identités et des accès (IAM). \\ AU PROGRAMME : // Mise en oeuvre de solutions IAM (Usercube) Gestion complète du cycle de vie des identités : provisioning, déprovisioning, campagnes de certification Gestion des accès techniques Role Mining et construction de modèles de droits applicatifs Résolution des conflits de droits Contribution à la mise en oeuvre de principes de gouvernance dans les environnements IAM/IAG Pilotage des campagnes de certification des identités et des droits pour garantir la conformité Participation à des audits et projets de réconciliation automatique des identités et des droits. Réalisation des analyses technico-fonctionnelles pour l'enrôlement d'applications sur des plateformes IAM Rédaction des spécifications fonctionnelles pour des projets IAM Participation active à la définition des KPIs pour le suivi des projets IAM Traduction des besoins métier en spécifications techniques Migration de bases IAM (de CA Technologies vers SailPoint Identity IQ) Intégration de la solution Usercube Rédaction de guides utilisateurs et documentation technique pour les solutions IAM Rédaction des campagnes de tests et réalisation Gestion du support de niveau 2 et 3 pour des incidents IAM/IAG complexes. CONTRAT : CDI ou Freelance LOCALISATION : Niort - 2j de TT/semaine après une période d'intégration QUAND : Janvier Déroulement Des Entretiens Chez MOSICA Un premier entretien téléphonique et/ou une visio afin d'échanger sur votre projet et nos missions. Un deuxième échange, cette fois-ci, technique Un recrutement sur mission ou sur profil Profil Vous avez une expérience de deux ans minimum sur la gestion des identités et des accès (IAM) Environnement : Usercube (Netwrix), IAM - Pratique obligatoire Infos complémentaires Bien entendu, vous bénéficiez tickets restaurants, mutuelles, et prime de cooptation, d'ouverture de compte et de participation. Mais surtout, votre quotidien, c'est une ville où il fait bon vivre, à une heure de la mer ! Enfin, le grand air, le trajet en vélo pour vous rendre au travail et il est possible télétravailler après une période d'immersion. L'équilibre parfait entre vie personnelle, et environnement professionnel motivant ! Description Entreprise Bienvenue chez MOSICA Véritable agent de carrière, MOSICA créée et managée par d'anciens ingénieurs en informatique, saura comprendre vos attentes, et vous proposer des missions adaptées à votre profil ainsi qu'à vos souhaits d'évolution de carrière. Conservant volontairement une taille humaine, nous accompagnons de façon personnalisée un peu plus de 100 collaborateurs. Pourquoi nous ont-ils fait confiance ? Ce qui fait notre différence ? La compréhension de votre métier, de vos contraintes et de vos aspirations. Notre approche ? Une démarche intègre et transparente, le respect de la parole donnée, pour construire avec vous votre carrière. Le quotidien ? Une mission qui vous correspond, des moments de convivialité qui respectent votre équilibre de vie professionnelle et personnelle. En cas de difficulté, toute l'équipe est là pour vous accompagner et vous proposer des solutions adaptées. Et pour accompagner votre évolution ? Valoriser vos expériences, favoriser la transmission des savoirs, mettre en pratique les formations reçues. Un interlocuteur dédié vous accompagne dans vos missions et dans votre suivi de carrière pour atteindre un objectif fixé en commun. Changer d'entreprise est une démarche structurante, qui engage votre avenir. Pour mieux nous connaître, n'hésitez pas à nous contacter ou bien à consulter notre page LinkedIn ou https://site.mosica.fr/.
Niort, France
On site
Full Time
25-02-2025
Company background Company brand
Company Name
EFFEKTIV
Job Title
Ingénieur Infrastructure & Sécurité - Cloud & DevOps - Santé - /X F/H
Job Description
Description Rattaché(e) à la Direction Technique, le futur collaborateur aura pour rôle de garantir la sécurité, la qualité et la disponibilité des infrastructures Cloud tout en automatisant leur gestion. Missions BUILD - Déploiement & Industrialisation - Concevoir et déployer des infrastructures Cloud en Infrastructure as Code (IaC) via Terraform. - Automatiser la gestion des environnements (provisioning, monitoring, sécurité). - Participer à la migration et à l'optimisation des plateformes sur Azure et Cloud interne. - Mettre en place des stratégies de haute disponibilité et de sécurisation des systèmes. - Documenter les installations et contribuer au maintien des certifications ISO 27001 et HDS. - Assurer une veille technologique sur les sujets Cloud, Sécurité et DevOps. RUN - Exploitation & Sécurisation - Maintenir en condition opérationnelle les plateformes PaaS/IaaS (surveillance et ajustement des ressources). - Gérer les alertes et incidents avec une approche proactive. - Superviser les infrastructures via ELK, Datadog, Zabbix. - Administrer les réseaux, VPN, Firewall et PKI. - Participer à des astreintes optionnelles et rémunérées (opérationnel et résolution d'incidents). Package - Tickets restaurant (9€ à 60% pris en charge) - Abonnement transport 100% remboursé - 8 RTT + journée de solidarité offerte - Prime vacances (1% du brut annuel) - Intéressement (minimum 600€) - Chèques-cadeaux (200€ à Noël) - Télétravail jusqu'à 3 jours/semaine Les plus - Un projet qui sauve des vies avec un impact direct sur le secteur médical. - Une culture d'équipe basée sur l'entraide et la cohésion : jamais seul, jamais laissé en galère. - Un environnement technique stimulant (Cloud, DevOps, Sécurité). - Une croissance soutenue avec des projets long terme. - Jusqu'à 3 jours de télétravail par semaine ou 4 jours de présence par mois si hors de Lyon. L'avis de notre expert Marguerite DE PURY « J'ai eu l'occasion de placer les deux ingénieurs sécurité actuellement en poste, qui s'occupent de ce recrutement. Leurs retours sur les missions et le produit sont excellents, tant sur l'aspect technique que sur l'environnement humain. Une belle opportunité pour un profil passionné par la sécurité et le Cloud ! » Profil recherché - De formation supérieure en informatique (Sécurité, Systèmes & Réseaux). - Minimum 3 ans d'expérience sur un poste similaire. - Maîtrise des environnements Windows, Linux et des infrastructures Cloud Azure. - Compétences en Terraform, ELK, Zabbix, Firewall, VPN. - Esprit d'équipe, curiosité et passion pour l'automatisation et la sécurité. Environnement Technique - Cloud & Virtualisation : Azure, VMware, Cloud interne - Infrastructure as Code : Terraform, Ansible - Supervision : ELK, Zabbix, Datadog, Graylog - Réseaux & Sécurité : Firewall, VPN IPSEC, PKI - Scripting & Automatisation : Bash, PowerShell, Python - Load Balancing : HAProxy Processus de recrutement - Entretien préqualification avec Marguerite - Entretien technique - Entretien avec la RH et le Manager REF : EFV/2023
Lyon, France
Hybrid
Full Time
27-02-2025
Company background Company brand
Company Name
Scalian
Job Title
Ingénieur Cybersécurité / Support SOC - H/F
Job Description
Dans le TOP10 des Sociétés de Conseil en Ingénierie en France, le Groupe SCALIAN intervient sur des activités de services en management de projets industriels, supply chain, architecture et développement de systèmes numériques embarqués, applicatifs de systèmes d'information et d'Intelligence artificielle dans des secteurs d’activité aussi variés que l’aéronautique, le spatial, l’automobile, le ferroviaire, les services, le luxe ou le retail etc. Créée en 1989, SCALIAN compte aujourd’hui plus de 5500 collaborateurs répartis dans 11 pays et 15 implantations en France pour un chiffre d’affaires de 550 millions d’euros. SCALIAN travaille pour des grands Groupes du CAC40 sur des projets en AT ou au forfait. Labellisée Great Place to Work, SCALIAN connait une croissance de 20% chaque année. Pourquoi SCALIAN ? Parce que Scalian vous accompagne dans le développement de votre carrière : programme d'onboarding complet sur 1 an avec votre manager et votre RH, programmes de formation personnalisés, communautés techniques, événements internes Parce que Scalian favorise la Qualité de Vie au Travail : certifications Great Place to Work® et Best Workplaces for Women, prime de cooptation, prime vacances, accord télétravail Parce que Scalian développe une politique RSE concrète et ambitieuse : mobilité durable, actions environnementales, actions handicap (accord agréé, processus de recrutement inclusif, formation des managers et des recruteurs, mission handicap avec temps dédié : missionhandicap@scalian.com) Description du poste Nous recherchons un Ingénieur Cybersécurité – Support SOC (H/F) pour intervenir directement auprès des opérateurs SOC pour garantir l’efficacité des outils de supervision et assurer la montée en compétences des équipes. Au quotidien, vos missions seront les suivantes : Soutenir les opérateurs lors des campagnes de tests en analysant les attaques simulées, en assurant la bonne utilisation des outils (SIEM Qradar, IHM Thales) et en démontrant l’efficacité du système SECMON. Accompagner la mise en œuvre des Security Operation Procedures (SOPs) en aidant à leur application, en proposant des améliorations et en sensibilisant les opérateurs à leur importance. Former et qualifier les opérateurs SOC en créant des supports d’évaluation basés sur le référentiel PDIS, en assurant le suivi des performances et en réalisant des sessions de formation adaptées. Environnement technique : SIEM Qradar, analyse d’attaques, supervision SOC, procédures PDIS Qualifications Titulaire d’un Bac+5 en cybersécurité ou informatique, vous justifiez d’au moins 7 ans d’expérience dans un environnement SOC. Vous maîtrisez SIEM Qradar, l’analyse d’attaques et la gestion des incidents de sécurité. Vous avez un bon relationnel, une capacité d’adaptation et un réel goût pour la transmission de savoir. Vous évoluez dans un contexte international avec des échanges et livrables en anglais.
Neuilly-Sur-Seine, France
On site
Full Time
26-02-2025
Company background Company brand
Company Name
ECF Group
Job Title
Analyste cybersécurité (alternance) H/F
Job Description
Vous participerez activement à la mise en œuvre de la roadmap de sécurisation des systèmes d'information de l'entreprise en collaboration avec les membres l’équipe réseau et système, l’équipe applicatif et les directions métiers. Pour vous épanouir dans vos missions, vous serez accompagné par le RSSI du Groupe ECF. Votre périmètre d’action sera le SI d'ECF Group et de l’ensemble de ses filiales, à l’international. Vos principales missions seront les suivantes : Support à la gestion des outils de protection de sécurité (gestion des vulnérabilité, firewall, IPS, Proxy web, sauvegarde, etc.) (55%) Participation au déploiement, au quotidien, de la sécurité au sein de l’entreprise (25%) Rédaction de documentation technique (20%). 1 - Gestion de la sécurité : Participer à la surveillance quotidienne des systèmes de sécurité et à la gestion des incidents. Assister à la mise en place et à la configuration d'outils de sécurité (antivirus, pare-feu, securityscorecard, etc.). Suivre la mise en place des exigences de sécurité groupe auprès des filiales : politique de mot de passe, sauvegarde, reporting, etc. 2 - Audit et conformité : Participer à l’évaluation des systèmes de l’entreprise. Contribuer à la mise en conformité des systèmes et processus avec les politiques et standard de l’entreprise. 3 - Développement et mise à jour des politiques de sécurité : Contribuer à la rédaction et à la mise à jour des politiques, procédures et standards de sécurité. Participer à la sensibilisation des utilisateurs aux bonnes pratiques de sécurité. 4 - Gestion des incidents de sécurité : Participer à la gestion des incidents de sécurité et à la réponse aux incidents. Rédiger des fiches post incident dans le cadre de la gestion des incidents de sécurité. 5 - Veille technologique et sécurité : Effectuer une veille régulière sur les nouvelles menaces, vulnérabilités (CVE, etc.) et solutions de sécurité. Contribuer à l’amélioration continue des pratiques de sécurité de l'entreprise. Vous êtes actuellement en formation bac+3 à bac+5 en cybersécurité, informatique, réseaux, ou un domaine connexe. Vous avez des connaissances de base en informatique ainsi que des notions en sécurité informatique (protection réseau, cryptographie, méthodologie de la sécurité, sécurité des attaques informatique , etc.) Vous disposez d'un bon niveau d'anglais et maîtrisez le Pack Office. Rythme d'alternance : de préférence, 3 à 4 jours (par semaine) de présence en entreprise. Date de prise de fonction : immédiate. Ce que nous offrons Atmosphère internationale Mobilité interne Environnement de travail agréable dans nos bureaux situés à Grigny (salle de restauration, baby-foot, terrain de pétanque…) Carte ticket-restaurant (swile) Frigo connecté Picard pour des déjeuners équilibrés Accès à un parking privé, sécurisé et équipé de 8 bornes de recharge électrique Prise en charge à 60% des titres de transport Comité social et économique Mutuelle d’entreprise Intéressement Entreprise certifiée Great Place To Work 2024 ECF Group, à travers sa Politique de recrutement, s’engage pour la diversité et l’Emploi Local tout en évaluant les candidatures de façon équitable. A compétences égales, tous nos postes sont ouverts aux personnes en situation de handicap.
Grigny, France
On site
Full Time
03-03-2025