cover image
Hays

Consultant cybersécurité H/F

On site

Courbevoie, France

Full Time

15-04-2025

Job Specifications

Nous recherchons pour notre client, célèbre cabinet (BIG 4), des Consultants expérimentés spécialisés en gestion des risques IT et cybersécurité.

Vous êtes amené à travailler sur différentes thématiques de cybersécurité, par exemple :
- Gestion de crise et plan de continuité d'activité (ex. norme 22301),
- Sécurité de la transformation digitale (ex. cloud, big data, internet des objets),
- Analyse des risques et déploiement de mesures compensatoires,
- Gouvernance de la sécurité du SI (ex. normes ISO 2700x),
- Gestion des menaces,
- Gestion des identités et des accès,
- Mise en conformité règlementaire (ex. norme PCI-DSS, règlement GDPR, directive européenne NIS),
- Prévention des fraudes.

Pour ces thématiques, vous êtes amené à intervenir à différentes étapes des projets cyber sécurité, par exemple :
- Stratégie de cybersécurité et feuille de route,
- Pilotage de projets cybersécurité,
- Conception ou audit de la gouvernance et des processus opérationnels de sécurité,
- Conception ou audit d'architecture de sécurité d'infrastructures et d'applications.
De formation supérieure type Master 2, école d'Ingénieur, école de management ou université, vous justifiez au moins d'une expérience réussie en sécurité des SI.

Votre rigueur, votre sens du relationnel, votre aisance dans la communication orale et écrite contribueront à l'excellence du service auprès des clients. Dynamique et force de proposition, vous avez un excellent sens du travail en équipe et faites preuve de qualités d'adaptation, d'analyse et de synthèse. Vous avez la capacité de résoudre objectivement des problèmes complexes.

About the Company

We are leaders in specialist recruitment and workforce solutions, offering advisory services such as learning and skill development, career transitions and employer brand positioning. As the Leadership Partner to our customers, we invest in lifelong partnerships that empower people and businesses to succeed. We help you achieve your career goals and deliver your business needs by combining meaningful innovation with our global scale and insights. Last year we helped over 280,000 people find their next career. Join the mill... Know more

Related Jobs

Company background Company brand
Company Name
ATHENA GLOBAL SERVICES
Job Title
Cyber Security Engineer
Job Description
Rattaché(e) au Directeur des services & du support, vos principales missions seront : Renforcer la pertinence et la précision des analyses MDR (Managed Detection and Response) pour mieux informer les parties prenantes, en intégrant des recommandations claires et en réduisant les faux positifs dans les rapports Concevoir et implémenter des règles de détection adaptées aux spécificités du SI client et aux menaces émergentes, tout en documentant ces règles avec des cas d’usage pour un suivi efficace Mettre à jour ou créer des playbooks d’incidents, réduire le temps moyen de réponse, et tester les processus optimisés à travers des simulations régulières Développer des mécanismes pour identifier et analyser de manière proactive les menaces émergentes, tout en enrichissant les indicateurs et rapports de veille pour anticiper les attaques potentielles Identifier les tâches répétitives dans les processus de détection et de réponse, et implémenter des scripts ou outils pour les automatiser afin de libérer du temps pour des analyses approfondies Participer activement à des sessions de coordination avec les équipes support, avant-vente, en partageant des informations critiques pour renforcer la posture de sécurité globale Organiser des sessions internes pour partager des connaissances sur les nouvelles menaces et meilleures pratiques, afin de maintenir un niveau de compétence élevé au sein de l’équipe Traitement des détections, des incidents et des alertes virales sur les solutions mis à disposition, en assurant une réponse rapide et efficace pour minimiser l'impact des menaces détectées Donner une visibilité sur les tâches planifiées, les réunions, les absences et les activités clés via le logiciel Outlook Participer activement à l’amélioration continue des processus internes et proposer des initiatives visant à optimiser les opérations, outils et méthodologies de travail Réaliser les astreintes de nuit et week-end avec les membres de la security team Issu d’une formation en informatique, vous justifiez d’une expérience professionnelle réussie d’au moins 2 ans sur un poste similaire idéalement acquise dans la sécurité informatique Vous avez des connaissances en matière d’expertise en sécurité concernant les techniques, processus, outils d’attaques et de défense en cybersécurité Doté d'une aisance relationnelle, vous savez faire épreuve de pédagogie pour partager vos idées avec les clients La maîtrise de l’anglais est un avantage Rémunération selon le profil. Vous bénéficierez également des avantages sociaux de l’entreprise : Titres-restaurant, mutuelle, prévoyance, plan épargne entreprise, plan épargne retraite, etc Enfin, le poste est à pourvoir en CDI à Serris (77). Les missions sont réalisables partiellement en télétravail Vous êtes intéressé par ces missions ? Alors n’hésitez plus et rejoignez-nous ! Pour postuler, faites-nous parvenir votre CV à l’adresse mail suivante : recrutement@athena-gs.com
Serris, France
Hybrid
Full Time
12-05-2025
Company background Company brand
Company Name
NEVERHACK
Job Title
Lead Dev Cybersecurity - Offensive R&D
Job Description
QUI SOMMES-NOUS ? NEVERHACK, c’est le guichet unique de la cybersécurité ! Concrètement, nous protégeons entreprises et individus grâce à un panel d’outils unique : expertise technique, SOC, formation, produits innovants, intelligence artificielle… rien que ça. En à peine un an, notre team s’est agrandie de plus de 1200 talents à travers le monde et nous avons levé des fonds deux fois en un an et demi ! Aujourd’hui, on continue notre expansion à l’international (Canada, Italie, Belgique, Émirats Arabes Unis, Espagne, Estonie, États-Unis, Singapour, Mexique…). Notre objectif ? Inventer la cybersécurité de demain, et ça commence avec notre équipe R&D à Rennes. Envie d’avoir un impact concret ? Nous vous proposons de rejoindre notre équipe R&D à Rennes, en tant que Lead Developer Cybersecurity – Offensive R&D. Poste basé à Cesson-Sévigné (35) – 2 jours de télétravail par semaine MISSIONS Vous intégrerez notre équipe R&D pour participer au développement de notre solution Purple Team, conçue pour renforcer la posture des équipes Blue Team à travers des outils Red Team innovants. Responsabilités clés : Développement & Innovation Concevoir et développer des POC et produits en cybersécurité offensive Participer à l’élaboration des architectures techniques Collaborer avec les équipes produit, tech et métiers pour garantir l’intégration optimale des outils créés Lead technique & accompagnement Encadrer techniquement les devs de l’équipe cyber Participer à l'onboarding et à la formation des nouveaux entrants Contribuer à la définition des besoins clients et à la rédaction des spécifications techniques Veille technologique & recherche Suivre les tendances du secteur (état de l’art, rédactions scientifiques…) Proposer des solutions offensives next-gen pour répondre aux défis de demain STACK & COMPÉTENCES TECHNIQUES Langages : C, C++, Rust Cyber offensive : développement d’implants, droppers, loaders, exploit dev, techniques d’évasion Frameworks : Cobalt Strike, Brute Ratel, Sliver, HAVOC Expérience significative en environnement Windows Bonne compréhension des architectures C2 et des enjeux Red Team PROFIL RECHERCHÉ Bac+5 (école d’ingé ou Master en cybersécurité / dev système) Expérience confirmée dans le développement cyber offensif Soft skills : écoute, proactivité, rigueur, adaptabilité, esprit d’équipe & de synthèse NOTRE WAY OF LIFE : NEVER GIVE UP Nous ne croyons pas aux temps morts dans votre carrière. Bêta testing et innovation Formation en ligne via notre outil Seela Certification (prise en charge à 100%) Travaux sur des sujets internes Enrichissement via nos communautés d’experts DAILY LITTLE THINGS Prise en charge à hauteur de 100% de votre carte de transport ou indemnisation kilométrique vélo Remboursement des frais kilométriques 25 jours de congés payés + 12 RTT par an Panier repas CET (Compte Epargne Temps) Des événements internes pour animer votre quotidien Mutuelle Alan BETTER TO KNOW Nous développons nos propres produits d’intelligence artificielle grâce à nos laboratoires R&D basés à Rennes. Nous avons des solutions permettant d’analyser la vulnérabilité des entreprises, de tester et qualifier les compétences cybersécurité. Plus d'informations sur www.neverhack.com
Canton Of Cesson-Sévigné, France
Hybrid
Full Time
09-05-2025
Company background Company brand
Company Name
Crédit Agricole Group Infrastructure Platform
Job Title
Ingénieur sécurité réseau/Ingénieure sécurité réseau
Job Description
Vous êtes ingénieur dans la sécurisation du réseau informatique ? Devenez partenaire des grandes évolutions chez CA-GIP ! Qui sommes-nous ? Gérant 80% de la production informatique du groupe Crédit Agricole, nous formons une véritable communauté d’experts engagés. Nous mobilisons nos expertises afin de développer des plateformes et services adaptés aux nouvelles pratiques du digital tout en maintenant un haut niveau de confidentialité, et de sécurité. CONTEXTE : Le Pôle Cyber Trust & Risk IT a un rôle transverse qui consiste à protéger les opérations, les activités IT et à sécuriser les produits finaux. Il est responsable de la définition des normes de sécurité et veille à leur mise en œuvre. Vous intégrerez la squad Internet de l'équipe ingénierie sécurité qui est responsable de protéger le réseau interne vis-à-vis d'internet (protection des sites et banques en ligne, des échanges de mail, des accès distants). MISSIONS : En tant qu'expert sécurité, vous serez référent sur les briques WAF et Antiddos et aurez pour mission: Apporter l'expertise technique (support niveau 3) des solutions de défenses (WAF, Antiddos) Gérer le cycle de vie des solutions (Evolution, gestion d'obsolescence) Définir la stratégie en collaboration avec le Product Owner de la squad Analyser les attaques en étroite relation avec le CERT, le SOC et piloter les évolutions nécessaires Assurer une veille technologique et sécuritaire constante afin de scruter l'évolution de la menace Piloter les projets (RFI/RFP) Accompagner les équipes de RUN (formation, Build to RUN) COMPETENCES RECHERCHEES : Compétences métier : Anti-DDOS Web Application Firewall (WAF) Service Web Protocole TCP/IP Anglais - Opérationnel (usage régulier) Compétences comportementales : Rigueur Gestion du stress Autonomie Esprit d'équipe et coopération Compétences nouvelles : Vous maitrisez parfaitement les mécanismes de défenses (AntiDDOS, WAF). Vous maitrisez parfaitement tout ce qui tourne autour des communications WEB (HTTP/HTTPS, chiffrement, certificat) et des principales attaques Vous avez une bonne connaissance du réseau (TCP/UDP, DNS). Vous être capable de comprendre le fonctionnement des attaques afin de faire évoluer en conséquence nos mécanismes de protection. Pourquoi nous : Chez Crédit Agricole Group Infrastructure Platform, nous sommes à la recherche de personnes engagées, souhaitant utiliser leur maîtrise et leur expertise pour impacter positivement le quotidien de millions de personnes. En tant que collaborateur de CA-GIP, vous aurez l'opportunité d'assumer des missions variées et responsabilisantes. Car travailler chez CA-GIP, c’est rejoindre la ligne métier IT du groupe Crédit Agricole, 9ème banque mondiale, au service de ses 54 millions de clients et de ses 154 000 collaborateurs dans le monde. Avec plus de 200 000 postes de travail, 6 datacenters et des logiciels de dernière génération, vous deviendrez vous aussi partenaire des grandes évolutions. Et aussi… Nous sommes fiers d’être certifiés « Top Employer » depuis 2024, suite à l’analyse de 250 de nos pratiques RH ! Un gage de reconnaissance en tant qu’employeur de référence. 5 raisons de nous rejoindre : Evoluez dans un environnement agréable et stimulant, au sein d’équipes qui développent de véritables expertises (DevOps, Cloud Hybride, Digital Workplace, Cybersécurité, Télécommunications, Réseau) tout au long de leur parcours professionnel. Des parcours évolutifs : chez CA-GIP, nous investissons dans la formation et l'évolution professionnelle de nos collaborateurs, avec des programmes adaptés à leurs besoins. Nous croyons en l'importance d'offrir des modes d'apprentissage variés pour permettre à chacun de s'épanouir dans son projet professionnel. Devenez un véritable partenaire des grandes évolutions ! Chaque collaborateur est acteur de la transformation du groupe Crédit Agricole, de ses métiers et contribue à l’amélioration globale de l’expérience client Intégrez une entreprise technologique engagée environnementalement et socialement notamment via : la sensibilisation de nos collaborateurs avec l’animation à des fresques du numérique, l’éco-conception au cœur de nos processus de développement, l’organisation d’un mois de sensibilisation sur le don d’organes et de tissus ou encore un partenariat avec l’association Elles bougent, dans le but de promouvoir la féminisation des métiers de la Tech et de faire bouger les lignes. Profitez de nombreux avantages : Équilibre vie professionnelle et personnelle | Possibilité de télétravail | Une rémunération globale attractive (fixe, intéressement, CET, RTT, mutuelle, prévoyance, garde d’enfant, congés spéciaux…) | Des possibilités de mobilité interne ou géographique au sein de l’entreprise ou du Groupe (9 sites : Guyancourt, Montpellier Nantes, Annecy, Bordeaux, Lyon ...) Nos engagements RSE : Chez CA-GIP, nous sommes engagés dans une démarche RSE visant à agir chaque jour dans l'intérêt de nos collaborateurs, des clients du groupe Crédit Agricole et de la société. Nous nous efforçons de concilier transition digitale, sociale et environnementale, en adoptant des pratiques responsables. Éco-conception : l'éco-conception guide nos développements, permettant de préserver l'environnement à chaque étape du cycle de vie du produit. Numérique Responsable : CA-GIP est labellisée Numérique Responsable de niveau 2 (le plus exigeant) depuis juillet 2024 ! Nous promouvons des pratiques numériques responsables (tel que le recyclage de notre matériel informatique) pour évoluer vers un monde plus durable. Engagement Social : CA-GIP est signataire de la Charte de la Diversité depuis 2023. En tant qu’employeur responsable et inclusif, nous sommes par exemple fiers d’avoir signé un partenariat avec l’association Elles bougent, dans le but de promouvoir la féminisation des métiers de la Tech et de faire bouger les lignes. En agissant chaque jour dans l’intérêt de la société, nous sommes un Groupe engagé en faveur des diversités et de l’inclusion. Signataire de la Charte de la Diversité, CA-GIP est une entreprise handi-accueillante : vous avez des besoins spécifiques, nous sommes là pour vous accompagner.
Guyancourt, France
Hybrid
Full Time
09-05-2025
Company background Company brand
Company Name
Gameloft
Job Title
Security Engineer
Job Description
Main challenge As a Security Engineer, you’ll have to stay one step ahead of hackers and cheaters by proactively identifying and mitigating emerging security threats, ensuring a fair and enjoyable experience for all players. What It Means On a Daily Basis Design, implement, and review anti-cheat and anti-fraud tools and services across client and server environments. Collaborate with security and game teams to proactively protect gameplay features and develop countermeasures. Monitor cheating communities, analyze threats and trends, and report findings to stakeholders. Create and maintain comprehensive documentation and educational content on security best practices. Contribute to game security programs, advise on game security standards, and support the security champion initiative. Who You Will Be Working With You will assist our Head of Security Team Lead, Marc-André and work together with the rest of the game security team. WHO YOU ARE Ability to share education/knowledge Ability to interact and work directly with game engineering teams Someone who is motivated about their work and a passionate about the gaming industry ! What You Need To Succeed Hands-on developer or game tech experience Knowledge of gaming architectures (e.g. client-server, peer-to-peer) Ability to identify code vulnerabilities and exploits Experience with tools for embedding security into the CI/CD pipeline Knowledge of industry best practices for protecting applications and writing secure code Strong skills in C/C++/C# development Fluent English mandatory. Recruitment process Step 1 A phone call with our recruiter to assess your fit for the position and answer initial HR questions. Step 2 An interview with our Head of Security to dive deeper into your profile and answer your questions about the role. Step 3 A technical test to familiarize you with the role's tasks and assess your ability to perform them. Step 4 A final interview with security experts and key contacts you would work with if you join us, to debrief the test and provide feedback.
Paris, France
Hybrid
Full Time
09-05-2025