Crédit Agricole Titres - société de conservation Titres retail et banques privées
Depuis septembre 2018
CDI
Mer
France
Mise en œuvre d’une solution d’audit de vulnérabilités sur l'ensemble d'un SI: o Piloter différents intervenants pour intégrer la solution au SI o Planifier des audits en accord avec les contraintes de production o Créer des « templates » pour les différents types de scans o Réaliser des scans « authentifiés » sur des serveurs, équipements réseaux et postes de travail o Rédiger des procédures d’exploitation du scanner de vulnérabilités o Générer un rapport avec le plan d’action associé pour chaque faille suivant une politique sécuritaire définie
Construction d'indicateurs et de tableaux de bords de sécurité opérationnelle: o Collecter les données provenant des outils utilisés par l'équipe Sécurité Opérationnelle au travers d'API ou d'exports o Construire des indicateurs permettant de suivre l'activité de l'équipe o Construire des indicateurs permettant de mesurer le niveau de sécurité du SI
Contribution à la déclinaison opérationnelle de la politique de patch management: o Etudier l'applicabilité de la politique de patch management groupe à l'environnement de notre SI o Valider que les procédures techniques de patch management sont conformes à la politique
Pilotage et coordination d'un projet de durcissement serveurs : o Définir les livrables et les jalons projet o Suivre l'avancement de l'application des durcissements o Relire et valider les livrables
Traitement des incidents et vulnérabilités SSI: o Qualifier la nature de l'incident ou de la menace o Définir un plan d'actions o Coordonner les étapes de remédiations
Technologies : Elasticsearch, Logstash, Kibana, Apache Kafka, Red Hat, Qualys, VMware, Windows Server