La fonction
En tant qu’Ingénieur SecOps, vous faites partie de la première ligne de défense dans le modèle Three Lines of Defense (3LoD). Vous soutenez les équipes techniques et veillez à ce que la sécurité soit pleinement intégrée dans leur fonctionnement quotidien. Vous êtes le point de contact pour les conseils en sécurité au niveau technique, en alignement avec la politique de sécurité de l’organisation.
Vos missions:
Support technique
- Vous participez à la configuration, à l’implémentation et au durcissement de solutions IT sécurisées (IAM, segmentation réseau, protection des endpoints, sécurité cloud, etc.).
- Vous apportez un accompagnement technique lors des incidents de sécurité et du troubleshooting.
- Vous validez les designs de sécurité et fournissez des recommandations aux équipes projet.
Coordination des tests de sécurité
- Vous améliorez en continu le processus de gestion des vulnérabilités.
- Vous rédigez les cahiers des charges pour les tests de pénétration réalisés par des tiers.
Security monitoring et incident response
- Threat Analysis and Mitigation : vous identifiez, analysez et mitigez les menaces de cybersécurité potentielles au sein de notre réseau et de nos systèmes.
- Vous coordonnez les actions de réponse aux incidents en collaboration avec le partenaire SOC externe.
- Vous identifiez les angles morts dans la détection, évaluez les risques associés et agissez comme point de contact pour le SOC.
Coaching et collaboration
- Vous agissez comme premier point de contact technique pour l’Information Security Responsible (ISR) au sein de chaque équipe.
- Vous partagez les bonnes pratiques et coachez vos collègues sur les thématiques de sécurité.
Compliance et audits
- Vous préparez les contributions techniques dans le cadre des audits et des certifications.
- Vous mettez en œuvre le programme de gestion des cyberrisques liés aux tiers.
- Vous apportez un support aux questions clients concernant la sécurité, la protection des données et la conformité.
Security Awareness
- Vous jouez un rôle central dans le développement et la maintenance du programme de sensibilisation à la sécurité au sein de l’organisation.
- Vous créez du contenu et assurez le suivi de la participation.
- Vous diffusez la sensibilisation à la sécurité via les communications internes.
- Vous réalisez des simulations d’attaques.

