Ingénieur cybersécurité (H/F)

La Sécurité Sociale
Canton de Nantes-1, France
5 days ago

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Working hours
Shift work
Languages
French
Experience level
Senior
Compensation
€ 52K

Job location

Remote
Canton de Nantes-1, France

Tech stack

Microsoft Windows
Data analysis
Communications Protocols
Domainkeys Identified Mail
Domain-Based Message Authentication Reporting and Conformance (DMARC)
DNS
Email Filtering
Python
Linux Servers
Powershell
Ansible
Phishing
Data Streaming
Syslog
Transport Layer Security
Grafana
Malware
Sender Policy Framework (SPF)
Spoofing
Operational Systems
Terraform
Cisco networks

Job description

Au sein de la Direction Adjointe de l'Architecture, l'Infrastructure et la Sécurité du SI (DA AIS), vous rejoindrez le département de la sécurité du SI qui se charge de la mise en œuvre opérationnelle et technique de la Politique Nationale de Sécurité du SI.

Votre rôle :

Vous intégrerez l'équipe Protection des Réseaux, Systèmes et Données qui conçoit, intègre et gère des solutions de protection du SI dans les domaines des infrastructures ou des utilisateurs. Elle est composée de 17 experts sécurité (dont 12 internes, 2 alternants et 3 prestataires).

Vous jouerez un rôle clé dans la protection des postes de travail et de l'utilisation d'Internet de nos collaborateurs afin qu'ils puissent travailler en toute sécurité. Votre mission consistera à renforcer la sécurité du système d'information en mettant en place des mesures de défense robustes pour protéger les flux de données et l'environnement de travail. En combinant vos compétences techniques et votre capacité d'analyse, vous contribuerez à lutter contre les cyberattaques à travers les 3 mécanismes de défenses :

  • Protection des postes de travail (antivirus / EDR)
  • Sécurité de la messagerie (anti-spam / anti-phishing)
  • Sécurité des accès web (proxy / Secure Web Gateway)

L'objectif est de maintenir, faire évoluer et valoriser une offre de sécurité globale sur les flux utilisateurs.

Les missions qui vous seront confiées :

  • Concevoir et faire évoluer l'architecture de sécurité du SI, en intégrant les meilleures pratiques, les normes de sécurité et les évolutions technologiques
  • Mettre en œuvre et gérer les protections :
  • WEB pour empêcher les comportements à risque des utilisateurs sur Interne : filtrage d'URL, réputation, Inspection SSL, Remote Browser Isolation ou Dedicated Egress Gateway.
  • Mail pour bloquer les courriels indésirables et protéger nos utilisateurs contre les attaques de phishing et maintenir un haut niveau de confiance dans la gestion de nos messages. (Phishing, attaques aux présidents, Malware, Spoofing, Spam)
  • Postes de travail afin de prévenir, détecter et contenir les menaces : protection antivirus/EDR, analyse comportementale, détection des malwares et ransomwares, surveillance des activités suspectes, réponse automatique aux incidents et isolement des machines compromises (malware, ransomware, exploitation de vulnérabilités, mouvements latéraux)
  • Analyser des incidents de sécurité complexes, en identifier les causes racines et définir des plans d'actions curatifs et préventifs, en lien avec le SOC
  • Affiner en permanence les protections mises en place par le dialogue avec les utilisateurs de nos solutions et atteindre une exposition minimale aux menaces.
  • Concevoir et maintenir des tableaux de bord de conformité et d'état de sécurité des produits de votre périmètre.
  • Définir et maintenir les politiques techniques de configuration sécurité de votre périmètre., Au sein de l'Urssaf Caisse Nationale, nous offrons aux collaborateurs :
  • Un dispositif de recrutement et un parcours d'intégration complet pour faciliter la prise en main de votre poste et découvrir votre environnement
  • Une rémunération annuelle sur 14 mois (salaire + primes), titres restaurants, mutuelle, CSE, etc
  • Une flexibilité entre présentiel et télétravail
  • Une flexibilité des horaires de travail (horaires variables, RTT jusqu'à 20 js par an)
  • Une offre de formation pour développer votre employabilité et votre projet professionnel
  • Des conditions de travail soucieuses du bien-être des collaborateurs
  • Et bien d'autres avantages et prestations sociales intéressantes.

Dans le cadre de sa politique diversité, l'Urssaf Caisse Nationale soutient l'égalité Femmes/Hommes et favorise l'insertion professionnelle, l'accès et le maintien dans l'emploi des personnes en situation de handicap. Travailler à l'Urssaf, c'est être chargé d'une mission de service public. Tous nos collaborateurs sont donc soumis à la charte de la laïcité dans les services publics : Charte de la laïcité - gouv.fr, Tous nos entretiens sont en Teams ou en présentiel :

  • Un 1er entretien, avec un(e) de nos recruteurs IT, votre futur manager et un expert technique pour connaître vos motivations, compétences et expériences, échanger sur vos attentes et les nôtres (1 h)
  • Un 2d entretien, pour rencontrer le responsable du pôle et du département et répondre à vos questions (1 h)
  • Un dernier échange avec le responsable de la DA Architecture, Infrastructures et Sécurité (30 min)

Requirements

Vous êtes titulaire d'un diplôme en informatique, idéalement en cybersécurité et avez une solide expérience (minimum 5 ans) dans les technologies de défense des sites internet et du poste de travail.

Vous possédez les compétences techniques suivantes :

  • Solution de sécurité :
  • Poste de travail : Expertise sur une ou plusieurs solutions de protection des postes de travail (antivirus / EDR) ; une expérience sur les solutions Sophos est fortement appréciée
  • Mail : Expertise sur une ou plusieurs solutions de sécurisation des flux de messagerie ; une expérience sur les solutions Cisco Email Security Appliance (ESA) solution Cisco Secure Malware Analytics (anciennement threat grid) serait un atout.
  • WEB : Expertise sur une ou plusieurs solutions de sécurisation des accès Internet via une solution des proxys sortants en architecture hybride ; une expérience sur la solution SWG de Skyhigh serait un plus.
  • Protocoles de communication : Maîtrise des protocoles HTTPS et DNS
  • Protocoles de protection de messagerie : Maîtrise SPF, DKIM, DMARC
  • Outils de débogage : Expérience avec les outils ELK et Grafana, ainsi que la gestion des logs via Syslog.
  • Système d'exploitation : Connaissance des environnements Windows postes de travail et serveur Linux dans le cadre de la mise en œuvre et de l'exploitation de solutions antivirus / EDR (déploiement, configuration, investigation, remédiation)
  • Automatisation : Connaissance des outils d'automatisation comme Terraform, Ansible, ainsi qu'en programmation avec Python ou Powershell
  • Supervision : Connaissance dans les outils de supervision de type zabbix, grafana, opensearch.

De plus, vous êtes reconnu(e) pour votre rigueur et votre capacité à vous adapter à des environnements en constante évolution (menaces, technologiques, …). Vous êtes à l'aise pour interagir avec divers interlocuteurs (développeurs, équipes de sécurité), favorisant ainsi un travail collaboratif efficace.

Vous avez les capacités pour analyser une architecture dans son ensemble, vous permettant d'identifier les vulnérabilités et assurer la cohérence des mesures de protection. Vous êtes force de proposition en matière d'évolutions technologiques, vous anticipez les nouvelles menaces et répondez aux besoins de sécurité en constante évolution.

About the company

URSSAF CAISSE NATIONALE Avec vous, agir pour une protection sociale durable et solidaire. L'Urssaf joue un rôle majeur dans le bon fonctionnement de notre système de protection sociale. Chaque jour, elle pilote la collecte, puis la redistribution des cotisations et contributions pour assurer le financement des prestations de santé, retraite, famille, chômage dont bénéficient des millions de Français. Et notre Direction des Systèmes d'Information (DSI composée de +1200 collaborateurs) accompagne les défis d'innovation, de transformation digitale, de Big Data, de cyber sécurité et bien d'autres encore !

Apply for this position