Administrateur DDOS - H/F

STORM GROUP
Canton of Toulouse-5, France
2 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, English
Experience level
Junior

Job location

Canton of Toulouse-5, France

Tech stack

Border Gateway Protocol
Cloud Computing
Computer Security
DNS
Routing
PCI Data Security Standards
Ansible
Terraform
Ddos
Splunk

Job description

Tu intégreras un pôle d'ingénierie et de gouvernance sécurité de premier plan, responsable de la résilience et de la protection des infrastructures critiques d'un grand groupe financier. En interface directe avec les équipes Sécurité Réseaux, les partenaires cloud et les instances de gestion des risques, tu évolueras au sein d'un écosystème où la haute disponibilité est un enjeu business absolu. C'est le cadre de travail idéal pour valoriser ton expertise sur les technologies Radware, déployer des stratégies de mitigation à l'échelle internationale et piloter la gouvernance cyber de bout en bout., Expertise Opérationnelle & Mitigation DDoS (Mode RUN N3) :

  • Définir et implémenter les politiques et stratégies de protection contre les attaques DDoS via le déploiement et l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service…).
  • Analyser en temps réel les alertes et attaques DDoS détectées afin de configurer des contre-mesures chirurgicales et des paramétrages adaptés, en étroite coordination avec les équipes Sécurité Réseaux.
  • Administrer, piloter et optimiser les infrastructures de protection DDoS Cloud (gestion des scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires externes.
  • Définir, structurer et animer le processus global de gestion des incidents DDoS (cycle de vie complet : détection, qualification, escalade, mitigation, retour à la normale, rapports post-mortem).
  • Élaborer et maintenir à jour les tableaux de bord, reportings et indicateurs de performance (KPIs) de détection et de mitigation via des solutions de centralisation de logs (Splunk ou équivalent).
  • Établir, enrichir et maintenir les documents d'architecture technique, les schémas de flux et les procédures d'exploitation.

Gouvernance, Contrôle & Gestion des Risques (Volet Consulting) :

  • Définir les politiques de sécurité des SI et de protection des données, et piloter de manière proactive la roadmap SSI ainsi que le plan de sécurité annuel de l'entité.
  • Identifier, modéliser et évaluer les cyber-risques sous un angle Métier (analyse d'impacts, dispositifs de maîtrise des risques et plans de remédiation).
  • Élaborer le référentiel de contrôles permanents et réaliser les contrôles de niveau 2 sur ton périmètre.
  • Contribuer ou piloter les revues de sécurité, les campagnes de tests d'intrusion et participer activement aux audits IT basés sur des référentiels normatifs (ISO 27001, PCI-DSS, SOC2).
  • Animer la filière SSI, concevoir et dispenser des actions de formation, de communication et de sensibilisation auprès des collaborateurs.

Requirements

  • Formation : Diplôme d'Ingénieur ou Bac+5 spécialisé en cybersécurité, sécurité des systèmes d'information, réseaux ou infrastructures critiques.
  • Expérience : Tu justifies d'une expérience réussie et significative en sécurité des réseaux, avec une spécialisation forte sur les problématiques de disponibilité et de lutte contre le déni de service.
  • Expertise Technique Impérative :
  • Niveau Confirmé sur les architectures et mécanismes de protection DDoS (solutions Radware impératives : DefensePro, briques Cloud).
  • Solides compétences en ingénierie des réseaux (protocoles de routage, analyse de paquets, flux TCP/UDP, routage BGP, DNS).
  • Compétences en Automatisation (Plus appréciable) :
  • Niveau Junior/Notions sur les outils d'Infrastructure as Code (Terraform, Ansible) pour automatiser et versionner la mise à jour des configurations de sécurité.
  • Méthodologie & Gouvernance :
  • Maîtrise des concepts d'analyse de risques (EBIOS RM ou équivalents) et familiarité avec les normes d'audit (ISO, PCI-DSS).
  • Langues : Anglais professionnel impératif (échanges réguliers avec les centres de scrubbing et éditeurs internationaux).

Tes atouts

  • Gestion du Stress et Réactivité : Capacité absolue à garder son sang-froid et à agir de manière méthodique lors du déclenchement d'attaques DDoS critiques en production.
  • Postures de Consultant et Leadership : Excellentes qualités relationnelles pour sensibiliser les métiers, animer la filière SSI et collaborer avec le management technique.
  • Esprit d'Analyse et de Synthèse : Capacité à auditer des architectures complexes, à détecter les vulnérabilités de flux et à rédiger des post-mortem clairs.

About the company

Storm Group est un cabinet de conseil en transformation des Systèmes d'Information et des Organisations. Nous intervenons sur l'ensemble de la chaîne de valeur : cadrage personnalisé, pilotage et développement applicatif pour les projets IT critiques. Fortifie le périmètre réseau et orchestre la réponse aux attaques de masse

Apply for this position