Administrateur DDOS - H/F
Role details
Job location
Tech stack
Job description
Tu intégreras un pôle d'ingénierie et de gouvernance sécurité de premier plan, responsable de la résilience et de la protection des infrastructures critiques d'un grand groupe financier. En interface directe avec les équipes Sécurité Réseaux, les partenaires cloud et les instances de gestion des risques, tu évolueras au sein d'un écosystème où la haute disponibilité est un enjeu business absolu. C'est le cadre de travail idéal pour valoriser ton expertise sur les technologies Radware, déployer des stratégies de mitigation à l'échelle internationale et piloter la gouvernance cyber de bout en bout., Expertise Opérationnelle & Mitigation DDoS (Mode RUN N3) :
- Définir et implémenter les politiques et stratégies de protection contre les attaques DDoS via le déploiement et l'exploitation des solutions Radware (DefensePro, Cloud DDoS Protection Service…).
- Analyser en temps réel les alertes et attaques DDoS détectées afin de configurer des contre-mesures chirurgicales et des paramétrages adaptés, en étroite coordination avec les équipes Sécurité Réseaux.
- Administrer, piloter et optimiser les infrastructures de protection DDoS Cloud (gestion des scrubbing centers, mitigation volumétrique, protection applicative) en lien avec les fournisseurs et partenaires externes.
- Définir, structurer et animer le processus global de gestion des incidents DDoS (cycle de vie complet : détection, qualification, escalade, mitigation, retour à la normale, rapports post-mortem).
- Élaborer et maintenir à jour les tableaux de bord, reportings et indicateurs de performance (KPIs) de détection et de mitigation via des solutions de centralisation de logs (Splunk ou équivalent).
- Établir, enrichir et maintenir les documents d'architecture technique, les schémas de flux et les procédures d'exploitation.
Gouvernance, Contrôle & Gestion des Risques (Volet Consulting) :
- Définir les politiques de sécurité des SI et de protection des données, et piloter de manière proactive la roadmap SSI ainsi que le plan de sécurité annuel de l'entité.
- Identifier, modéliser et évaluer les cyber-risques sous un angle Métier (analyse d'impacts, dispositifs de maîtrise des risques et plans de remédiation).
- Élaborer le référentiel de contrôles permanents et réaliser les contrôles de niveau 2 sur ton périmètre.
- Contribuer ou piloter les revues de sécurité, les campagnes de tests d'intrusion et participer activement aux audits IT basés sur des référentiels normatifs (ISO 27001, PCI-DSS, SOC2).
- Animer la filière SSI, concevoir et dispenser des actions de formation, de communication et de sensibilisation auprès des collaborateurs.
Requirements
- Formation : Diplôme d'Ingénieur ou Bac+5 spécialisé en cybersécurité, sécurité des systèmes d'information, réseaux ou infrastructures critiques.
- Expérience : Tu justifies d'une expérience réussie et significative en sécurité des réseaux, avec une spécialisation forte sur les problématiques de disponibilité et de lutte contre le déni de service.
- Expertise Technique Impérative :
- Niveau Confirmé sur les architectures et mécanismes de protection DDoS (solutions Radware impératives : DefensePro, briques Cloud).
- Solides compétences en ingénierie des réseaux (protocoles de routage, analyse de paquets, flux TCP/UDP, routage BGP, DNS).
- Compétences en Automatisation (Plus appréciable) :
- Niveau Junior/Notions sur les outils d'Infrastructure as Code (Terraform, Ansible) pour automatiser et versionner la mise à jour des configurations de sécurité.
- Méthodologie & Gouvernance :
- Maîtrise des concepts d'analyse de risques (EBIOS RM ou équivalents) et familiarité avec les normes d'audit (ISO, PCI-DSS).
- Langues : Anglais professionnel impératif (échanges réguliers avec les centres de scrubbing et éditeurs internationaux).
Tes atouts
- Gestion du Stress et Réactivité : Capacité absolue à garder son sang-froid et à agir de manière méthodique lors du déclenchement d'attaques DDoS critiques en production.
- Postures de Consultant et Leadership : Excellentes qualités relationnelles pour sensibiliser les métiers, animer la filière SSI et collaborer avec le management technique.
- Esprit d'Analyse et de Synthèse : Capacité à auditer des architectures complexes, à détecter les vulnérabilités de flux et à rédiger des post-mortem clairs.