Description et livrables de la prestation
Secteur : Transport et logistique
Objectif : Piloter le dispositif SONAR, un framework de sécurité opérationnelle permettant de cartographier les menaces et risques des applications, suivre les niveaux de couverture de sécurité, et coordonner les plans d’action associés.
Missions principales :
Études SONAR
Identifier menaces et risques sur les applications
Établir cartographie de sécurité (niveaux actuels, cibles, écarts)
Définir et suivre les plans d’action avec les référents sécurité
Communication avec les Métiers
Traduire les préconisations techniques en recommandations compréhensibles
Faire valider les analyses SONAR
Accompagner les plans de mise en conformité
Coordination opérationnelle
Consolider les plans d’action avec les team leaders du SOC
Animer les points de suivi Agile (Scrum/Kanban)
Suivre l’adéquation ressources/outils/process
Amélioration continue
Veille sur les menaces cyber et évolution des dispositifs
Adapter SONAR en fonction des retours d’expérience et évolutions
Support & outillage
Accompagner les équipes SOC sur outils, méthodes et process
Formation, documentation, reporting
Reporting
Mise à jour de JIRA et des dashboards (avancement, risques, alertes)
Participation aux rituels SAFe
Reporting vers les instances de gouvernance
Mobilité
Lieu: ssy-les-Moulineaux
Durée : 12 mois (démarrage souhaité le 01/07/2025)
Volume : 210 jours homme maximum par an
Rythme : Hybride, à définir selon les besoins
Expertise souhaitée
Méthodologies Agile / SAFe (JIRA, Confluence, Klaxoon)
Analyse de risques (EBIOS RM)
Normes et standards : ISO27001, NIST, MITRE ATT&CK, RGPD, NIS2
Sécurité applicative, RBAC, architecture sécurisée, sécurité by design
Connaissance de l’environnement SOC, gestion des vulnérabilités, technologies de sécurité (firewalls, proxies, IAM...)
Esprit d’analyse, rigueur, autonomie
Leadership, sens de la coordination
Excellente communication, sens de la diplomatie
Bonne capacité de synthèse et rédactionnelle
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur