01/07/2021
Déploiement et administration des sondes DLP (Data Loss Prevention) et IPS (Intrusion Prevention System)
Principales activités et responsabilités :
Au sein de l’équipe « Intrusion & Data Loss Prevention », le candidat sera amené à participer aux différentes missions de protection du cœur réseau du Groupe . Le périmètre d’intervention recouvre un parc de sondes anti-intrusion /Malware de type IPS ainsi que des équipements de protection contre la fuite et la violation des données (DLP)
La mission consiste en les tâches suivantes :
Participation à des projets impactant la sécurité des réseaux : o déploiement des sondes DLP Symantec
o déploiement des sondes IPS Cisco Firepower
Prise en charge, qualification et catégorisation des alertes/tickets générés par la plateforme DLP
Concevoir et mettre à jour les procédures de sécurité et d’exploitation des outils utilisés par l’équipe
Administration des politiques de sécurité des sondes IPS : mise à jour des signatures, Optimisation et Tunning des
règles en fonction de l’environnement protégé
Réalisation des changements avec mesures des impacts
Prise en charge des incidents de sécurité et de production qui relèvent du périmètre de l’équipe
Participation aux ateliers de travail technique (Workshop) avec les chefs de projets et les architectes de sécurité
Contribution aux diagnostics de dysfonctionnements des réseaux, en collaboration avec les équipes télécoms,
métiers...
Participation active à la maintenance et à la maitrise des processus de l’équipe et contribuer à assurer un contrôle
permanent et rigoureux
Compétences et expériences :
Une formation d’Ingénieur avec une spécialisation en Sécurité et justifiant d’une expérience dans l’administration des sondes DLP & IDS/IPS
Compétences Techniques :
Expérience significative avec Symantec DLP dans un environnement d'entreprise
Maîtrise des solutions IPS- Intrusion Prevention System de Cisco Firepower
Bonnes connaissances des méthodes d’intrusions (réseaux, système, Web et applicative) Connaissance de la gestion des incidents de sécurité / production
Autres Compétences :
Des aptitudes à travailler sur des projets transverses Aisance en communication
Des qualités rédactionnelles
Autonomie, de la rigueur et de l’organisation
Contexte Linguistique :
Bon niveau d’Anglais : support avec l’éditeur et filiales à l’international
Autres Informations :
Des astreintes sont à prévoir