Ingénieur Sécurité - Gestion des Vulnérabilités H/F - Groupe SARASTRO
- Annecy - 74
- CDI
- Télétravail accepté
- Groupe SARASTRO
Les missions du poste
Le groupe Sarastro est un groupe profondément humain, qui capitalise sur les savoirs faire de chacun afin d'atteindre un objectif commun. Un groupe à taille humaine, agile, qui n'imagine pas ses projets autrement que collaboratifs. Expertise et bienveillance sont nos maîtres mots.
Notre équipe est constituée d'une quarantaine de collaborateurs passionnés, jeunes et dynamiques sans cesse en quête d'innovations et soucieux d'apporter la meilleure expertise à nos clients.
Nous aimons les infrastructures hautement disponibles, scalables, agiles et sécurisées.
Nous travaillons dans les environnements hétérogènes.
Groupe en pleine expansion, nous sommes implantés à Grenoble, Lyon et Aix-en-Provence.
Venez nous rencontrer dans nos bureaux lumineux avec vue sur les montagnes !
Pour plus de renseignements sur le Groupe Sarastro, rendez-vous sur www.sarastro.io
Nous recrutons un(e) Ingénieur(e) Sécurité spécialisé(e) en gestion des vulnérabilités pour renforcer le dispositif de sécurité du système d'information. Le/la titulaire assurera la détection, le suivi et le pilotage des vulnérabilités, ainsi que la contribution aux dispositifs de gestion de crise et de supervision de la sécurité.
Missions principales
- Piloter le processus de gestion des vulnérabilités : identification, qualification, priorisation et suivi des remédiations
- Administrer et sécuriser l'environnement Microsoft Active Directory (durcissement, contrôle des accès, détection des vulnérabilités)
- Exploiter et administrer les règles de firewalls dans le cadre de la remédiation des vulnérabilités
- Utiliser la stack Elastic pour la collecte, l'analyse et la corrélation des données de sécurité
- Définir et suivre des indicateurs de monitoring (monitoring indicators) pour le pilotage de la sécurité du SI
- Participer aux dispositifs de gestion de crise (crisis management) en cas d'incident de sécurité majeur
- Produire des rapports et tableaux de bord sur l'état des vulnérabilités et l'exposition au risque
- Collaborer avec les équipes infrastructure, réseau et applicatives pour la mise en oeuvre des remédiations
Le profil recherché
Compétences techniques
Microsoft Active Directory - Confirmé (3)
Gestion de crise (crisis management) - Confirmé (3)
Indicateurs de monitoring - Confirmé (3)
Elastic Stack - Confirmé (3)
Firewalls - Confirmé (3)
Autres prérequis
- Expérience confirmée en gestion des vulnérabilités et sécurité des systèmes d'information
- Bonne connaissance des environnements Active Directory et de leur sécurisation
- Capacité à intervenir dans un contexte de gestion de crise
- Rigueur, sens de l'analyse et capacité à produire des synthèses claires (reporting, indicateurs)
- Bon relationnel pour la collaboration avec des équipes pluridisciplinaires