Devoteam

Consultant Cybersecurité Etude Zero Trust - H/F

  • CDI
  • Levallois-Perret (92)

Qui sommes-nous ?

Avec près de 10 000 collaborateurs à travers le monde, nous accompagnons les entreprises dans leur transformation numérique. Nous imaginons et concrétisons leurs ambitions grâce aux possibilités infinies des plateformes digitales, pour faire évoluer leur culture et leur mode de travail, et créer de la valeur dans leurs organisations.

Présent dans 20 pays d’Europe et du Moyen-Orient et fort de 27 ans d’expérience, nous mettons la “Technologie au service de l’Homme” afin de construire un monde plus humain et plus durable.

Travailler chez Devoteam, c’est : 

  • travailler aux côtés de partenaires comme Google, Microsoft, AWS ou Salesforce dont nous implémentons les solutions chez nos clients ;
  • évoluer dans un groupe international qui vous accompagne dans le développement de votre carrière avec des parcours de formation et de certification adaptés. 
  • rejoindre une équipe spécialisée, accompagné par un manager de proximité qui saura vous guider dans vos choix et favoriser les échanges avec vos pairs, que ce soit lors d'événements techniques ou conviviaux.
  • grandir dans une entreprise qui challenge ses équipes en étant agile et ambitieuse, s’adaptant pour permettre les succès individuels et collectifs.

La Cybersécurité pourquoi et comment ?

En 2020, 91% des organisations françaises ont été la cible de cyberattaques ce qui représente au niveau mondial 1000 milliards de dollars de pertes financières. 

Ces chiffres considérables et la digitalisation de notre quotidien font prendre conscience aux dirigeants l’enjeu majeur et stratégique qu’est la cybersécurité. Les risques sont plus nombreux, les attaques plus variées et les impacts multiples. 

La stratégie mise en place pour protéger les actifs numériques d’une entreprise ainsi que la sensibilisation auprès des collaborateurs sont donc des éléments cruciaux.

En rejoignant le département Devoteam Cyber Trust, vous intégrez une équipe de plus de 700 experts, passionnés, dans le monde. Vous contribuez au développement d’une équipe qui conseille ses clients sur les sujets cyber, risques, résilience, sécurité des réseaux, sécurité dans le cloud, chiffrement, audit et de la sécurité autour de nos 5 partenaires stratégiques (AWS, Google, Microsoft, SalesForce, ServiceNow).

Vous souhaitez en savoir + sur DEVOTEAM ?

Découvrez leur culture d'entreprise et leurs engagements !

Vous souhaitez en savoir + sur DEVOTEAM ?

Découvrez leur culture d'entreprise et leurs engagements ! Voir le profil

Descriptif du poste

L’offre Secure Network développée au sein de Devoteam Cyber Trust couvre de multiples aspects de la sécurité du réseau étendu aux architectures hybrides (OnPremise, Cloud privé, Cloud public) :

  • Trajectoire vers une architecture Zero-Trust:
    • Transformation de la sécurité vers un modèle “As-a-service” - Approche SASE
    • Sécurisation des accès aux applications SaaS sur un modèle de protection de donnée - Approche CASB
    • Accompagnement au modèle de segmentation fine / micro-segmentation
    • Gestion de la segmentation dans le Cloud privé et le Cloud public
  • Scalabilité et sécurisation des architecture Iaas en Cloud et Multi-Cloud (Cloud public) by design
  • Maîtrise de la posture de sécurité dans le Cloud
  • Sécurité du container - shiftleft security - runtime protection dans un modèle DevSecOps
  • Transformation du WAN vers un modèle Software Defined raccordé à une approche de sécurité "As-a-Service"

Environnement technique : 

  • Mission de d’étude de trajectoire Zero-Trust et les chantiers clients nécessaires (coûts, budget, planning) pour transformer le SI hybride d’un client et l’orienter vers une approche Zero trust (au sens réseau du terme - segmentation fine, rapprochement des mesures de sécurité vers les Endpoint et vers les applications, gestion des utilisateurs où qu’ils soient, gestion de tous les types de Endpoints, gestion des applications quelle que soit leur localisation.
  • Mission d’étude d‘approches techniques de mesures de sécurité (NAC, segmentation, micro-segmentation) conception d’un modèle de segmentation pour un SI hybride (avec évolution possible vers de la micro segmentation) - On Premise, Cloud privé, Cloud public
    • Identifier l’existant
    • Calculer le niveau d’exposition
    • Cartographier les risques majeurs réseaux
    • Définir le modèle de segmentation / les zones de sécurité 
    • Réduire la surface d’attaque en segmentant les zones réseaux (users, DC, Cloud, serveurs sensibles, ..)
    • Etudier la road-map de transformation progressive des zones du SI dans un modèle segmenté
  • Mission d’étude d’approches et de solution de micro-segmentation
    • Identification du besoin de sécurité (PSSI, règlementaires bancaire)
    • Cartographier les risques majeurs réseaux
    • Présenter et définir le modèle de micro-segmentation (par l’infrastructure réseau - SDN, par le host - Illumio - ColorTokens, par l’hyperviseur - NSX, par FW finement segmentés - en lien avec NAC/posture)
  • Mission d’étude et de conseil dans les solutions de contrôle d’accès au réseau local (NAC)
    • Approche 802.1x
    • Approche conformité
    • Conseil dans les solutions
    • Rédaction cahier des charges
    • Suivi d’un appel d’offre
    • Déploiement Forescout, Cisco ISE, FortiNAC

Profil recherché

Nous cherchons un Consultant cybersécurité etude zero trust avec :

  • de solides compétences en sécurité périmétriques :  Firewalling Nextgen (au moins une technologie Next-gen Checkpoint, Palo-Alto, Fortinet) avec fonctionnalités avancées (URL filtering, IPS, UserID, AppID, Sandboxing, DNS protection, ..)
  • connaissance des processus opérationnels de SecOps  autour de la sécurité périmétrique (gestion du changement, upgrade, gestion des vulnérabilités, SOC, collecte événements,  gestion incidents, remédiations..)
  • Connaissance d’une offre de Security as a service (type Prisma, Harmony, FortiSASE, Perimeter 81, ..)
  • Connaissances basiques sur le fonctionnement d’un CASB
  • Connaissance d’une technologie (NetSkope, Microsoft ou Palo-Alto par exemple)
  • Maîtrise d’une solution de proxy / Firewall / VPN
  • Connaissance sur le NAC (approches, solutions du marché)

Diplômé d’un BAC +5 d'une école d'ingénieurs ou de management ou d'une université avec un bon niveau d'anglais, vous possédez une expérience d’au moins 5 ans dans le cloud ou la sécurité.

Si vous vous reconnaissez dans les compétences ci-dessous n’hésitez plus à postuler :

  • Capacité à mener des entretiens de collecte de contexte / collecte de mesures de sécurité / analyse de risques techniques flash
  • Compréhension d’un modèle de segmentation réseau OnPremise et/ou Cloud
  • Connaissance des concepts technico-fonctionnels du Zero-Trust (réseau et lien avec l’IAM et SecOps
  • Posture de conseil auprès du client (pas forcément d’expertise technique)
  • Capacité à prendre de la hauteur sur un sujet technique pour étudier des scénarios fonctionnels et stratégiques
  • Qualité du rédactionnel

Informations complémentaires

Rejoignez Devoteam, vous bénéficierez d’un plan de formation pour devenir un spécialiste de la sécurité en environnement Cloud, et notamment des formations et certifications sur le produit Netskope

Le Groupe Devoteam oeuvre pour l'égalité des chances, pour la promotion de ses collaboratrices et de ses collaborateurs au mérite et lutte activement contre toute forme de discrimination. Nous sommes persuadés que la diversité contribue à la créativité, au dynamisme et à l'excellence de notre organisation. Tous nos postes sont ouverts aux personnes en situation de handicap.

Devoteam

  • Conseil en stratégie /
  • Big Data /
  • Cybersécurité

Consultant Cybersecurité Etude Zero Trust - H/F
  • CDI
  • Levallois-Perret (92)