consultant informatique sécurité informatique - Audits technique informatiques-TLM (IT)
Contexte
MISSIONS
- Réaliser des audits de configuration sur les composants de sécurité et d?infrastructure, notamment les proxy, pare-feu, annuaires Active Directory, équipements réseau et services exposés.
- Analyser les règles de filtrage, les politiques d?accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d?authentification afin d?identifier les écarts de sécurité.
- Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client.
- Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d?information à des risques cyber.
- Cartographier les éléments audités, les zones réseau, les flux critiques, les dépendances techniques et les points d?exposition afin de disposer d?une vision claire de l?environnement.
- Qualifier et prioriser les constats selon leur criticité, leur probabilité d?exploitation, leur impact métier et leur niveau d?urgence.
- Formuler des recommandations concrètes, pragmatiques et hiérarchisées, en distinguant les actions de remédiation immédiates, les corrections à moyen terme et les améliorations structurelles.
- Présenter les résultats de l?audit aux équipes techniques, aux responsables sécurité et aux parties prenantes concernées, en adaptant le niveau de détail au public visé.
- Contribuer à l?amélioration continue de la posture de sécurité du système d?information en proposant des mesures de durcissement, de supervision et de gouvernance adaptées.
- Dossier d?architecture technique détaillant le périmètre audité, les composants analysés, les environnements concernés, les interconnexions, les dépendances techniques et les hypothèses retenues lors de l?audit.
- Cartographie du système d?information présentant les zones réseau, les flux sensibles, les équipements de sécurité, les services exposés, les annuaires, les comptes à privilèges et les principaux points d?entrée.
- Matrice des flux et des règles de filtrage recensant les flux autorisés, les règles firewall et proxy analysées, les exceptions identifiées, leur justification métier et les éventuels écarts de sécurité associés.
- Rapport d?audit détaillé comprenant la méthodologie appliquée, les contrôles réalisés, les constats observés, les preuves techniques, le niveau de criticité, les impacts potentiels et les risques associés.
- Registre des vulnérabilités et écarts de configuration priorisant les constats selon leur criticité, leur exploitabilité, leur exposition et leur impact sur les activités du client.
- Plan de remédiation hiérarchisé distinguant les actions immédiates, les corrections à moyen terme et les recommandations structurelles, avec une estimation du niveau d?effort et des responsabilités associées lorsque cela est possible.
- Synthèse exécutive à destination du management présentant les principaux risques, les constats majeurs, les priorités de traitement et les bénéfices attendus des mesures correctives proposées.
- Support de restitution permettant de présenter les résultats de l?audit aux équipes techniques, aux responsables sécurité et aux parties prenantes métier.
- Maîtrise des audits de configuration sur des environnements proxy, pare-feu, Active Directory et composants d?infrastructure réseau ; par exemple, revue des règles de filtrage firewall, analyse des flux autorisés, contrôle des exceptions proxy et vérification des paramètres de durcissement AD.
- Bonne connaissance des référentiels et bonnes pratiques de sécurité, notamment l?ANSSI, le CIS Benchmark, l?ISO 27001 et les principes de durcissement système ; par exemple, utilisation de guides de durcissement pour évaluer la conformité d?un Active Directory, d?un équipement réseau ou d?un serveur exposé.
- Capacité à identifier, qualifier et prioriser les vulnérabilités techniques ainsi que les écarts de configuration ; par exemple, classification des constats selon leur criticité, leur exploitabilité et leur impact métier afin de proposer un ordre de remédiation réaliste.
- Analyser les règles de filtrage, les politiques d?accès, les paramètres de durcissement, les comptes à privilèges et les mécanismes d?authentification afin d?identifier les écarts de sécurité.
- Évaluer la conformité des configurations avec les bonnes pratiques de sécurité et les référentiels reconnus, tels que les recommandations ANSSI, CIS Benchmark, ISO 27001 et les standards internes du client.
- Identifier les vulnérabilités, mauvaises configurations, exceptions non justifiées, flux sensibles ou droits excessifs pouvant exposer le système d?information à des risques cyber.
Emplois Recommandés
Business Analyst - Air Traffic Management (ATM) - Toulouse
Poste ouvert aux personnes en situation de handicap. Description de l'entreprise Sopra Steria , acteur majeur de la Tech en Europe, avec 50000 collaborateurs dans près de 30 pays, est reconnu pou…
Alternance Bac+4 - 5 - Directeur Adjoint H/F
MBway Toulouse recrute un(e) Adjoint(e) de Direction Commerciale en alternance pour le compte d'une enseigne nationale spécialisée dans la distribution de produits et services auprès du grand public.…
Manipulateur en imagerie médicale
Vidi, premier réseau national en imagerie médicale et en radiothérapie, recrute pour l’un de ses membres un Manipulateur en imagerie médicale H/F . Ce groupe est composé de 19 médecins radiologu…
Collaborateur comptable (H/F)
A propos de HARRY HOPE: Harry Hope, cabinet de recrutement accompagne candidats et entreprises dans leurs recherches des meilleures opportunités en France et à l'international. Afin de mieux répondre…
Auditeur junior ou senior H/F
Le poste : Vous intervenez sur des missions variées d'audit légal et contractuel sur un portefeuille d'entreprises cotées et non cotées de la région Occitanie, dans des secteurs diversifiés (indus…
Responsable d'équipe de production H/F
Nous recrutons pour un acteur industriel spécialisé dans la fabrication de matériaux pour le secteur du bâtiment. Présente en France à travers plusieurs sites de production, l'entreprise évolue dans …
Responsable de production H/F Nuit (F/H)
Le poste de Responsable de production H/F Nuit (F/H) En tant que Responsable de Production H/F de nuit, vous aurez les responsabilités suivantes : * Organiser, coordonner et orienter les activ…
ingénieur informatique Logiciel Embarqué Bas Niveau (H/F) (IT)
A LIRE ATTENTIVEMENT AVANT DE POSTULER ? ? 1 jour de télétravail / semaine - ? Toulouse - ? Expérience de 5 ans minimum Envie de rejoindre une équipe où la tech et les projets stimulants sont au re…
Technicien électronique (spatial) H/F
Nous recherchons un(e) Technicien(ne) électronique (spatial) passionné(e) par l'industrie spatiale. Au sein de notre équipe, vous serez responsable de la mise en œuvre, de la maintenance et de l'optim…