Expert Sécurité Réseau & Infrastructure

  • Abylys -
  • Télétravail - Déplacements ponctuels possibles
  • Il'y a 1 mois
Postes vacants:
1 poste ouvert
Type d'emploi désiré :
Freelance / Indépendant
Experience :
3 à 5 ans
Niveau d'étude :
DESS, DEA, Master, Bac + 5, Grandes Ecoles
Langue :
Français, Anglais

Description de l'emploi

Contexte

Nous accompagnons depuis plusieurs années les entreprises dans leurs projets de transformation, d'ingénierie et d'innovation, en leur apportant un soutien opérationnel ciblé. Afin de regrouper et valoriser ces expertises, nous avons récemment créé Abylys, une société de consulting. L'un de nos axes de développement majeurs repose sur la mise en place d'une équipe pluridisciplinaire visant à adresser les problématiques de nos clients offshores dans le cadre de transformations digitales diverses. Pour l'un de nos premiers projets, nous collaborons avec un acteur de référence dans le cadre d'un projet de transformation digitale.

Missions principales: Analyse de sécurité (large spectre - infrastructure & applicatif)

  • Realiser des analyses de sécurité couvrant l'ensemble des couches : réseau, infrastructure, systèmes et applications, y compris la sécurité des systèmes d'IA déployés.
  • Conduire des audits de sécurité et des evaluations de risques, en integrant les risques spécifiques lies a l'IA (injection de prompt, fuite de données, empoisonnement de modèles).
  • Analyser les architectures réseau et identifier les vulnérabilités.
  • Evaluer la sécurité applicative en lien avec les équipes de développement.

Sécurisation de l'infrastructure (couche de base)

  • Définir et durcir les configurations réseau (firewall, VLAN, segmentation, filtrage de flux).
  • Mettre en place et superviser les dispositifs de sécurité périmétrique et interne.
  • Participer a la conception d'architectures sécurisées, incluant la sécurisation des accès aux services et données d'IA.
  • Contribuer a la mise en oeuvre des principes de moindre privilege et de Zero Trust.

Surveillance et réponse

  • Mettre en place et exploiter les outils de detection (SIEM, IDS/IPS), en s'appuyant sur les capacités de detection augmentées par l'IA (UEBA, EDR/XDR).
  • Contribuer a la detection, l'analyse et la réponse aux incidents de sécurité.
  • Assurer une veille active sur les menaces et vulnérabilités émergentes, dont celles liées a l'IA.

Conseil et amelioration continue

  • Formaliser des recommandations et des plans de remediation priorises.
  • Rédiger la documentation de sécurité, incluant la gouvernance et la conformité des usages d'IA.
  • Sensibiliser les équipes techniques et métiers aux bonnes pratiques de sécurité.

Exigences de l'emploi

Competences requisesTechniques

  • Solide maitrise des fondamentaux réseau (TCP/IP, routage, VLAN, segmentation, VPN).
  • Maitrise des équipements et solutions de sécurité (firewalls, proxies, IDS/IPS).
  • Connaissance des architectures Zero Trust et des principes de cloisonnement.
  • Competences en analyse de vulnérabilités (scanners, tests d'intrusion, hardening).
  • Connaissance de la sécurité applicative (OWASP) et des risques propres a l'IA (OWASP Top 10 for LLM, MITRE ATLAS).
  • Connaissance des solutions de cybersécurité basées sur l'IA et de la sécurisation des pipelines et modèles d'IA.
  • Connaissance des environnements cloud et de leur sécurisation.
  • Maitrise des outils de supervision et de SIEM.

Methodologies / referentiels

  • Connaissance des référentiels et normes : ISO 27001, NIST, ANSSI, CIS Benchmarks.
  • Notions ITIL appreciées.

Comportementales

  • Rigueur, sens de l'analyse et esprit critique.
  • Excellente communication orale et écrite en français et anglais.
  • Capacité a vulgariser des enjeux techniques complexes.
  • Sens du conseil et orientation client.
  • Curiosite pour les enjeux de sécurité lies a l'IA.

Formation et experience

  • Bac +4/5 en informatique, réseaux ou cybersécurité.
  • Experience confirmée de 3 a 5 ans minimum en sécurité réseau et infrastructure.
  • Experience d'analyse de sécurité couvrant infrastructure et applicatif.
  • Une connaissance des enjeux de sécurité liés a l'IA est un atout fortement apprécié.
  • Une certification (CISSP, CEH, OSCP, ISO 27001 Lead Auditor) est un atout.
  • Une experience en ESN est un atout.

Evolution possible

  • Architecte sécurité
  • RSSI / Responsable cybersécurité
  • Responsable offre de service sécurité

Date d'expiration

17/07/2026