Consultant Cybersécurité - Secteur Bancaire H/F Celad
- Limonest - 69
- Freelance
- Télétravail partiel
- Bac +5
- Secteur informatique • ESN
- Exp. 3 ans
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Les missions du poste
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇
🏠 2 jours de télétravail / semaine - 📍 Lyon (69) - Limonest - 🛠 Expérience de 3 ans minimum
Ici, vous rejoignez une équipe de 5 personnes en charge de la sécurité opérationnelle.
Votre quotidien sera volontairement polyvalent : demandes utilisateurs et métiers, habilitations sensibles, incidents Cyber, alertes du SOC Applicatif, contrôles et documentation.
Votre rôle au quotidien :
Votre activité se répartira autour de quatre grands sujets.
40 % - Traiter les demandes de cybersécurité opérationnelle
Une part importante de votre quotidien consistera à analyser les demandes provenant des utilisateurs et des métiers.
Concrètement, vous serez amené.e à :
- répondre aux demandes de cybersécurité
- instruire les demandes concernant les habilitations sensibles et les exceptions aux politiques de sécurité
- analyser les demandes de tests d'intrusion automatiques
- étudier les demandes d'ouverture de flux réseau ou web au regard des règles de sécurité et réseau
- suivre les demandes jusqu'à leur traitement et communiquer avec les différents interlocuteurs.
25 % - Qualifier et suivre les incidents de sécurité
Vous prendrez également en charge les incidents Cyber transmis par le SOC, le CERT, les utilisateurs ou les métiers.
Votre rôle sera de recueillir le contexte, qualifier la situation et appliquer les procédures de traitement et d'escalade adaptées.
Vous consulterez également les alertes du SOC Applicatif et pourrez réaliser une première analyse des éléments ou journaux disponibles.
Vous assurerez par ailleurs le suivi des alertes DLP et des actions d'amélioration décidées à la suite des incidents.
Et lorsqu'une investigation nécessite une expertise plus poussée ? Vous n'aurez pas à tout résoudre seul.e : vous solliciterez les équipes spécialisées concernées.
15 % - Réaliser les contrôles de sécurité
Vous contribuerez à la surveillance de la sécurité en mettant en place et en réalisant des contrôles de premier niveau.
Vous suivrez également différents indicateurs et participerez à l'analyse des non-conformités et des rapports Cyber.
20 % - Faire vivre la documentation et les pratiques
La sécurité opérationnelle passe aussi par des procédures fiables et à jour.
Vous maintiendrez donc le corpus documentaire de l'équipe : procédures, référentiels, modes opératoires et autres documents opérationnels.
Vous formaliserez les actions réalisées et contribuerez à l'amélioration continue des processus de sécurité.
Le profil recherché
Le profil qui pourra réussir sur cette mission :
Nous recherchons avant tout un profil IT généraliste, avec une première expérience en support, exploitation, production, réseau, systèmes ou cybersécurité.
Vous n'avez donc pas besoin d'avoir plusieurs années d'expérience en SOC pour vous positionner.
En revanche, vous devez être suffisamment à l'aise avec les environnements IT pour comprendre une demande, rechercher les informations utiles, appliquer une procédure et identifier le moment où une expertise complémentaire est nécessaire.
Des connaissances générales en cybersécurité vous permettront de comprendre les principaux risques IT et les règles que vous devrez appliquer au quotidien.
Vos bases en réseau et systèmes vous serviront notamment à analyser des sujets liés aux flux, DMZ, pare-feu, postes de travail et serveurs.
Une première compréhension des habilitations et de la gestion des accès sera également utile pour traiter les demandes sensibles.
Enfin, vous utiliserez régulièrement les outils Microsoft 365, notamment Excel, dans le cadre du suivi de l'activité.
Ce qui fera la différence :
Au-delà des connaissances techniques, cette mission demande surtout de la curiosité, de la rigueur et une bonne capacité d'analyse.
Vous serez régulièrement en contact avec des utilisateurs, des métiers et différentes équipes techniques. Il faut donc être à l'aise pour poser les bonnes questions, expliquer clairement une situation et assurer le suivi d'un sujet jusqu'à sa résolution.
Une première exposition au traitement d'incidents de sécurité ou à la lecture de journaux techniques constituera un vrai plus.
Ce poste est probablement moins adapté si...
Vous recherchez exclusivement un poste d'investigation SOC très spécialisé : ce n'est pas le coeur de cette mission.
Le poste comporte une part importante de traitement de demandes, de contrôles, de suivi et de documentation. Il correspond davantage à quelqu'un qui apprécie la polyvalence de la cybersécurité opérationnelle et les interactions avec différents interlocuteurs.
Si vous êtes prêt.e à relever ce défi et à contribuer à des projets stimulants, n'hésitez pas à postuler dès maintenant ! 🚀
Celad en images
Publiée le 27/08/2026 - Réf : 4296828/30055420 CCSBF/69L