

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.
Contexte de la mission
Dans le cadre du renforcement de la sécurité du Système d'Information Groupe, notre client recherche un Expert Infrastructure & Cloud spécialisé en durcissement (Hardening) des infrastructures. Vous interviendrez sur la définition, la mise en œuvre et le pilotage des politiques de sécurisation du SI, en collaboration avec les équipes Infrastructure, Cybersécurité et les différentes entités du Groupe.
Vos missions
Définir et faire évoluer les politiques de durcissement du SI Groupe.
Adapter les politiques de sécurité afin de garantir la conformité aux exigences réglementaires ainsi qu'aux standards du Groupe, notamment en matière de cybersécurité.
Intégrer les enjeux métiers dans les stratégies de durcissement.
Définir et piloter la roadmap de durcissement du SI.
Prioriser les actions de remédiation à la suite des recommandations du CSIRT, des incidents de sécurité ou des vulnérabilités (CVE).
Coordonner les actions de remédiation avec les équipes Infrastructure, Réseau, Systèmes et Sécurité.
Assurer une veille permanente sur les bonnes pratiques de hardening.
Piloter la gouvernance du durcissement (comités, arbitrages, plans d'actions).
Définir les indicateurs de performance (KPI) et produire les tableaux de bord à destination du management.
Contrôler l'application des politiques de durcissement sur l'ensemble des environnements.
Mettre en place des contrôles continus (scans de vulnérabilités, audits, benchmarks).
Vérifier le niveau de sécurité des environnements étendus (SaaS, partenaires, fournisseurs critiques, CMO, CRO, stockistes...).
Garantir la traçabilité, l'auditabilité et la gestion des exceptions de sécurité.
Maintenir les référentiels techniques (GPO, baselines, configurations standards).
Participer à l'industrialisation et à l'automatisation des processus de durcissement (scripts, CI/CD).
Animer des ateliers et coordonner les échanges avec les filiales et les équipes métiers afin d'harmoniser les pratiques de cybersécurité.
Appliquer les bonnes pratiques ITIL dans le cadre des activités de support et de gouvernance.
Profil recherché
Solide expérience en administration et sécurisation des infrastructures IT.
Expertise des politiques de hardening des environnements Windows, Linux, Cloud et Active Directory.
Bonne maîtrise des référentiels de sécurité, des vulnérabilités (CVE) et des processus de remédiation.
Expérience en gouvernance de la sécurité et pilotage de projets cybersécurité.
Connaissance des outils de scan de vulnérabilités, d'audit et de contrôle de conformité.
Maîtrise des GPO, baselines de sécurité, automatisation (PowerShell, Bash ou Python) et CI/CD.
Bonne connaissance des processus ITIL.
Excellentes capacités de coordination, de communication et de travail transverse.
Informations complémentaires
Client : Secteur Industrie
Démarrage : ASAP
Localisation : Clermont-Ferrand