Protection des Données & Sécurisation Microsoft 365

Toulouse - CDI

À propos de CYCLAD FRANCE

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.

Le poste

Contexte de la mission

Au sein du département Data Protection de la Direction Sécurité du Groupe, vous intégrerez une équipe composée de plusieurs experts en cybersécurité et protection des données.

La mission consiste à assurer le maintien en condition de sécurité de l'environnement collaboratif Microsoft 365, à déployer et piloter les campagnes de revue des accès et des partages, ainsi qu'à assurer le maintien en condition opérationnelle des solutions de protection des données bureautiques stockées sur les environnements NAS.

L'objectif principal est de contribuer à la protection des données du Groupe, notamment contre les risques de fuite d'informations, tout en accompagnant les projets et évolutions de l'environnement Microsoft 365.

Missions principales

🔐 Sécurisation Microsoft 365

  • Définir, paramétrer et améliorer les règles de sécurité Microsoft 365.

  • Réaliser des analyses de sécurité lors de l'intégration de nouveaux services M365.

  • Assurer la sécurisation des projets intégrés au tenant Microsoft 365.

  • Identifier les risques de sécurité liés aux services et fonctionnalités M365.

  • Proposer et mettre en œuvre des mesures de sécurisation adaptées.

👥 Gestion des accès et des partages

  • Déployer au sein du Groupe la solution de revue des partages IDECSI.

  • Piloter les campagnes de revue des accès et des partages M365.

  • Suivre les résultats des campagnes et coordonner les actions de remédiation.

  • Contribuer à la réduction des risques liés aux accès et aux partages de données.

🗄️ Protection des données NAS

  • Assurer le maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS.

  • Administrer et maintenir les solutions Varonis et SailPoint.

  • Participer à l'amélioration continue des dispositifs de protection des données.

  • Identifier les risques liés aux accès et aux données stockées sur les environnements NAS.

📊 Reporting et pilotage

  • Maintenir et améliorer les tableaux de bord de sécurité.

  • Suivre les principaux indicateurs de l'activité.

  • Produire des reportings permettant de suivre les campagnes, incidents et actions de remédiation.

  • Assurer le suivi des actions de sécurité.

🚨 Incidents et remédiation

  • Prendre en charge les incidents de sécurité N2/N3.

  • Analyser les incidents et identifier leurs causes.

  • Définir et mettre en œuvre les actions de remédiation.

  • Assurer le suivi des incidents jusqu'à leur résolution.

📚 Documentation et veille

  • Rédiger les guides, procédures et standards de sécurité.

  • Assurer une veille technologique sur les solutions de protection des données et de sécurité Cloud.

  • Identifier les nouvelles menaces et les évolutions technologiques susceptibles d'impacter la protection des données.

Compétences techniques requises

⭐ Must-have

  • Microsoft 365

  • Sécurisation et définition de règles de sécurité M365

  • Sécurité des environnements Cloud / Azure

  • Sécurité des infrastructures SI

  • Protection des données et prévention des fuites d'informations

⭐ Nice-to-have

  • Varonis / DatAdvantage

  • SailPoint FAM

  • Microsoft Purview

  • ADRMS

  • Splunk

  • IDECSI

💻 Développement / Automatisation

Une expérience sur les technologies suivantes est appréciée :

  • PowerShell

  • Power Apps

  • Power BI

  • Python

Profil recherché

Nous recherchons un profil disposant d'une culture avancée en SSI / cybersécurité, avec une expertise particulière sur les problématiques de protection des données et de prévention des fuites d'informations.

Le candidat devra notamment :

  • Maîtriser les environnements Microsoft 365 et leurs mécanismes de sécurisation.

  • Comprendre les enjeux de sécurité liés aux environnements Azure et Cloud.

  • Posséder de bonnes connaissances des briques d'infrastructure d'un système d'information.

  • Être capable d'analyser les risques de sécurité liés aux données.

  • Être à l'aise avec les sujets de Data Protection et de contrôle des accès.

  • Posséder de bonnes capacités d'analyse et de résolution d'incidents N2/N3.

  • Être capable de rédiger des procédures, standards et documents techniques.

  • Disposer d'un bon niveau d'anglais professionnel.

Les formations et certifications en cybersécurité et Cloud constituent un plus.

Environnement technique

Microsoft 365 | Microsoft Azure | Microsoft Purview | ADRMS | IDECSI | SailPoint FAM | Varonis DatAdvantage | Splunk | PowerShell | Power Apps | Power BI | Python

Détails sur le poste
Toulouse, Occitanie, France
CDI
IT
Propulsé parTaleez