Description
La Direction Vison 360 de la Direction Technique Orange France (800 personnes) assure aux clients un fonctionnement quotidien optimal et sécurisé des services et applications fournis par Orange. Elle intègre les activités de supervision, de sécurité, d’incident management, de change management et d’amélioration de l’expérience clients et salariés sur les périmètres réseaux, services, système d’information et infrastructures IT. La Direction Management Sécurité (DMS), portée par la direction V360, veille à prévenir, détecter, répondre et remédier aux enjeux de sécurité, en prenant en compte les leviers technologiques et en sécurisant l’environnement de travail des collaborateurs de la Direction Technique Orange France. Au sein de DMS, le Security Operations Center d’Orange France (SOC OF) a en charge : · La traque de la menace cyber en l’analysant, en mettant en place la détection et en triant et qualifiant les évènements et incidents de sécurité. · Le confinement de la menace par la réponse aux incidents de sécurité, en réalisant des investigations numériques, en assurant le pilotage et le secrétariat des crises cybers et en accompagnant les métiers dans leurs crises par des levées de doute. · La prévention de la compromission par un accompagnement sur la connaissance et la réduction de notre surface d’exposition, le pilotage d’un programme de Bug Bounty et de corrections des vulnérabilités ainsi qu’en contribuant à la sensibilisation des collaborateurs. Des dizaines de milliers de nouvelles vulnérabilités publiques (CVE) sont publiées chaque année, il est donc impossible de patcher rapidement l’ensemble à l’échelle de notre parc… Mais seul un petit sous-ensemble de ces vulnérabilités va véritablement être exploité par les attaquants dans les jours, semaines ou mois qui suivent la publication ! - Comment déterminer les vulnérabilités dont il est nécessaire de prioriser la correction ? - Comment identifier rapidement l’ensemble du parc concerné par ces vulnérabilités ? - Comment prévenir efficacement les acteurs concernés par le sujet ? - Comment fluidifier le processus de patching à l’échelle ? Le Vulnerability Operations Center (VOC) a été créé en 2024 pour répondre à ces problématiques et accompagner les différentes parties prenantes, pour répondre le plus efficacement et en fonction du risque, aux enjeux des vulnérabilités. Au sein de cette équipe jeune et dynamique, sur un projet à forte visibilité et structurant pour la sécurité du groupe, vous contribuerez aux activités quotidiennes de l’équipe (analyse de nouvelles vulnérabilités rendues publiques) tout en menant des projets d’amélioration de la couverture et de l’efficacité du VOC.
Profils recherchés
- Vous êtes curieux-se et ouvert(e) d'esprit - Vous avez une forte appétence pour la cybersécurité - Vous suivez une formation en informatique, intégrant une composante réseaux - Vous aimez communiquer et piloter en transverse - Vous aimez travailler en équipe et relever les défis collectifs - Vous avez une bonne maitrise de l’anglais Alternance de 36 mois à compter de juillet 2026
