Titre
Nous recherchons un spécialiste de la sécurité des systèmes d'information pour renforcer notre équipe.
Description du poste
L'objectif principal est de participer à la définition, au maintien et à la mise en œuvre des politiques, procédures et chartes de sécurité au niveau de groupe. Vous serez également chargé de coordonner l'activité des remédiation des vulnérabilités identifiées et de mettre en place les contrôles de durcissement dans le SI.
Missions clés
* Participer à la définition des guides des durcissements du SI.
* Gérer et coordonner les analyses des risques en France et avec les entités internationales.
* Gérer et renforcer l'activité d'intégration de sécurité dans les projets.
* Accompagner les équipes projet dans la mise en œuvre du Security by design et conduire des analyses de risques.
* Participer à l'identification des enjeux et risques de sécurité majeurs sur le SI (analyse et cartographie des risques, risques liés à la disponibilité, intégrité et confidentialité des données etc.).
* Rédiger les supports de comité, comptes rendus, notes de cadrage et de synthèse des projets à conduire.
* Pilotage et suivi des recommandations des audits SSI.
* Cordonner les tests et les POC permettant de choisir les solutions de sécurité répondant aux exigences du cahier de charge.
* Gérer et cordonner les prestations d'accompagnements externes notamment les audits SSI externes : Préparer les RFPs, sélection et suivi et coordination des présentations externes SSIs.
* Contribuer à l'activité gestion de CTI et gestion des alertes sur les vulnérabilités et les menaces.
* Participation à la définition, maintien et mise en œuvre de Framework de gestion de crise cyber.
* Planifier et organiser les exercices de gestion de crise cyber.
Compétences requises
* Connaissances des directives ANSSI, CNIL, normes ISO27001, référentiels NIST, CIS.
* Analyses de risques en s'appuyant sur la méthodologie EBIOS/RM.
* Management d'organisation, comitologie.
* Conduite du changement.
* Gestion de crise.
* Connaissance des technologies et solutions/services de cybersécurité (messagerie, SIEM, CERT, CSIRT, PASSI, CTI, antivirus/EDR, patch management, filtrage, firewall, Active Directory chiffrement, Windows, Linux/Unix, Virtualisation, O365).
* Aptitudes à la chefferie de projets.
* Culture en gouvernance en sécurité des SI.
Formation et expérience professionnelle
* Diplôme Bac+3/Bac +5.
* Au moins 7 ans d'expérience SSI, Security by design, Pilotage des audits, Gestion des vulnérabilités.
* Une certification de sécurité est un plus.
* Langues : Français/anglais.
* Télétravail 2 jours/semaine.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.