Contexte
La Direction des Systèmes d'Informations de la Maison Hermès est organisée en directions SI par métier (Retail, Supply, Corporate functions, etc.) et en directions transverses, notamment la Direction des Services d’Infrastructure et des Opérations (DSIO).
La mission de la DSIO est de fournir et supporter l’ensemble des services d’infrastructure avec les niveaux d’expertise requis, de construire et sécuriser le fonctionnement des plates-formes applicatives afin de fournir une infrastructure technologique stable et efficace pour les clients internes, tant au niveau du groupe qu’en local.
Engagée dans une transformation profonde de son modèle opératoire, la DSIO vise, dans un contexte de forte croissance et d’évolutions technologiques, à répondre aux besoins de ses clients internes selon les standards du marché.
Responsabilités principales
En tant que Security Engineer, votre rôle consistera à :
* Identifier et s’assurer de la bonne application des exigences de sécurité dans les écosystèmes IT
* Être le point de contact privilégié avec les experts du département Cyber pour encadrer les plans de remédiations (liés aux vulnérabilités techniques et middleware, au patch management)
* Gérer et surveiller toutes les menaces potentielles pour la sécurité des services d’infrastructure et de plateformes de sécurité IT
* Répondre techniquement aux menaces de sécurité auxquelles le système d’information est exposé
Vos missions principales seront de :
* Collaborer avec les architectes techniques, les service owners, les architectes de domaines techniques ainsi qu’avec l’équipe Cyber pour garantir que les composants sont intégrés conformément à nos standards de sécurité
* Travailler en synergie avec les équipes des plateformes applicatives et les architectes techniques pour définir les exigences techniques et fonctionnelles en matière de sécurité, notamment lors de la mise en œuvre des services opérationnels et d’infrastructure
* S’assurer et contrôler le niveau de risque des services et solutions de sécurité dont la DSIO est responsable
* Identifier les menaces, corriger les vulnérabilités potentielles, et mettre en œuvre les mesures de mitigation/remédiation
* Coordonner les gestions de crises avec les parties prenantes concernées
* Collaborer avec les architectes techniques et les ingénieurs en automatisation pour développer l’automatisation des contrôles de conformité en cybersécurité
* Renforcer le processus de sécurité de la chaîne CI/CD pour assurer l’implémentation des contrôles de sécurité
* Définir et suivre les indicateurs opérationnels liés à la sécurité du SI, ainsi que les plans de remédiation issus des audits de sécurité
Profil recherché
* Bac +5 en informatique (master, ingénieur, etc.)
* 5 à 8 ans d’expérience en sécurité de l’information, notamment en sécurité opérationnelle
* Au moins 2 ans d’expérience dans la construction, l’intégration, le déploiement de sécurité IT dans un environnement cloud
* Capacité à partager et préserver les connaissances
* Capacité à traduire les exigences métier en exigences techniques
* Connaissance des outils de sécurité (réseaux, automatisation des tests, etc.)
* Compétences en programmation et scripting
* Connaissance des composants/services de l’architecture de sécurité de l’infrastructure (on-premises/cloud)
* Maîtrise de l’anglais écrit et oral, niveau impératif
Créateur, artisan et marchand d’objets de haute qualité, Hermès est, depuis 1837, une maison française, familiale et indépendante, employant près de 23 200 collaborateurs dans le monde. Animée par un esprit d’entreprendre et une exigence constante, Hermès valorise la liberté et l’autonomie, avec un management responsable. La maison perpétue un savoir-faire d’exception, ancré territorialement, respectueux des hommes et de la nature, source de matières d’exception. La créativité est alimentée par seize métiers artisanaux, rayonnant dans près de 300 magasins à travers le monde.
#J-18808-Ljbffr
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.