Le (nouveau) Dailymotion est plus qu’une app vidéo, c’est une conversation visuelle en mouvement qui repose sur un algorithme unique pensé pour développer lesprit critique des utilisateurs. Dailymotion apporte de la nuance aux débats qui animent la jeunesse et remet l’écoute, la découverte et la bienveillance au cœur des échanges pour contribuer à construire un Internet plus sûr et vertueux.
Dailymotion, cest aussi "Dailymotion Pro", une solution dhébergement et de diffusion vidéo au service des professionnels de tous les secteurs ; et "Dailymotion Advertising", une plateforme vidéo marketing propriétaire et puissante, qui propose un environnement qualitatif et sûr pour les marques.
Notre équipe se compose de 400 collaborateurs en France, à New York et à Singapore, tous unis par la même ambition : faire bouger visiblement les lignes de l’écosystème des plateformes vidéo dans le monde.
Description du poste
Nous recherchons un.e spécialiste en cybersécurité passionné.e et curieux.se pour rejoindre notre équipe. Il sagit d’une opportunité unique de contribuer à la protection de Dailymotion contre les cyberattaques et dassurer la confidentialité, lintégrité et la disponibilité de nos ressources numériques.
Rattaché.e à la Chief Information Security Officer (CISO), vous êtes responsable de tâches de cybersécurité décrites ci-après:
Missions principales
Qualification des alertes de sécurité
* analyser les alertes d’événements de sécurité en incident et les qualifier en incident de cybersécurité s’il y a lieu. Les alertes sont remontées par:
o le SOC,
o les chercheurs du programme BugBounty,
o les salariés (phishing).
* déterminer limpact, la criticité et la pertinence des alertes signalées
o dans le cas dun rapport du programme de BugBounty, reproduire la vulnérabilité sur une plateforme dédiée;
* proposer, en consultation des équipes techniques (plateforme, corporateIT et développement) et juridique notamment, les mesures correctrices associées. En vérifier la bonne application;
* proposer les axes d’améliorations adhoc à court et moyen terme ;
* constituer les indicateurs adhoc.
Réponse à incident
* après la phase de qualification de lalerte en événement de cybersécurité, proposer le plan daction afin de limiter les conséquences de lattaque et de corriger les vulnérabilités relevées;
* vérifier la mise en œuvre du plan daction dans les délais impartis (règlementaires notamment);
* préserver les preuves pour un éventuel dépôt de plainte;
* constituer les indicateurs adhoc.
Traitement des alertes de fraude
* analyser les alertes de fraude et les qualifier en fraude avérée s’il y a lieu;
* déterminer limpact business et le coût financier;
* proposer les axes d’améliorations adhoc;
* constituer les indicateurs adhoc.
Gestion de projet de cybersécurité
* planifier, organiser et piloter les plans d’actions afin d’atteindre les objectifs définis par le CISO en conformité au budget et au cautionnement ;
* coordonner les parties prenantes;
* apprécier les risques;
* s’adapter aux imprévus afin de réussir le projet tant sur le plan technique qu’humain ;
* exemple de projet: tester et mettre en œuvre une solution d’analyse technique de la menace au plus près des équipements, hunting (recherche de traces de compromission), move2cloud (migrer des applications, données et infrastructures vers des serveurs cloud).
Formalisation et procédure
* pérenniser les connaissances et les façons efficaces de travailler;
* structurer et renforcer la cohérence des actions au sein de l’équipe de cybersécurité et en liaison avec les parties prenantes ;
* favoriser la conformité.
Vous aurez également loccasion de participer à des conférences et événements en cybersécurité.
Compétences requises
* Communication, capacité à exprimer au CISO ses besoins en termes de moyens, capacité à lever les alertes au juste niveau, pédagogie;
* Humilité, loyauté et esprit d’analyse;
* Maîtrise des concepts de cybersécurité : SOC, SIEM, vulnérabilités, tests d’intrusion;
* Connaissance de langages de programmation;
* Réactivité et adaptabilité face aux incidents de cybersécurité;
* Connaissance d’outils de recherche de vulnérabilités et d’analyse de code (SonarQube, Snyk, etc.);
* Rigueur.
Informations complémentaires
Dailymotion est fier dêtre un acteur promouvant légalité des chances et valorisant la diversité et linclusion : votre rôle est clé pour nous aider à construire une communauté plus inclusive.
Toutes nos offres demploi sont ouvertes aux personnes en situation de handicap, et nous encourageons activement tout le monde à postuler.
Si vous avez des besoins en matière daccessibilité ou si vous avez besoin daménagements pour le processus de recrutement, nhésitez pas à nous en informer par avance afin que nous puissions prendre les dispositions nécessaires.
J-18808-Ljbffr
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.