Company Description
À propos de Sopra Steria
Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs dactivité et des technologies à une approche collaborative. Sopra Steria place lhumain au cœur de son action et sengage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2024, le Groupe a réalisé un chiffre daffaires de 5,8 milliards deuros.
The world is how we shape it
Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809
Pour plus dinformations, retrouvez-nous sur www.soprasteria.com / fr
* Le monde est tel que nous le façonnons
La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est dapporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.
Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi quen Asie Pacifique (Singapour).
Nous proposons 3 domaines doffres : Prévention, Protection & détection et réponse. Ces 3 domaines sarticulent les uns avec les autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche sappuie sur notre méthodologie transverse centrée sur Mitre Att&ck.
Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.
1. Une solution de confiance de bout-en-bout
2. Une approche « security by design » centrée sur les risques métiers et transverse à lorganisation.
3. Un engagement dans le développement de solutions souveraines innovantes.
Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.
Job Description
Description du poste
Votre futur environnement de travail
Au sein de la Division Cybersécurité et du Value Center Prevent, vous intégrez léquipe Audit sur notre site de Lyon.
Vos rôles et missions
En tant quAuditeur(trice) expert(e) en cybersécurité, intégré(e) à léquipe Audit, vous êtes en charge de contribuer activement à toutes les phases des missions daudit. À ce titre, vos principales responsabilités sont les suivantes :
4. Vous participez au cadrage des missions, notamment à travers lanalyse des besoins clients, la définition des périmètres et la rédaction des réponses aux appels doffres et des propositions commerciales.
5. Vous assurez la relation client tout au long des missions, garantir la qualité des livrables et veiller au respect des engagements contractuels et méthodologiques.
6. Vous constituez, encadrez et animez les équipes daudit, en assurant la coordination des travaux et en garantissant leur bonne exécution.
7. Vous elaborez les documents de cadrage, tels que les conventions daudit, les plans daudit et les plannings associés.
8. Vous conduisez les audits de sécurité sur site ou à distance : analyse documentaire, entretiens, observations terrain, collecte et analyse des preuves.
9. Vous rédigez les rapports daudit et présenter les conclusions auprès des parties prenantes (équipes techniques, RSSI, direction), en fournissant des constats clairs et des recommandations pragmatiques.
10. Vous identifiez des opportunités de développement, en contribuant au développement de loffre de services daudit et en favorisant lélargissement des prestations auprès des clients.
Ce que nous vous proposons :
11. Un accord télétravail pour télétravailler jusquà 2 jours par semaine selon vos missions.
12. Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord dintéressement, des primes vacances et cooptation.
13. Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
14. Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
15. Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
16. La possibilité de sengager auprès de notre fondation ou de notre partenaire « Vendredi ».
17. Lopportunité de rejoindre le collectif TechMe UP (formations, conférences, veille, et bien plus encore...).
Qualifications
Issu(e) dune formation supérieure en école dingénieur ou équivalent universitaire, vous justifiez dau moins 4 années dexpérience dans la réalisation daudits techniques en cybersécurité .
Doté(e) dune expertise large dans le domaine de la sécurité des systèmes dinformation, vous êtes en mesure de conduire des audits sur au moins trois des domaines suivants :
18. Architectures techniques
19. Paramétrage et configuration des systèmes
20. Sécurité organisationnelle et physique
21. Tests dintrusion
22. Analyse de code
Vous maîtrisez les principes, méthodologies et exigences déontologiques du processus daudit, notamment ceux définis dans la norme ISO 19011. Vous êtes certifié(e) ISO / IEC 27001 Lead Auditor et avez participé à la réalisation d audits PASSI .
Votre rigueur rédactionnelle vous permet de produire des rapports daudit clairs, structurés et exploitables, intégrant constats, analyses et recommandations adaptées au contexte de lentité auditée.
Vous êtes reconnu(e) pour votre autonomie, votre esprit danalyse et de synthèse, ainsi que pour votre sens de lécoute et de la communication. Organisé(e) et persévérant(e), vous savez évoluer dans des environnements exigeants.
La mobilité en France et à linternational constitue pour vous une opportunité denrichissement professionnel. Vous maîtrisez l anglais courant, à lécrit comme à loral.
Vous souhaitez rejoindre une équipe dexperts passionnés et travailler sur des missions à fort enjeu technique, mêlant innovation, technologies de pointe et cybersécurité opérationnelle ?
Rejoignez une entreprise qui sengage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Sopra Steria est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et lInterCERT.
Additional Information
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. Cest pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.
https : / / www.soprasteria.fr / nous-connaitre / nos-engagements
J-18808-Ljbffr
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.