Poste : Vous travaillerez dans un environnement dans lequel la sécurité cyber prend d'autant plus d'importance que la menace augmente et que les exigences réglementaires se renforcent.
Votre mission?
Au sein du pôle Conseil Cyber Sécurité, vous aurez en charge notamment les taches suivantes :
1. Vous accompagnerez les projets fonctionnels et techniques sur le volet sécurité des Systèmes d'Information
En tant que membre d'une équipe en charge de l'intégration de la sécurité dans les projets, vous serez amené à conseiller et accompagner vos interlocuteurs en charge des projets en tenant compte des risques cybers et des exigences réglementaires et en particulier :
- réaliser des analyses de risques Ebios RM sous notre outil Egérie en suivant la méthode d'Intégration de la Sécurité dans les Projets (ISP)
- Emettre des avis de sécurité
- évaluer et expliquer à vos interlocuteurs les risques (impacts, vraisemblance) en fonction des scénarios redoutés et de chemins d'attaque potentiels
- définir et présenter les mesures de sécurité à mettre en oeuvre
- évaluer et suivre les risques résiduels
- suivre et à vous assurer de la bonne mise en oeuvre des recommandations
- participer à l'amélioration continue de nos pratiques d'ISP
2. Vous participerez au développement et au maintien à jour de la vision globale en matière de sécurité des SI
Comme expert au sein d'une équipe en charge de la maîtrise d'ouvrage SSI, vous participerez à assurer une vision cohérente et globale de la sécurité des SI au sein du Groupe entre autres :
En participant à la veille permanente sur les menaces et leur évolution en fonction de l'évolution du SI, des attaques que subissent les entreprises, et des informations fournies par les autorités et des sociétés spécialisées
En identifiant, analysant les menaces d'intrusion et d'attaques par anticipation et en proposant des mesures correctives
En participant à la veille sur l'évolution des approches, dispositifs et outils de sécurité du marché
En participant à la définition et à l'évolution des règles et standards de sécurité SI du Groupe
En participant à la mise en place de la sécurité des infrastructures et en animant l'activité sur ce thème
3. Vous contribuerez à l'amélioration continue de la sécurité des SI.
En tant que membre de la Direction de la Sécurité et des Risques Numériques vous serez amené à apporter votre concours sur des besoins plus ponctuels tels que :
La rédaction de procédures, de règles, de notes d'applications de sécurité
La participation à des audits et aux plans de remédiation
La définition de remédiation pour maîtriser les risques découlant de l'identification de vulnérabilités
L'analyse et la qualification sur des attaques ou des incidents majeurs
L'identification de palliatifs ou correctifs pour sécuriser le SI
Profil : Vous êtes diplômé Bac+5 d'une école d'Ingénieur ou équivalent avec une spécialisation principale dans le domaine de la sécurité des systèmes d'information ou de la sécurité cyber.
Vous avez une expérience significative en ingénierie: équipement, conception et processus d'ingénierie.
Vous avez une très bonne connaissance des technologies liées à la sécurité des infrastructures.
Vous aimez le travail en équipe et vous avez une expérience réussie d'animation d'une équipe et/ou communauté sur un sujet de sécurité.
Vous avez un bon niveau en anglais (une expérience dans un environnement international est un plus).
Des certifications ISO27000, ANSSI, CISSM, CISSP, CISA sont un plus.
Entreprise : Vous êtes animés par les challenges ? Vous voulez donner un sens à votre engagement professionnel ?
Notre groupe vous apportera autant d'épanouissement dans votre carrière que vous mettrez d'envie à exercer votre métier dans nos équipes.
Covéa, l'assurance d'une carrière riche et variée !
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.