Emploi
J'estime mon salaire
Mon CV
Mes offres
Mes alertes
Se connecter
Trouver un emploi
TYPE DE CONTRAT
Emploi CDI/CDD
Missions d'intérim Offres d'alternance
Astuces emploi Fiches entreprises Fiches métiers
Rechercher

Expert vulnerability & cti center - pôle rssi h/f h/f

Issy-les-Moulineaux
CDI
Cnp Assurances
Publiée le 17 juin
Description de l'offre

Description de la mission

La direction des risques Groupe (RSQ) recherche pour son pôle RSSI Groupe (Responsable de la Sécurité des Systèmes d’Information) un(e) :

Expert Vulnerability & CTI center H/F

Rôle et missions :
Le pôle RSSI Groupe, composé de 14 collaborateurs internes sous le contrôle du RSSI Groupe, définit et met en œuvre de façon transverse la stratégie de sécurité des systèmes d’information de l’ensemble du groupe CNP Assurances, siège et filiales françaises et internationales (15 filiales avec des SI décentralisés et des situations variées).
Les 14 collaborateurs du pôle sont renforcés par une dizaine d’ETP externes.
Au sein du pôle RSSI Groupe de CNP Assurances et sous l’autorité hiérarchique du RSSI Groupe, vos principales missions sont :
Suivi des vulnérabilités Groupe
#Détecter et analyser les vulnérabilités identifiées sur la surface exposée :
· Gestion des différents programmes (BugBounty YesWeHack, Ambionics, Bitsight, Hardenize, Security Scorecard), y compris gestion de la relation avec les chasseurs et le service juridique
· Analyse des rapports d’alerte
· Qualification des vulnérabilités
· Communication avec les équipes projet concernées
· Veille technologique sur les vulnérabilités IT
#Suivre et prioriser les vulnérabilités à l’aide de l’outil Hackuity, gérer les plans d’action et s’assurer de la correction des vulnérabilités identifiées
#Assurer le suivi des sites exposés sur Internet : analyse des urls à mettre sous surveillance, choix de la solution

CTI et gestion des incidents
#Analyser la menace avec différentes sources (alertes CERT/SOC, Recorded Future, CyberAngel) et identifier notamment les typosquattings, les fuites de données (identifiants, codes source, données personnelles), les usurpations de l’image de marque
#S’assurer du take down des sites en lien avec la direction juridique
#Suivre l'ensemble des événements et incidents de sécurité et les présenter mensuellement aux services DPO, audit interne et direction des risques


Sensibilisation et formation aux enjeux de la sécurité
#Participer aux événements sécurité (cybermois, cafés cyber, escape games…) et aux campagnes périodiques de formation (choix des thèmes, tests des modules) en lien avec l’équipe Sensibilisation
#Proposer des thématiques pour les campagnes de phishing (a minima 4 par an)
#S’assurer de la correcte réalisation des certifications des accès des comptes utilisateurs
#Rédiger des tutoriels de prise en main d’outils et accompagner ponctuellement les collaborateurs dans leur utilisation


Production et consolidation des reportings
#Piloter la production des indicateurs mensuels : élaboration du rétroplanning, sollicitations des différents contributeurs (de l’équipe, de la direction informatique, des filiales, des tiers), consolidation des différentes contributions en s’assurant de la lisibilité et de l’homogénéité
#Produire les parties de reporting relatives au périmètr

Profil

Profil

Pour ce poste, nous recherchons un(e) collaborateur(trice) disposant d'une expérience d'au moins 5 ans dans une direction informatique, dont une première expérience dans le domaine de la lutte informatique défensive.

Vous avez une bonne compréhension des problématiques et enjeux de sécurité des SI. Vous êtes réactif, rigoureux et volontaire.

Vous êtes en mesure d'interagir avec :

· Des experts variés (internes et externes, informatiques et métiers), de différents continents (Europe et Amérique Latine principalement), de manière diplomate

· Des néophytes de manière pédagogique

Vous avez une bonne connaissance :

· Des risques informatiques et de sécurité (y compris cloud, IA…)

· Des réglementations en matière de SSI

· Des mécanismes de protection informatiques (prévention, détection, remédiation)

· Du framework MitreAtt&ck et donc des principales méthodes d’attaque cyber

Vous connaissez et appréhendez l'environnement CNP Assurances, notamment les outils informatiques.

Enfin, vous pratiquez l'anglais (B2+/C1 avec vocabulaire technique), et idéalement une deuxième langue (espagnol, portugais, italien ou grec).

Classe CCNA

6

Fonction

EXPERT SECURITE -

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder
Offre similaire
Cdd - juriste assurance – périmètre santé/prévoyance
Issy-les-Moulineaux
CDI
CDD
Cnp Assurances
Juriste assurance
Offre similaire
Chargé-e d'études actuarielles / expert mrh risques climatiques
Issy-les-Moulineaux
CDI
Cnp Assurances
Actuaire
Offre similaire
Cdd - juriste assurance – périmètre santé/prévoyance
Paris
CDI
CDD
Cnp Assurances
Juriste assurance
Voir plus d'offres d'emploi
Estimer mon salaire
JE DÉPOSE MON CV

En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.

Offres similaires
Recrutement Cnp Assurances
Emploi Cnp Assurances à Issy-les-Moulineaux
Emploi Issy-les-Moulineaux
Emploi Hauts-de-Seine
Emploi Ile-de-France
Intérim Issy-les-Moulineaux
Intérim Hauts-de-Seine
Intérim Ile-de-France
Accueil > Emploi > Expert Vulnerability & CTI center - Pôle RSSI H/F H/F

Jobijoba

  • Conseils emploi
  • Avis Entreprise

Trouvez des offres

  • Emplois par métier
  • Emplois par secteur
  • Emplois par société
  • Emplois par localité
  • Emplois par mots clés
  • Missions Intérim
  • Emploi Alternance

Contact / Partenariats

  • Contactez-nous
  • Publiez vos offres sur Jobijoba
  • Programme d'affiliation

Suivez Jobijoba sur  Linkedin

Mentions légales - Conditions générales d'utilisation - Politique de confidentialité - Gérer mes cookies

© 2025 Jobijoba - Tous Droits Réservés

Les informations recueillies dans ce formulaire font l’objet d’un traitement informatique destiné à Jobijoba SA. Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous disposez d’un droit d’accès et de rectification aux informations qui vous concernent. Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant. Pour en savoir plus, consultez vos droits sur le site de la CNIL.

Postuler
Créer une alerte
Alerte activée
Sauvegardée
Sauvegarder