Valeo est une entreprise mondiale de haute technologie qui conçoit des solutions révolutionnaires pour réinventer la mobilité. Nous sommes un équipementier partenaire des constructeurs automobiles et des acteurs de la nouvelle mobilité dans le monde entier. Notre vision ? Inventer une mobilité plus verte et plus sûre, grâce à des solutions axées sur la conduite intuitive et la réduction des émissions de CO2. Nous sommes leaders dans nos domaines d'activité et reconnus comme l'une des plus grandes entreprises innovantes au monde.
Votre périmètre :
* Piloter l’architecture, le déploiement et l’amélioration continue des plateformes SIEM de l’entreprise (actuellement Splunk, Chronicle, et étude de XSIAM), en étroite collaboration avec l’équipe CIRT, afin d'assurer une détection et une réponse efficaces aux menaces.
* Travailler avec les équipes IT pour garantir une intégration optimale des systèmes et applications critiques dans le SIEM (collecte, normalisation et analyse des logs).
* Concevoir, mettre en œuvre et maintenir des solutions PKI complexes : gestion des certificats, des autorités de certification (AC) et supervision des cérémonies de clés, pour répondre aux besoins cryptographiques internes et clients.
* Être l’expert(e) référent(e) sur les stratégies de chiffrement dans le cloud, notamment via AWS XKS, afin d’assurer la souveraineté et la conformité des données hautement sensibles.
* Définir et mettre en œuvre la stratégie de protection contre les menaces mobiles (Mobile Threat Protection - MTP), en sécurisant les données sur les appareils professionnels.
* Apporter un soutien technique au CIRT pour la recherche avancée de menaces (threat hunting) et les analyses forensiques, en s’appuyant sur les données SIEM.
* Développer et maintenir les standards, référentiels de sécurité et bonnes pratiques liés aux SIEM, PKI, sécurité cloud et sécurité mobile.
* Encadrer et accompagner les ingénieur(e)s sécurité junior et collaborer avec les équipes transverses dans une dynamique de montée en compétences.
* Assurer une veille permanente sur les nouvelles menaces, vulnérabilités et technologies en cybersécurité.
Ce poste nécessite une collaboration et une communication étroites avec diverses équipes et fonctions, dans toute la communauté SI/IT, y compris la communauté Cybersécurité, Group SI Corporate/Business Apps, Group SI Technology, Valeo Services, DSIS, Regions, GISOCC.
Profil recherché :
* Formation
Licence en informatique, technologies de l'information, cybersécurité, ingénierie ou dans un domaine connexe; un master est un atout.
* Certifications (fortement souhaitées):
(ISC)² CISSP (Certified Information Systems Security Professional)
GIAC GCIH (GIAC Certified Incident Handler) ou GCIA (GIAC Certified Intrusion Analyst)
AWS Certified Security - Specialty
Google Cloud Professional Cloud Security Engineer
Splunk Enterprise Security Certified Admin/Architect
* Compétences techniques:
SIEM: Splunk ES (SPL, tableaux de bord, applications, recherches de corrélation), Google Chronicle (YARA-L, UDM), Palo Alto XSIAM, pile ELK (Elasticsearch, Logstash, Kibana).
Plateformes cloud: GCP, AWS (IAM, KMS, S3, EC2, VPC, CloudTrail, CloudWatch, Lambda).
Cryptographie et PKI: X.509, SSL/TLS, OpenSSL, Microsoft AD CS, HSM (Thales), gestion des clés.
Chiffrement: AWS KMS (XKS, CMK, magasins de clés externes), chiffrement des données au repos, chiffrement des données en transit.
Sécurité mobile: Solutions MTP (Lookout, Zimperium, Microsoft Defender for Endpoint - MTP), MDM (MobileIron)
Réseau: TCP/IP, DNS, pare-feu, VPN, proxys, surveillance de la sécurité réseau.
Scripting: Python, PowerShell, scripts Shell pour l'automatisation et la manipulation de données.
Systèmes d'exploitation: Linux (diverses distributions), Windows Server.
* Soft skills:
Excellentes compétences d'analyse et de résolution de problèmes.
Excellentes aptitudes à la communication et à la présentation (écrites et orales), capable d'expliquer des concepts techniques complexes à des publics techniques et non techniques.
Aptitudes avérées en leadership et en mentorat.
Capacité à travailler de manière autonome et collaborative dans un environnement international dynamique.
Souci du détail et sens de l'organisation.
* Langues et environnement :
Anglais courant indispensable.
Expérience dans un contexte international, une familiarité avec l’écosystème indien serait un plus.
Position:
Cybersecurity Architect/ Spec
Département:
Cybersecurity Center
Schedule:
Temps plein
Employee Status:
CDI
Type de contrat:
CDI
Job Posting Date:
2025-04-07
Join Us !
Being part of our team, you will join:
- one of the largest global innovative companies, with more than 20,000 engineers working in Research & Development
- a multi-cultural environment that values diversity and international collaboration
- more than 100,000 colleagues in 31 countries... which make a lot of opportunity for career growth
- a business highly committed to limiting the environmental impact if its activities and ranked by Corporate Knights as the number one company in the automotive sector in terms of sustainable development
More information on Valeo: https://www.valeo.com
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.