Description de la mission
Rôle et missions :
Le pôle RSSI Groupe, composé de 14 collaborateurs internes sous le contrôle du RSSI Groupe, définit et met en œuvre de façon transverse la stratégie de sécurité des systèmes d’information de l’ensemble du groupe CNP Assurances, siège et filiales françaises et internationales (15 filiales avec des SI décentralisés et des situations variées).
Les 14 collaborateurs du pôle sont renforcés par une dizaine d’ETP externes.
Au sein du pôle RSSI Groupe CNP Assurances et sous l’autorité hiérarchique du Responsable du Département Risks Assessment, Audits, Reporting, vos principales missions sont :
Communication et sensibilisation :
1. Animer les campagnes de sensibilisation à la sécurité : CyberWarGame, cafés sécurité, escape games, #CYBERMOIs (quizz, articles, bandes dessinées, posters)
2. Organiser les campagnes périodiques de formation (choix des thèmes, tests des modules) en lien avec les RH
3. Animer la communauté Sécurité de l’Information sur Viva Engage / Intranet (nouveautés, sensibilisation…)
4. Mettre à jour la rubrique Sécurité de l’information sur l’intranet (règles et procédures)
5. Organiser les campagnes de phishing (une par trimestre) – définition, tests, reporting
6. Rédiger des tutoriels de prise en main d’outils et accompagner ponctuellement les collaborateurs dans leur utilisation
7. Contribue à la circulation de l’information ascendante comme descendante sur ses périmètres d’intervention,
8. Participer à la conduite du changement en interne, auprès de la DRG, la DSI et des métiers
Réalisation des analyses de risques
9. Réaliser les analyses de risques de haut niveau à travers l'outil Égérie (Méthodologie Ebios RM préférée)
10. Créer, appliquer et revoir un ensemble d'indicateurs liés aux analyses de risques
11. Créer et remonter les indicateurs sécurité IT auprès de la Direction de CNP Assurances
12. Mettre en place une veille stratégique
Définition et suivi des mesures de sécurité dans les projets (security by design)
13. Préparer avec le projet/métier le passage en Comité d’évaluation projet (Comev) en apportant une expertise sécurité
14. Faire la promotion de la filière sécurité auprès des projets# Être facilitateur des échanges entre les différents acteurs de la filière sécurité (RSI/DPO/Architectes/Identité et droits)
15. Promouvoir le security by design# Conseiller les projets d’un point de vue sécurité
16. Réaliser des études ou notes de sécurité
Profil
Pour ce poste, nous recherchons un·e etudiant·e disposant d'une expérience précédente en informatique (projets, stages…), et pour la maitrise des risques cyber.
Vous avez une bonne compréhension des problématiques et enjeux de sécurité des SI. Vous êtes réactif·ve, rigoureux·se et volontaire.
Vous produisez des livrables de qualité : adaptés aux destinataires, montrant clairement les messages, sans faute d’orthographe, dans les délais.
Vous avez une bonne connaissance :
- Du rapport de l’OWASP Top 10
- Des principales méthodes d’attaque cyber
- Des solutions de protection d’un système d’information
Vous avez une bonne connaissance des mécanismes de protection informatiques (prévention, détection, remédiation).
Vous pratiquez l'anglais, et idéalement une deuxième langue (espagnol, portugais, italien ou grec).
Vous souhaitez rejoindre une entreprise dynamique, leader en Assurance de Personnes et reconnue pour son accompagnement des alternants avec l'obtention du label HAPPY TRAINEES en ?
N'hésitez plus et candidatez dès maintenant !
Classe CCNA
3
Fonction
ASSISTANT -
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.