ISUPPLIER
Customer, Commerce & Supply Chain Digital Platform ... environ 1200 personnes plusieurs centaines de produits digitaux en lien avec le Commerce, la Gestion des Clients et la Supply Chain de client ... nous développons le "coeur du réacteur" ! magasins, site web, market place, plateforme des services, app mobile, logistique entrepôt, transport, New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!
MISSION
Contrainte forte du projet Environnement GCP, connaissances Logistique / Transport / WMS, autonomie, leadership Les livrables sont RFP, audits partenaires, analyse de risque, BIA Organisation pentests, tests backup / recovery, revue droits d'accès Revues sécu (mesures sécu, vuln, sécu exposition publique, comité ...) Compétences techniques GCP, APIs, Public Exposure, DevSecOps, Web, Mobile - Confirmé - Impératif Business Impact Analysis, mesures de sécu ... - Confirmé - Impératif Pentests, GHAS, SAST, DAST, SCA - Confirmé - Impératif Logistique, entrepôt, transport, WMS - Confirmé - Important Connaissances linguistiques Français Courant (Impératif) Anglais Professionnel (Impératif) Description détaillée Cyber Risk Analyst - H/F #Gouvernance #Risk #Compliance #Cloud #GCP #Web #MarketPlace #MobileApp #Autonomie #Leadership, plusieurs centaines de développeurs développement en mode agile plusieurs livraisons par jour environnement international Objectif principal de la mission : accompagner "en proximité" les équipes produits (product leader, tech lead, développeur, ops ...) dans la mise en oeuvre et prise en compte opérationnelle "au quotidien" de la cybersécurité. Grâce à votre action, les équipes produits gagnent en "autonomie" : dans l'implémentation de la sécurité dans les phases de conception, développement, intégration / déploiement continu dans le maintien permanent d'un haut de niveau de sécurité de leur produit (run) Concrètement aujourd'hui ... car nos missions évoluent et nécessitent de s'adapter régulièrement ... vous accompagnez les équipes produits sur les thématiques suivantes : évaluation des risques cybersécurité et pilotage des plans de remédiation définition et suivi des mesures de sécurité, basiques de sécurité à implémenter coordination des pentests, et opérations de Bug Bounty pilotage de la correction des vulnérabilités détectées revue des droits d'accès évaluation de la résilience cyber (backup immuable, tests de backup / recovery …) définition, mise en oeuvre et optimisation des alertes SOC pilotage des plans d'actions de sécurisation des APIs et des expositions internet pilotage des plans d'actions de décommissionnement des produits legacy évaluation du niveau de confiance cybersécurité de nos partenaires / tiers / éditeurs (lors des RFP puis annuellement) définition et exploitation de dashboard sécurité pertinents permettant de mesurer, analyser, prioriser, agir, anticiper contribution active à la communauté cyber internationale de client ... Hard skills, Définition du profil NIVEAU Maîtrisant La mission consiste à protéger les données et la fiabilité du système informatique d'une entreprise. REALISATIONS : apporter et maintenir les différentes solutions de protection pour sécuriser les informations et les données d'une entreprise . mettre en place les différents processus de sécurité . garantir la pérennité des systèmes de sécurité . réaliser un diagnostic du système d'information d'une entreprise dans le but de déceler les éventuels points faibles . actualiser les systèmes de sécurité en fonction des nouvelles menaces et des dernières technologies.
PROFIL RECHERCHÉ
diplôme d'une école d'ingénieurs, ou d'une université, avec une spécialisation cybersécurité expérience de 3-4 ans minimum réussie en tant qu'Ingénieur Cybersécurité Gouvernance - Risques - Compliance environnements techniques suivants : GCP, Container, Docker, Kubernetes, micro-services, API, iOS / Androïd, BDD Aiven, MongoDB, Github Advanced Security, Tenable, JFROG, Images distroless, Trivy, Java, Python, Node.js ... connu et reconnu par les interlocuteurs comme un véritable partenaire apporteur de valeur en matière de cybersécurité maîtrise d'anglais à l'écrit et à l'oral, connaissances approfondies des systèmes de sécurité informatique (ex: cryptologie, limitation des accès, vulnérabilités, etc.) et surtout régulièrement mises à jour. Esprit de synthèse et vision d'ensemble Forte réactivité en étant capable de réagir très rapidement à un problème de sécurité Pédagogie et aptitude à la communication
Autres
Lille
Non renseigné
05/08/2025
Freelance