Mission Freelance Support Functions Security Officer
Au sein du groupe Digital & IT, vous ferez partie de l'équipe Application Security et serez responsable de la cybersécurité des services et des plateformes fournis par les fonctions support (cybersécurité, bureau informatique, communication, etc.). La cybersécurité représente le domaine le plus vaste, car elle inclut la sécurité des services fournis par le CyberSoC (PKI, EDR, WAF, scanners, etc.).
Ce poste s'adresse à un profil senior. Vous devrez vous plonger dans l'architecture et les livrables des projets afin d'identifier les risques, et partager la vision globale de la posture de sécurité avec le CISO du groupe.
L'équipe AppSec est présente sur site au moins 3 jours par semaine, avec la possibilité de travailler 2 jours en télétravail.
Objectifs et livrables
1. Sécuriser la construction
Soutenir les équipes des fonctions de support dans la mise en œuvre de la sécurité dans les projets : recueillir les besoins en matière de sécurité, effectuer l'analyse des risques, définir le plan d'atténuation des risques (atténuation au niveau de l'architecture, de la technique et de la gouvernance), soutenir la mise en œuvre du plan d'atténuation.
2. Assurer la sécurité opérationnelle
Assurer la conformité continue en matière de sécurité, y compris la définition, la mise en œuvre et la réalisation des contrôles, ainsi que le suivi des plans de remédiation.
Améliorer les connaissances générales des parties prenantes en matière de sécurité par la sensibilisation et la formation.
Assurer la gestion des incidents de cybersécurité et contribuer à la résolution des incidents majeurs et des crises.
3. Soutenir l'amélioration continue de la sécurité
Diriger la normalisation de la sécurité en définissant et en parrainant des règles de sécurité, Contexte de la mission
Within Group Digital & IT, you will be part of the Application Security team and responsible for the Cybersecurity of services and platforms provided by the support functions (Cybersecurity, IT office, Communication, etc.). Cybersecurity represents the biggest scope, as it includes the security of the services provided by the CyberSoC (PKI, EDR, WAF, scanners, etc.)
This position is aimed for a senior profile. You will have to deep dive in projects' architecture and deliverables to identify the risks, as well as share the big picture of security posture to the Group CISO.
The AppSec team is on site at least 3 days a week, with the possibility of 2 days of home office.
Objectifs et livrables
1. Secure the build
Support Support functions teams for the implementation of security into projects: collect the security needs, perform the risk analysis, define the risk mitigation plan (architecture, technical, and governance mitigations), support the implementation of the mitigation plan.
2. Deliver security operation
Deliver continuous security compliance, including the definition, implementation and realization of controls, as well as the follow up of the remediation plans
Raise the overall security knowledge of stakeholders through awareness and training
Ensure Cybersecurity incidents management and contribute to resolution of major incidents and crisis
3. Support Continuous Security Improvement
Lead security standardization by defining and sponsoring security rules, Contexte de la mission
Au sein du groupe Digital & IT, vous ferez partie de l'équipe Application Security et serez responsable de la cybersécurité des services et des plateformes fournis par les fonctions support (cybersécurité, bureau informatique, communication, etc.). La cybersécurité représente le domaine le plus vaste, car elle inclut la sécurité des services fournis par le CyberSoC (PKI, EDR, WAF, scanners, etc.).
Ce poste s'adresse à un profil senior. Vous devrez vous plonger dans l'architecture et les livrables des projets afin d'identifier les risques, et partager la vision globale de la posture de sécurité avec le CISO du groupe.
L'équipe AppSec est présente sur site au moins 3 jours par semaine, avec la possibilité de travailler 2 jours en télétravail.
Objectifs et livrables
1. Sécuriser la construction
Soutenir les équipes des fonctions de support dans la mise en œuvre de la sécurité dans les projets : recueillir les besoins en matière de sécurité, effectuer l'analyse des risques, définir le plan d'atténuation des risques (atténuation au niveau de l'architecture, de la technique et de la gouvernance), soutenir la mise en œuvre du plan d'atténuation.
2. Assurer la sécurité opérationnelle
Assurer la conformité continue en matière de sécurité, y compris la définition, la mise en œuvre et la réalisation des contrôles, ainsi que le suivi des plans de remédiation.
Améliorer les connaissances générales des parties prenantes en matière de sécurité par la sensibilisation et la formation.
Assurer la gestion des incidents de cybersécurité et contribuer à la résolution des incidents majeurs et des crises.
3. Soutenir l'amélioration continue de la sécurité
Diriger la normalisation de la sécurité en définissant et en parrainant des règles de sécurité, Analyse des risques : Confirmé
AppSec : Avancé
CYBERSÉCURITÉ : Confirmé
Environnement de travail
Contexte de la mission
Au sein du groupe Digital & IT, vous ferez partie de l'équipe Application Security et serez responsable de la cybersécurité des services et des plateformes fournis par les fonctions support (cybersécurité, bureau informatique, communication, etc.). La cybersécurité représente le domaine le plus vaste, car elle inclut la sécurité des services fournis par le CyberSoC (PKI, EDR, WAF, scanners, etc.).
Ce poste s'adresse à un profil senior. Vous devrez vous plonger dans l'architecture et les livrables des projets afin d'identifier les risques, et partager la vision globale de la posture de sécurité avec le CISO du groupe.
L'équipe AppSec est présente sur site au moins 3 jours par semaine, avec la possibilité de travailler 2 jours en télétravail.
Objectifs et livrables
1. Sécuriser la construction
Soutenir les équipes des fonctions de support dans la mise en œuvre de la sécurité dans les projets : recueillir les besoins en matière de sécurité, effectuer l'analyse des risques, définir le plan d'atténuation des risques (atténuation au niveau de l'architecture, de la technique et de la gouvernance), soutenir la mise en œuvre du plan d'atténuation.
2. Assurer la sécurité opérationnelle
Assurer la conformité continue en matière de sécurité, y compris la définition, la mise en œuvre et la réalisation des contrôles, ainsi que le suivi des plans de remédiation.
Améliorer les connaissances générales des parties prenantes en matière de sécurité par la sensibilisation et la formation.
Assurer la gestion des incidents de cybersécurité et contribuer à la résolution des incidents majeurs et des crises.
3. Soutenir l'amélioration continue de la sécurité
Diriger la normalisation de la sécurité en définissant et en parrainant des règles de sécurité
Accueil, Administration et Service Clientèle