Comet
New! Démarquez-vous en passant des tests de personnalité gamifiés. Lancez-vous dès maintenant, en découvrant les trois tests disponibles gratuitement!
MISSION
Au sein du groupe Digital & IT, vous ferez partie de l'équipe Application Security et serez responsable de la cybersécurité des services et des plateformes fournis par les fonctions support (cybersécurité, bureau informatique, communication, etc.). La cybersécurité représente le domaine le plus vaste, car elle inclut la sécurité des services fournis par le CyberSoC (PKI, EDR, WAF, scanners, etc.). Ce poste s'adresse à un profil senior. Vous devrez vous plonger dans l'architecture et les livrables des projets afin d'identifier les risques, et partager la vision globale de la posture de sécurité avec le CISO du groupe. L'équipe AppSec est présente sur site au moins 3 jours par semaine, avec la possibilité de travailler 2 jours en télétravail. Objectifs et livrables 1. Sécuriser la construction Soutenir les équipes des fonctions de support dans la mise en œuvre de la sécurité dans les projets : recueillir les besoins en matière de sécurité, effectuer l'analyse des risques, définir le plan d'atténuation des risques (atténuation au niveau de l'architecture, de la technique et de la gouvernance), soutenir la mise en œuvre du plan d'atténuation. 2. Assurer la sécurité opérationnelle Assurer la conformité continue en matière de sécurité, y compris la définition, la mise en œuvre et la réalisation des contrôles, ainsi que le suivi des plans de remédiation. Améliorer les connaissances générales des parties prenantes en matière de sécurité par la sensibilisation et la formation. Assurer la gestion des incidents de cybersécurité et contribuer à la résolution des incidents majeurs et des crises. 3. Soutenir l'amélioration continue de la sécurité Diriger la normalisation de la sécurité en définissant et en parrainant des règles de sécurité, Contexte de la mission Within Group Digital & IT, you will be part of the Application Security team and responsible for the Cybersecurity of services and platforms provided by the support functions (Cybersecurity, IT office, Communication, etc.). Cybersecurity represents the biggest scope, as it includes the security of the services provided by the CyberSoC (PKI, EDR, WAF, scanners, etc.) This position is aimed for a senior profile. You will have to deep dive in projects' architecture and deliverables to identify the risks, as well as share the big picture of security posture to the Group CISO. The AppSec team is on site at least 3 days a week, with the possibility of 2 days of home office. Objectifs et livrables 1. Secure the build Support Support functions teams for the implementation of security into projects: collect the security needs, perform the risk analysis, define the risk mitigation plan (architecture, technical, and governance mitigations), support the implementation of the mitigation plan. 2. Deliver security operation Deliver continuous security compliance, including the definition, implementation and realization of controls, as well as the follow up of the remediation plans Raise the overall security knowledge of stakeholders through awareness and training Ensure Cybersecurity incidents management and contribute to resolution of major incidents and crisis 3. Support Continuous Security Improvement Lead security standardization by defining and sponsoring security rules, Contexte de la mission Au sein du groupe Digital & IT, vous ferez partie de l'équipe Application Security et serez responsable de la cybersécurité des services et des plateformes fournis par les fonctions support (cybersécurité, bureau informatique, communication, etc.). La cybersécurité représente le domaine le plus vaste, car elle inclut la sécurité des services fournis par le CyberSoC (PKI, EDR, WAF, scanners, etc.). Ce poste s'adresse à un profil senior. Vous devrez vous plonger dans l'architecture et les livrables des projets afin d'identifier les risques, et partager la vision globale de la posture de sécurité avec le CISO du groupe. L'équipe AppSec est présente sur site au moins 3 jours par semaine, avec la possibilité de travailler 2 jours en télétravail. Objectifs et livrables 1. Sécuriser la construction Soutenir les équipes des fonctions de support dans la mise en œuvre de la sécurité dans les projets : recueillir les besoins en matière de sécurité, effectuer l'analyse des risques, définir le plan d'atténuation des risques (atténuation au niveau de l'architecture, de la technique et de la gouvernance), soutenir la mise en œuvre du plan d'atténuation. 2. Assurer la sécurité opérationnelle Assurer la conformité continue en matière de sécurité, y compris la définition, la mise en œuvre et la réalisation des contrôles, ainsi que le suivi des plans de remédiation. Améliorer les connaissances générales des parties prenantes en matière de sécurité par la sensibilisation et la formation. Assurer la gestion des incidents de cybersécurité et contribuer à la résolution des incidents majeurs et des crises. 3. Soutenir l'amélioration continue de la sécurité Diriger la normalisation de la sécurité en définissant et en parrainant des règles de sécurité, Analyse des risques : Confirmé AppSec : Avancé CYBERSÉCURITÉ : Confirmé Environnement de travail Contexte de la mission Au sein du groupe Digital & IT, vous ferez partie de l'équipe Application Security et serez responsable de la cybersécurité des services et des plateformes fournis par les fonctions support (cybersécurité, bureau informatique, communication, etc.). La cybersécurité représente le domaine le plus vaste, car elle inclut la sécurité des services fournis par le CyberSoC (PKI, EDR, WAF, scanners, etc.). Ce poste s'adresse à un profil senior. Vous devrez vous plonger dans l'architecture et les livrables des projets afin d'identifier les risques, et partager la vision globale de la posture de sécurité avec le CISO du groupe. L'équipe AppSec est présente sur site au moins 3 jours par semaine, avec la possibilité de travailler 2 jours en télétravail. Objectifs et livrables 1. Sécuriser la construction Soutenir les équipes des fonctions de support dans la mise en œuvre de la sécurité dans les projets : recueillir les besoins en matière de sécurité, effectuer l'analyse des risques, définir le plan d'atténuation des risques (atténuation au niveau de l'architecture, de la technique et de la gouvernance), soutenir la mise en œuvre du plan d'atténuation. 2. Assurer la sécurité opérationnelle Assurer la conformité continue en matière de sécurité, y compris la définition, la mise en œuvre et la réalisation des contrôles, ainsi que le suivi des plans de remédiation. Améliorer les connaissances générales des parties prenantes en matière de sécurité par la sensibilisation et la formation. Assurer la gestion des incidents de cybersécurité et contribuer à la résolution des incidents majeurs et des crises. 3. Soutenir l'amélioration continue de la sécurité Diriger la normalisation de la sécurité en définissant et en parrainant des règles de sécurité
PROFIL RECHERCHÉ
Analyse des risques : Confirmé, analyse de risque : Confirmé, Analyse des risques : Confirmé AppSec : Avancé CYBERSÉCURITÉ : Confirmé Le poste Support functions security officer