Référent Sécurité H/F

Crédit Agricole

  • Yvelines
  • CDI
  • Temps-plein
  • Il y a 1 mois
Filiale du groupe Crédit Agricole, Crédit Agricole Payment Services, leader des services de paiement en France avec près de 30% de part de marché, conçoit des solutions de paiement destinées aux entités du groupe.Au cœur de la relation client, les paiements font partie des usages quotidiens et évoluent sur un marché dynamique en perpétuelle transformation.Pilote de la stratégie paiement du Groupe, Crédit Agricole Payment Services conçoit le processing des transactions réalisées par les clients des banques du groupe et développe pour eux des offres de services innovantes, conjuguant facilité d'usage, sécurité et répondant aux meilleurs standards du marché.En agissant chaque jour dans l'intérêt de la société, nous sommes un groupe engagé en faveur des diversités et de l'inclusion et plaçons l'humain au cœur de toutes nos transformations. Tous nos postes sont ouverts aux personnes en situation de handicap.Référence 2025-102201Date de parution 30/07/2025Description du posteType de métierTypes de métiers Crédit Agricole S.A. - IT, Digital et DataIntitulé du posteRéférent Sécurité H/FType de contratCDIPoste avec managementNonCadre / Non CadreCadreMissionsAu sein de l'équipe Sécurité et Continuité rattachée au DGA du Pôle Fonctionnement, vous aurez en charge l'évaluation des risques de sécurité des systèmes d'information et la définition des actions de réduction des risques correspondants.Vous assurerez également un rôle de conseil et d'alerte auprès des différentes directions de l'entreprise.En tant que Référent Sécurité et back-up du CISO (Chief Information Security Officer) vous aurez 4 domaines principaux de responsabilité en lien avec les autres membres de l'équipe :1- Politique de sécurité SI de l'entreprise
  • Contribuer à l'évolution de la politique de sécurité SI et à la Gouvernance Sécurité SI de l'entreprise et de la ligne métier Paiement du Groupe Crédit Agricole
  • Relayer et promouvoir les prescriptions du Groupe au sein de l'entreprise et des entités de la ligne Métier Paiement en les adaptant si nécessaire,
  • Contrôler l'application de la politique de sécurité SI et des normes de sécurité applicables à l'activité de l'entreprise.
2- Évaluation et maîtrise des risques sur la sécurité du SI
  • Maîtriser les risques en évaluant le niveau de sécurité dans l'entreprise et en proposant les mesures nécessaires, notamment lors des analyses de risques des projets d'évolution du SI
  • Contribuer au traitement des vulnérabilités et des incidents de sécurité, en collaboration avec la DSI et le Responsable de la Sécurité Informatique,
  • Suivre et contrôler l'avancement du plan d'action de sécurité du SI,
  • Déployer le plan de contrôles en lien avec les fonctions de supervision,
  • Alimenter les indicateurs,
  • Consolider l'ensemble des coûts de son périmètre d'intervention et assurer le reporting vis-à-vis de la Direction et du Groupe,
  • Remonter à la ligne métier sécurité SI du Groupe Crédit Agricole l'état des lieux et les actions du périmètre de l'entreprise et des entités de la ligne métier Paiement.
3- Expertise et Veille
  • Effectuer une veille sur l'évolution des menaces et des risques pour conseiller les métiers et influencer le plan d'actions,
  • Sensibiliser, conseiller et assister les collaborateurs à la politique de sécurité et aux normes et référentiels de sécurité,
  • Conseiller et accompagner les métiers et les projets,
  • Donner un avis sur la sécurité du SI pour les projets Cloud et IA de l'entreprise dans le cadre du framework du groupe Crédit Agricole (CRC).
4- Représentation de la fonction sécurité SI dans les instances
  • Participer à la gouvernance sécurité SI de l'entreprise,
  • Représenter la fonction sécurité SI dans le Groupe Crédit Agricole ou en dehors.
Des déplacements occasionnels sont à prévoir en région parisienne et lyonnaise.Ce poste est soumis à un régime d'astreinte de nuit et week-end ainsi qu'à des interventions ponctuelles et planifiées de nuit, week-end et jours fériés.Notre processus de recrutement comprend deux entretiens (managérial, RH associé à un questionnaire de personnalité), avec la possibilité d'un échange supplémentaire.ComplémentsIntégrer CAPS, c'est :
  • Rejoindre une
, portée par les innovations technologiques * De multiples opportunités professionnelles
  • Un plan de formation et de développement adapté à vos besoins
  • De
vous facilitant le quotidien * Une politique RSE engagéeQuelques raisons supplémentaires…
  • Un package de rémunération attractif (primes sur objectifs, intéressement et participation)
  • De nombreux avantages sociaux (CSE, offre bancaire groupe, remboursement des transports à 90% etc.)
  • 2 jours de télétravail par semaine en moyenne
Localisation du posteZone géographiqueEurope, France, Ile-de-France, 78 - YvelinesVilleGuyancourtCritères candidatNiveau d'études minimumBac + 5 / M2 et plusFormation / SpécialisationEcole d'ingénieur ou université avec une spécialisation en informatique, Sécurité informatique, risque ou conformitéNiveau d'expérience minimum3 - 5 ansExpérienceVous justifiez de 3 à 5 ans d'expérience dans des fonctions de sécurité des systèmes d'information et/ou de pilotage des risques ou de la conformité.Compétences recherchées
  • Connaissance des réglementations, normes et standards de la sécurité des systèmes d'information (ISO 27xxx, PCI-DSS, PCI CP, Customer Security Program SWIFT, NIST, Règlement Général de Protection des données Personnelles, DORA,…),
  • Connaissance d'une ou plusieurs méthodes d'analyses de risques Système d'Information ;
  • Connaissance des solutions de sécurité adaptées au SI (chiffrement, cryptographie, authentification, …) ;
  • Capacité à expliquer avec fluidité les enjeux liés à un risque, à convaincre, sensibiliser et défendre une position avec diplomatie.
  • Capacité d'analyse et de synthèse, curiosité, sens de l'anticipation
  • Connaître les principes des paiements (monétique, flux)
Outils informatiques
  • Connaissance des environnements informatiques (Mainframe, Open, Cloud…)
  • Maîtrise de la suite Office (word, excel (macro), powerpoint, access, powerbi)

Crédit Agricole