
CDI - Security Engineer (H/F)
- Pantin, Seine-St-Denis
- CDI
- Temps-plein
- Identifier et s'assurer de la bonne application des exigences de sécurité dans les écosystèmes IT
- Être le point de contact privilégié avec les experts du département Cyber pour encadrer les plans de remédiations (liés aux vulnérabilités techniques et middleware, au patch management)
- Gérer et surveiller toutes les menaces potentielles pour la sécurité des services d'infrastructure et de plateformes de sécurité IT
- Répondre techniquement aux menaces de sécurité auxquelles le système d'information est exposé
- Travailler avec les architectes techniques, les service owners, les architectes de domaines techniques ainsi qu'avec l'équipe Cyber pour s'assurer que les composants sont intégrés conformément à nos standards de sécurité
- Travailler en synergie avec les équipes des plateformes applicative et les architectes techniques afin de définir les exigences techniques et fonctionnelles en matière de sécurité, notamment dans le cadre de la mise en œuvre des services opérationnels et d'infrastructure
- S'assurer et contrôler le niveau de risque des services solutions de sécurité dont la DSIO est responsable
- Identifier les menaces, corriger les vulnérabilités potentielles, implémenter les mitigations/remédiations
- Coordonner les éventuelles gestions de crises avec les parties prenantes concernées
- Collaborer avec les architectes techniques et les ingénieurs en automatisation pour développer l'automatisation des contrôles de conformité de cybersécurité
- Renforcer le processus de sécurité de la chaine CI/CD afin d'assurer l'implémentation des contrôles de sécurité
- Définir les indicateurs de suivi opérationnels liés à la sécurité du SI, suivre les plans de remédiation liés aux audits de sécurité
- Bac +5 en informatique (master, ingénieur …)
- 5 à 8 ans d'expérience dans le domaine de la sécurité de l'information, en particulier en sécurité des opérations.
- Au moins 2 ans d'expérience dans la construction, l'intégration, le déploiement de sécurité IT dans un contexte de services cloud
- Capacité à préserver les connaissances et à assurer leur partage
- Capacité à traduire les exigences business en exigences techniques
- Connaissance des outils de sécurité (réseau, automatisation des tests...)
- Connaissance de la programmation et des scripts
- Connaissance des composants / services de l'architecture de sécurité de l'infrastructure (on premises / cloud)
- Bon niveau d'anglais impératif écrit et oral