Activez les alertes d’offres d’emploi par e-mail !
La maison Hermès recherche un Gestionnaire d'incidents - crise cyber pour renforcer sa stratégie cybersécurité. Le candidat idéal aura une expertise en gestion de crise et cybersécurité, sera impliqué dans la formation des équipes et l'anticipation des menaces. Ce poste offre une occasion de transformer la cybersécurité au sein d'une entreprise prestigieuse.
Éléments de contexte
Dans un contexte de très forte croissance, la maison Hermès place la cybersécurité au cœur de ses préoccupations depuis 2016. Au sein du pôle Data, Technologie et Innovation (DTI), la direction Cybersécurité Groupe définit et déploie la stratégie cybersécurité de la maison Hermès, en collaboration avec l’ensemble des directions.
Au cœur de la direction Cybersécurité Groupe, l’équipe Résilience Opérationnelle et Anticipation, récemment créée, porte l’objectif principal de la direction qui est d’assurer la résilience opérationnelle des activités essentielles de l’entreprise face au risque cyber. Pour la direction Cybersécurité, cette équipe est responsable des activités d’analyse de la menace et de gestion de crise d’origine cyber. De façon plus transverse au niveau groupe, elle coordonne les activités de continuité d’activité pour DTI via l’encadrement des DRP et la réalisation et maintien à jour du BIA en partenariat avec la Direction de l’Audit et des Risques. Elle développe la résilience des services numériques d’Hermès sur le volet technique et organisationnelle.
L’équipe travaille également sur la veille et l’anticipation permettent de produire la CTI stratégique nécessaire à l’ajustement permanent de la stratégie cyber. Elle alimente les équipes CyberDéfense sur les menaces actuelles et émergentes des groupes d’attaquant, en intégrant le contexte géopolitique. Ses analyses permettent également la revue régulière de la cartographie des risques et des plans d’actions en lien avec les équipes Transformation et Coordination et l’équipe Risques et Assurance.
Principales responsabilités :
En tant que Gestionnaire de crise cyber, votre principale mission sera de piloter le développement du groupe Hermès dans la préparation d’une future crise d’origine numérique/cyber et de contribuer à la gestion des incidents majeurs et crises sur le volet opérationnel et stratégique.
L’un des principaux enjeux dans le développement de ce dispositif est le développement de la formation des contributeurs et de l’outillage mis à leur disposition pour gérer les incidents majeurs et les crises auxquels ils pourraient faire face. La standardisation des méthodes et outils utilisés par les différentes équipes en charge de la gestion d’incident sera donc essentielle à la réussite de cette mission.
En complément, vous poursuivrez les travaux de structuration de la gestion d’incident cyber en bonne collaboration entre les équipes CyberDéfense et Résilience Opérationnelle. Vous serez amené à piloter les incidents majeurs de sécurité informatique en coopération avec le CERT et les autres parties prenantes de la gestion d’incident/crise au sein de la Maison. En complément, vous serez amené à travailler à l’analyse ex-post des incidents et des crises pour identifier les pistes d’amélioration dans la posture de résilience numérique d’Hermès et pour fournir une vue consolidée de la menace cyber et de la réponse apporté auprès des décisionnaires de l’entreprise.
Enfin, vous appuierez les filiales de la Maison dans l’acculturation à la gestion d’incident / crise numérique et à la construction de leurs propres capacités en la matière, au travers de votre expertise et de l’organisation de formation et d’exercices à leur profit.
En rejoignant ce poste, voussouhaitez :
Profil recherché :
Si vous vous reconnaissez entièrement (ou même partiellement) dans ce profil et, surtout, que vous êtes très motivé(e) par le challenge d’une création de poste, n’hésitez pas à postuler !