Créer une alerte emploi pour cette recherche
Risque de Crédit • Saint-Maur-des-Fossés
Dernière mise à jour: il y a 6 heures
- Offre sponsorisée
- Nouvelle offre
Description de poste
Description de l'entreprise :
Le Figaro est l'un des premiers acteurs de la presse en France, notamment grâce au Figaro quotidien, le journal généraliste le plus diffusé, et à ses magazines comme Le Figaro Magazine, Madame Figaro ou TV Magazine.
LeFigaro.fr continue de se développer sur tous les supports digitaux, en s'appuyant sur sa stratégie et ses investissements dans les contenus, la data, le mobile, la vidéo et l'abonnement premium.
Il appartient au premier groupe média digital en France, avec près de 35 millions de visiteurs uniques chaque mois, à travers ses marques : Le Figaro, Cadremploi, L'internaute, Journal du Net, Comment ça marche, Explorimmo, Viadeo, La Chaine Météo...
Description de l'offre :
Dans un environnement où la sécurité est stratégique, nous recherchons un(e) Lead sécurité web pour renforcer la cybersécurité de notre écosystème applicatif et infrastructure.
Principales missions :
- Pilotage de la sécurité
- Définir et appliquer les exigences de sécurité pour les applications web (php, nodejs), en collaboration avec les équipes de développement.
- Assurer la sécurité des environnements techniques : GCP, infrastructure physique, WAF, etc.
- Piloter et déployer les outils et processus de détection, protection et réponse (WAF, monitoring, SIEM, etc.).
Gouvernance de la cybersécurité (en lien avec le RSSI Groupe)- Participer à la cartographie des risques SI, suivre les indicateurs de risque et consolider les tableaux de bord.
- Maintenir et déployer les documents de gouvernance (PSSI, chartes, standards de sécurité...).
- Contribuer à la conformité réglementaire et contractuelle (veille, RGPD, etc.).
- Participer à la déclinaison locale de la politique cybersécurité Groupe, sur les aspects organisationnels et techniques.
Supervision des activités de sécurité opérationnelle- Gérer les incidents de sécurité avec les équipes concernées, et piloter les plans de réponse.
- Superviser audits internes/externes et tests de sécurité, suivre les plans de remédiation.
- Fournir un support opérationnel aux équipes de développement pour intégrer la sécurité dans les architectures et processus.
- Concevoir et animer des ateliers de sensibilisation à la cybersécurité.
- Contribuer à l’animation et au suivi de la feuille de route sécurité avec le RSSI Groupe et le CTO.
- Superviser la mise en œuvre des actions de sécurité du plan stratégique.
Activités complémentaires- Participer à la gestion et à l’animation du programme Bug Bounty (qualification, coordination, relations avec chercheurs).
- Réaliser ou encadrer des analyses de risques, revues de code, tests d’intrusion.
- Réaliser une veille active sur les menaces, vulnérabilités, technologies et réglementations.
Profil recherché : Compétences clés
- Bonne connaissance des technologies de sécurité et outils associés
- Compétences en gestion des risques et analyse de vulnérabilités
- Compréhension des langages web (php, typescript)
- Familiers avec le DevSecOps
- Leadership transversal, capacité à fédérer
- Sens pédagogique pour vulgariser la cybersécurité
- Rigueur et gestion des priorités
- Culture de la collaboration et accompagnement
- Réactivité face aux incidents
- Autonomie et proactivité
Profil recherché :
- Formation Bac+5 en sécurité informatique ou équivalent
- Minimum 5 ans d’expérience en sécurité des systèmes d’information
- Maîtrise du français et anglais technique
Pourquoi nous rejoindre ?
- Rôle stratégique et transversal en cybersécurité
- Stack technique moderne (GCP, Kubernetes, Zero Trust)
- Collaboration directe avec le CTO et forte synergie avec le RSSI Groupe
- Culture technique exigeante, collaborative et bienveillante