Activez les alertes d’offres d’emploi par e-mail !

Client Security Manager - H/F

Atos

Bezons

Sur place

EUR 55 000 - 75 000

Plein temps

Il y a 11 jours

Résumé du poste

Une entreprise de services numériques recherche un Client Security Manager pour superviser la sécurité d'un contrat d'outsourcing en environnement classifié. Le candidat doit avoir 10 ans d'expérience en sécurité, des certifications reconnues et la capacité de travailler sur site. Les missions incluent l'analyse des exigences de sécurité, la gestion des incidents et la sensibilisation des équipes. Poste basé en Île-de-France avec des déplacements sur deux sites clients.

Qualifications

  • Idéalement 10 ans d'expérience en sécurité des systèmes d'information.
  • Expérience de 3 ans en conception de solutions de sécurité.
  • Certifications en sécurité comme CISSP ou ISO 2700x.

Responsabilités

  • Identifier les exigences sécurité dans le contrat.
  • Réaliser la sensibilisation sécurité pour les équipes.
  • Gérer les incidents de sécurité et proposer des améliorations.

Connaissances

Conception de solutions techniques
Analyse de risques
Bonnes capacités rédactionnelles
Leadership
Autonomie
Gestion des incidents de sécurité

Formation

Bac + 5

Outils

SIEM
IDS/IPS
Pare-feu
Proxy
Cloud sécurisé

Description du poste

Chez Atos, nous contribuons à façonner un avenir numérique enrichi par l’intelligence artificielle. Notre mission : réunir les meilleurs talents, technologies et partenaires, pour faire progresser la transformation digitale au quotidien.

Des environnements critiques aux services cloud et de cybersécurité, nous guidons nos clients pour les amener là où ils ont besoin d’aller. Nos technologies sont fluides, sécurisées et conçues pour être responsables. Avec l’innovation intégrée dans tout ce que nous faisons, nous réinventons l’avenir pour nos clients, nos collaborateurs et la société dans son ensemble.

Contexte :

Vous êtes passionné par la sécurité. Le RSSI (CISO) client est votre interlocuteur habituel. Vous voulez intervenir sur un contrat majeur d'outsourcing en environnement classifié Défense, rejoignez notre équipe de Client Security Manager.

Vous intervenez sur toutes les phases du contrat.

Missions durant la transition (démarrage du contrat) :

  • Identifier les exigences sécurité présentes dans le contrat,analyser les écartsentre la politique de sécurité Clientet lapolitique de sécuritéd’Atos, statuer avec le RSSI client sur les directives de référence à appliquer, formaliserle Plan d’Assurance Sécurité (PAS)
  • Préparer un support de sensibilisation sécurité reprenant les exigences sécurité spécifiques du client
  • Réaliser l'état des lieux de la gouvernance sécurité client existante : risques ouverts, incidents de sécuritéouverts, rapport d’audits de référence, plan de remédiation en cours, projets sécurité en cours, …
  • Réaliser l'état des lieux de la sécurité opérationnelle existante : couverture et niveau d'application des correctifs de sécurité (patching) etdes procédures de durcissement (hardening), séquestre des comptes génériques à pouvoir, centralisation et rétention des journaux, services sécurité en place, ...
  • Instruire les risques identifiés en début de transition
  • Définir le processde gestion des incidents de sécurité
  • Définir le process degestiondesadministrateurs (circuit d'arrivée, de départ, modification de profils, …),d’approbation sécurité des demandes (ouvertures de flux, E2E, …)
  • Définir le process de recette sécurité avant mise en production
  • S'assurerde la création des comptes d’administration nominatifs, piloter l'import des mots de passe descomptes génériques à pouvoir dans le coffre-fort numérique, ainsi que leur changement initial
  • Etablirla gouvernance sécurité avec le RSSI client (réunions de suivi, comités sécurité, indicateurs proposés)
  • Définir et mettre en place les contrôles de conformité (couverture, bon fonctionnement) en utilisant notamment les extracts des différentes sources de données (CMDB, agents de sécurité (antivirus / EDR, identification des vulnérabilités…))
  • Ajouterlecontrat dans l’outil de suivi sécurité Atos (Medusa).
  • Mettre en place le système de veille sécurité (traitement des nouveaux CVE critiques et importants).

Missions durant la phase récurrente (BAU) :

  • SPOC sécurité pour le client
  • Réaliser régulièrement la sensibilisation sécurité des équipes intervenant sur le contrat
  • Préparer les slides et animer le comité sécurité
  • Qualifier les CVE critiques et les faire appliquer par les ingénieurs systèmes, base de données, appli et réseau d’Atos sur le contrat.
  • Effectuer les revues de comptes, approuver (sécurité) les demandes devant être validées (mise en production de nouveaux composants, ...)
  • Gérer les risques sécurité (instruction, approbation), piloter le traitement des incidents de sécurité
  • Analyserles indicateurs de sécurité et le résultat des contrôles de conformité,proposer et piloter le plan de remédiation
  • Proposer un plan d'amélioration continue sécurité
  • Piloter les actions de sécurité opérationnelle (changement de mots passe des comptes génériques, correction des vulnérabilités (patchs manquants, faiblesses de configuration, non-conformités de durcissement), root cause analysis)
  • Effectuer la recette des nouveaux services de sécurité déployés par Atos et en suivre la qualité dans le temps
  • Suivre les audits internes Atos ou clients,organiser la fourniture des preuves, piloter le plan de remédiation
  • Proposer des services de sécurité additionnelle (upsell)
  • Mettre à jour annuellement le PAS.
  • Vos atouts :

    De formation Bac + 5, vous avez idéalement10 ans d'expérience en sécurité des systèmes d'information.

    Vous avez un passé d'au moins 3 ans en conception et mise en œuvre de solutions techniques réseaux et sécurité (routeur, pare-feu, proxy, IDS / IPS,SIEM, PKI, ..) ou de services Cloud sécurisés et une expérience d'au moins3 ans en conseil sécurité (PSSI, analyse de risques, gouvernance sécurité, PCA / PRA...).ou en tant que Security Officer pour des contrats d’Outsourcing.

    Vousavez plusieurs certifications sécurité (CISSP, ISO 2700x, CISM).

    Compétences et qualités requises :

  • Bonne connaissance des normes de sécurité (ISO 2700x, PCI-DSS, RGS, ...)
  • Bonne connaissance d’une méthodologie d'analyse de risques (ISO 27005, EBIOS, ...)
  • Leadership
  • Rigoureux et tenace
  • Autonomie et force de proposition
  • Bonnescapacités rédactionnelles et souci de la qualité
  • Bon relationnel,capacité d'écoute, goût pour le travail en équipe
  • Ouverture d'esprit et sens de l'engagement
  • Maitrise de l'anglais
  • Aptitude avant-vente (est un plus).
  • Caractéristiques du poste :

    Ce poste nécessite une habilitation TRES SECRET. Le candidat doit donc être habilité ou habilitable.

    La mission est à 100% sur site client :

  • 50% à Saclay
  • 50% à Bruyères-le-Châtel
  • La situation géographique de ces deux sites doit être prise en compte par les candidats. Ils sont, en effet, mal desservis par les transports en commun. Pour pallier cette problématique, le client a mis en place un service de ramassage de ses agents. Celui-ci assure également le ramassage des prestataires extérieurs. La solution la plus simple pour accéder à ces deux sites est toutefois de disposer d’un véhicule.

    Le CSM sur les contrats d’infogérance ne prend pas d’astreinte.

    LI-France

    En savoir plus

    La diversité est un moteur au service de la créativité de nos clients, et nous nous efforçons chaque jour de créer un environnement où chacun se sent soutenu et encouragé.

    La « Tech for Good » s'inscrit au cœur de notre mission, que ce soit en matière de lutte contre le changement climatique, pour promouvoir l'inclusion numérique ou garantir la confiance dans la gestion des données.

    Nous sommes fiers des nombreuses reconnaissances mondiales pour nos pratiques environnementales, sociales et de gouvernance, et nous nous engageons à construire un avenir meilleur pour tous en exploitant le pouvoir de la technologie.

    Obtenez votre examen gratuit et confidentiel de votre CV.
    ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.