Activez les alertes d’offres d’emploi par e-mail !

Expert Cybersécurité Opérationnelle - IT (Systèmes d'information) - Fontenay-Sous-Bois, Ile de [...]

Jobs via eFinancialCareers

Fontenay-sous-Bois

Sur place

EUR 50 000 - 70 000

Plein temps

Aujourd’hui
Soyez parmi les premiers à postuler

Résumé du poste

Une grande institution financière en Île-de-France recherche un expert en cybersécurité pour gérer la sécurité des infrastructures informatiques. Ce poste implique de valider la sécurité des évolutions, participer aux audits, et piloter les remédiations nécessaires. Les candidats doivent avoir une expérience en durcissement et en analyses de risques, avec une maîtrise de l'anglais. L'expérience avec Jira et des pratiques Agiles est requise.

Qualifications

  • Quelques années d'expérience en durcissement, analyses de risques et audits.
  • Contexte infrastructure nécessaire.

Responsabilités

  • Valider et contrôler la sécurité des évolutions courantes du SI.
  • Participer au design sécurité des projets.
  • Accompagner les audits sécurité.
  • Suivre la gestion des risques.
  • Évaluer le niveau de sécurisation des infrastructures.
  • Piloter la remédiation des faiblesses de sécurité.
  • Revoir les standards de durcissement des serveurs.
  • Répondre aux questions de sécurité des clients internes.

Connaissances

Connaissances sur les infrastructures Stockage, Système ou Virtualisation
Expérience en cybersécurité
Pratiques agiles Kanban
Anglais obligatoire

Outils

Jira
Description du poste
Vos missions au quotidien

GCOO est la Direction des Ressources Groupe de la Société Générale, qui gère la cohérence du Groupe sur les sujets transversaux et développe les pratiques de mutualisation.

GCOO/GTS est l'entité en charge des infrastructures informatiques et de l'ensemble des services associés, pour le groupe Société Générale.

Au sein de GCOO/GTS, le département SEC (Sécurité) est en charge de contribuer au pilotage, à l'implémentation et au contrôle de la stratégie de sécurité, des standards techniques, processus, outils et gestion des risques.

Pour mieux diffuser et implémenter la stratégie de sécurité, le département SEC a projeté des équipes spécialisées et dédiées au sein de chaque département technique de GCOO/GTS.

En l'occurrence le poste est au sien de l'équipe dédiée au département IAS (Infrastructure as a service) qui est composé des pôles opérationnels Compute, System, Storage and Backup Services et Software Defined Network. IAS dispose également de deux pôles transverses : Development Factory et AST (Architecture, Transformation).

Responsabilités
  • Valider et contrôler la sécurité des évolutions courantes de la vie du SI (ouverture de flux, élévation de droits…)
  • Participer au design sécurité des projets en contribuant aux chapitres sécurité des livrables de ces projets.
  • Accompagner les audits sécurité réalisés par des organismes internes ou externes à la Société Générale.
  • Suivre la gestion des risques en appliquant le processus d'analyse de risque. A ce titre réaliser les ASA (application sensitivity assessment), ARA (Application Risk Analysis) et PENTESTS (tests de pénétration) sur les infrastructures.
  • A l'aide d'un framework de sécurité (Secure by design), évaluer le niveau de sécurisation des infrastructures.
  • Piloter la remédiation des faiblesses de sécurité détectées dans les infrastructures qu'elles aient été détectée lors de l'évaluation du niveau de sécurisation, d'un audit ou d'un test de pénétration.
  • Revoir les standards de durcissement des serveurs.
  • Répondre aux questions relatives à la sécurité, de la part de nos clients internes.

Un reporting sur l'état d'avancement des chantiers devra être fait régulièrement.

Livrables attendus
  • Documents d'analyse de sensibilité et d'analyse de risque et d'évaluation de la sécurité des infrastructures.
  • Documents de standard de durcissement des serveurs.
  • Documentation des remédiations des faiblesses de sécurité des infrastructures.
  • Tout document permettant l'enrichissement de la base technique et/ou fonctionnelle sécurité.

Les équipes travaillent en mode Agile il sera nécessaire de matérialiser certains travaux à réaliser sous forme de carte et d'épic dans le système Jira pour en suivre l'implémentation.

Expérience et expertises requises
  • Contexte infrastructure : connaissances sur les infrastructures Stockage, Système ou Virtualisation.
  • Gestion de la sécurité : quelques années d'expérience dans la cybersécurité et en particulier : durcissement, analyses de risques, audits.
  • Pratiques agiles Kanban.
  • Anglais obligatoire.
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.