Activez les alertes d’offres d’emploi par e-mail !
Mulipliez les invitations à des entretiens
Créez un CV sur mesure et personnalisé en fonction du poste pour multiplier vos chances.
Une entreprise innovante recherche un(e) expert(e) en sécurité des systèmes d'information pour rejoindre son équipe dynamique. Dans ce rôle, vous serez responsable de la détection et de l'analyse des vulnérabilités, de la sensibilisation des collaborateurs et de la production de reportings mensuels. Vous aurez l'opportunité de travailler avec des experts internationaux et de contribuer à la sécurité des systèmes d'information d'un groupe reconnu. Si vous êtes passionné(e) par la cybersécurité et souhaitez faire la différence dans un environnement stimulant, cette opportunité est faite pour vous.
La direction des risques Groupe (RSQ) recherche pour son pôle RSSI Groupe (Responsable de la Sécurité des Systèmes d’Information) un(e) :
Rôle et missions :
Le pôle RSSI Groupe, composé de 14 collaborateurs internes sous le contrôle du RSSI Groupe, définit et met en œuvre de façon transverse la stratégie de sécurité des systèmes d’information de l’ensemble du groupe CNP Assurances, siège et filiales françaises et internationales (15 filiales avec des SI décentralisés et des situations variées).
Les 14 collaborateurs du pôle sont renforcés par une dizaine d’ETP externes.
Au sein du pôle RSSI Groupe de CNP Assurances et sous l’autorité hiérarchique du RSSI Groupe, vos principales missions sont :
Suivi des vulnérabilités Groupe
Détecter et analyser les vulnérabilités identifiées sur la surface exposée :
Suivre et prioriser les vulnérabilités à l’aide de l’outil Hackuity, gérer les plans d’action et s’assurer de la correction des vulnérabilités identifiées.
Assurer le suivi des sites exposés sur Internet : analyse des urls à mettre sous surveillance, choix de la solution.
Analyser la menace avec différentes sources (alertes CERT / SOC, Recorded Future, CyberAngel) et identifier notamment les typosquattings, les fuites de données (identifiants, codes source, données personnelles), les usurpations de l’image de marque.
S’assurer du take down des sites en lien avec la direction juridique.
Suivre l'ensemble des événements et incidents de sécurité et les présenter mensuellement aux services DPO, audit interne et direction des risques.
Sensibilisation et formation aux enjeux de la sécurité
Participer aux événements sécurité (cybermois, cafés cyber, escape games…) et aux campagnes périodiques de formation (choix des thèmes, tests des modules) en lien avec l’équipe Sensibilisation.
Proposer des thématiques pour les campagnes de phishing (a minima 4 par an).
S’assurer de la correcte réalisation des certifications des accès des comptes utilisateurs.
Rédiger des tutoriels de prise en main d’outils et accompagner ponctuellement les collaborateurs dans leur utilisation.
Production et consolidation des reportings
Piloter la production des indicateurs mensuels : élaboration du rétroplanning, sollicitations des différents contributeurs (de l’équipe, de la direction informatique, des filiales, des tiers), consolidation des différentes contributions en s’assurant de la lisibilité et de l’homogénéité.
Produire les parties de reporting relatives au périmètre.
Profil recherché :
Pour ce poste, nous recherchons un(e) collaborateur(trice) disposant d'une expérience d'au moins 5 ans dans une direction informatique, dont une première expérience dans le domaine de la lutte informatique défensive.
Vous avez une bonne compréhension des problématiques et enjeux de sécurité des SI. Vous êtes réactif, rigoureux et volontaire.
Vous êtes en mesure d'interagir avec :
Vous avez une bonne connaissance :
Vous connaissez et appréhendez l'environnement CNP Assurances, notamment les outils informatiques.
Enfin, vous pratiquez l'anglais (B2+ / C1 avec vocabulaire technique), et idéalement une deuxième langue (espagnol, portugais, italien ou grec).