Activez les alertes d’offres d’emploi par e-mail !

Expert Vulnerability & CTI center - Pôle RSSI H/F H/F

TN France

Issy-les-Moulineaux

Sur place

EUR 50 000 - 80 000

Plein temps

Aujourd’hui
Soyez parmi les premiers à postuler

Mulipliez les invitations à des entretiens

Créez un CV sur mesure et personnalisé en fonction du poste pour multiplier vos chances.

Résumé du poste

Un acteur clé dans le domaine de la sécurité des systèmes d'information recherche un Expert en Vulnérabilités et CTI. Dans ce rôle dynamique, vous serez responsable de la détection et de l'analyse des vulnérabilités, tout en pilotant des initiatives de sensibilisation à la sécurité. Vous collaborerez avec des experts internationaux et serez impliqué dans la gestion des incidents de sécurité. Ce poste offre une opportunité passionnante de contribuer à la sécurité des systèmes d'information d'une entreprise innovante, tout en développant vos compétences techniques et relationnelles dans un environnement stimulant.

Qualifications

  • Minimum 5 ans d'expérience dans une direction informatique.
  • Bonne compréhension des enjeux de sécurité des systèmes d'information.

Responsabilités

  • Suivi et analyse des vulnérabilités sur la surface exposée.
  • Gestion des incidents de sécurité et reporting mensuel.

Connaissances

Analyse des vulnérabilités
Gestion des incidents
Sensibilisation à la sécurité
Communication
Anglais technique

Formation

Expérience en direction informatique
Connaissance des réglementations SSI

Outils

Hackuity
BugBounty
Recorded Future

Description du poste

Expert Vulnerability & CTI center - Pôle RSSI H/F H/F, Issy-les-Moulineaux

Issy-les-Moulineaux, France

Description de la mission

La direction des risques Groupe (RSQ) recherche pour son pôle RSSI Groupe (Responsable de la Sécurité des Systèmes d’Information) un(e) :

Expert Vulnerability & CTI center H/F

Rôle et missions :

Le pôle RSSI Groupe, composé de 14 collaborateurs internes sous le contrôle du RSSI Groupe, définit et met en œuvre de façon transverse la stratégie de sécurité des systèmes d’information de l’ensemble du groupe CNP Assurances, siège et filiales françaises et internationales (15 filiales avec des SI décentralisés et des situations variées).

Les 14 collaborateurs du pôle sont renforcés par une dizaine d’ETP externes.

Au sein du pôle RSSI Groupe de CNP Assurances et sous l’autorité hiérarchique du RSSI Groupe, vos principales missions sont :

  1. Suivi des vulnérabilités Groupe :
  2. Détecter et analyser les vulnérabilités identifiées sur la surface exposée :
  • Gestion des différents programmes (BugBounty YesWeHack, Ambionics, Bitsight, Hardenize, Security Scorecard), y compris gestion de la relation avec les chasseurs et le service juridique
  • Analyse des rapports d’alerte
  • Qualification des vulnérabilités
  • Communication avec les équipes projet concernées
  • Veille technologique sur les vulnérabilités IT
  • Suivre et prioriser les vulnérabilités à l’aide de l’outil Hackuity, gérer les plans d’action et s’assurer de la correction des vulnérabilités identifiées
  • Assurer le suivi des sites exposés sur Internet : analyse des URLs à mettre sous surveillance, choix de la solution
  • CTI et gestion des incidents :

    1. Analyser la menace avec différentes sources (alertes CERT/SOC, Recorded Future, CyberAngel) et identifier notamment les typosquattings, les fuites de données (identifiants, codes source, données personnelles), les usurpations de l’image de marque
    2. S’assurer du take down des sites en lien avec la direction juridique
    3. Suivre l'ensemble des événements et incidents de sécurité et les présenter mensuellement aux services DPO, audit interne et direction des risques

    Sensibilisation et formation aux enjeux de la sécurité :

    1. Participer aux événements sécurité (cybermois, cafés cyber, escape games…) et aux campagnes périodiques de formation (choix des thèmes, tests des modules) en lien avec l’équipe Sensibilisation
    2. Proposer des thématiques pour les campagnes de phishing (au moins 4 par an)
    3. Veiller à la correcte réalisation des certifications des accès des comptes utilisateurs
    4. Rédiger des tutoriels de prise en main d’outils et accompagner ponctuellement les collaborateurs dans leur utilisation

    Production et consolidation des reportings :

    1. Piloter la production des indicateurs mensuels : élaborer le rétroplanning, solliciter les contributeurs, consolider les contributions en assurant lisibilité et homogénéité
    2. Produire les parties de reporting relatives au périmètre

    Pour ce poste, nous recherchons un(e) collaborateur(trice) disposant d'une expérience d'au moins 5 ans dans une direction informatique, dont une première expérience dans la lutte informatique défensive.

    Vous avez une bonne compréhension des problématiques et enjeux de sécurité des SI. Vous êtes réactif, rigoureux et volontaire.

    Vous êtes en mesure d'interagir avec :

    • Des experts variés (internes et externes, informatiques et métiers), de différents continents (Europe et Amérique Latine principalement), de manière diplomate
    • Des néophytes de manière pédagogique

    Vous avez une bonne connaissance :

    • Des risques informatiques et de sécurité (y compris cloud, IA…)
    • Des réglementations en matière de SSI
    • Des mécanismes de protection informatiques (prévention, détection, remédiation)
    • Du framework MitreAtt&ck et des principales méthodes d’attaque cyber

    Vous connaissez et appréhendez l'environnement CNP Assurances, notamment les outils informatiques.

    Enfin, vous pratiquez l'anglais (B2+/C1 avec vocabulaire technique), et idéalement une deuxième langue (espagnol, portugais, italien ou grec).

    Obtenez votre examen gratuit et confidentiel de votre CV.
    ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.