Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.
CYCLAD FRANCE recherche un Ingénieur Cybersécurité pour contribuer à la protection et l’amélioration continue du système d’information. Vous interviendrez sur la gouvernance, la gestion des risques, et l’intégration des exigences de sécurité dans les projets via une approche Security by Design.
Rattaché·e au Responsable de l’équipe Cyber Sécurité dans la DSI, vous piloterez la sécurité opérationnelle, les audits et la gestion des vulnérabilités, tout en assurant le suivi d’un SOC externalisé et
Contexte
Dans le cadre du renforcement de son équipe Cyber Sécurité, notre client recherche un(e) Ingénieur(e) Cybersécurité afin de contribuer à la protection, à la surveillance et à l’amélioration continue de son système d’information.
Rattaché(e) au Responsable de l’équipe Cyber Sécurité au sein de la DSI, vous interviendrez sur un périmètre large couvrant la gouvernance, la gestion des risques, la protection des systèmes d’information, la détection et la réponse aux incidents.
Vous participerez également à l’intégration des exigences de sécurité dans les projets selon une approche Security by Design.
Identifier et analyser les risques de sécurité sur le périmètre confié.
Définir, maintenir et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI).
Piloter la feuille de route cybersécurité.
Produire les reportings, tableaux de bord et indicateurs de sécurité.
Contribuer aux audits et aux démarches de conformité.
Définir, déployer et maintenir les mesures de sécurité organisationnelles et techniques.
Intégrer les exigences de sécurité dans les projets et accompagner les équipes dans une démarche Security by Design.
Piloter les audits de sécurité et assurer le suivi des plans de remédiation.
Administrer et maintenir les différentes solutions de cybersécurité.
Participer à la gestion des vulnérabilités et aux activités de PenTesting.
Contribuer à la détection, à l'analyse et à la gestion des incidents de sécurité.
Participer à la gestion des crises cyber.
Contribuer à la mise en œuvre et au maintien du plan de continuité informatique.
Collaborer avec les équipes et expertises externes lorsque nécessaire.
Participer au pilotage et au suivi d'un SOC externalisé.
Promouvoir une culture cybersécurité auprès des utilisateurs.
Sensibiliser les équipes et les décideurs aux enjeux et risques cyber.
Animer les réunions et échanges sécurité avec les équipes de la DSI.
Répondre aux audits bancaires, cyber-assurance et questionnaires de sécurité dans le cadre des appels d'offres.
Formation Bac+5 / Master 2 en Informatique, avec une spécialisation en cybersécurité.
Minimum 4 ans d'expérience sur un poste similaire – impératif.
Solides connaissances en réseaux : routage, Firewall, Wi-Fi et solutions NAC.
Bonne maîtrise des environnements Windows, Active Directory et IBM i.
Bonnes connaissances en sécurité des systèmes d'information : normes de sécurité, gestion des certificats, proxy, SIEM, WAF et solutions anti-spam.
Expérience en OSINT, investigations Forensic, CTF et veille cyber.
Bonne connaissance des référentiels et frameworks MITRE ATT&CK, Lockheed Martin Cyber Kill Chain, NIST et NVD.
Connaissance des pratiques DevSecOps.
Maîtrise des solutions EDR / NDR / XDR.
Expérience en gestion des vulnérabilités et en tests d'intrusion (PenTesting).
Expérience dans le pilotage et le suivi d'un SOC externalisé.
Compétences en scripting et automatisation : Python, PowerShell, JavaScript, KQL, SQL et CQL.