Activez les alertes d’offres d’emploi par e-mail !

Responsable sécurité des systèmes d'information (H / F)

AIRBUS

Paris

Sur place

EUR 45 000 - 65 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler

Résumé du poste

Une entreprise de cybersécurité recherche un(e) auditeur(-trice) en sécurité des systèmes d'information. Le candidat idéal doit avoir plus de 5 ans d'expérience en audits de sécurité, maîtriser les systèmes d'exploitation et avoir une bonne connaissance des réseaux. Des compétences en durcissement et en administration des systèmes sont un plus. Cette position propose une ambiance de travail dynamique et des opportunités d'évolution.

Prestations

Télétravail possible
Catalogue de formations complet
Projets innovants

Qualifications

  • Expérience minimale de 5 ans dans les audits de sécurité des systèmes d'information.
  • Anglais niveau avancé requis.
  • Habilitation de sécurité ou éligibilité conformément au Code de la défense.

Responsabilités

  • Conduire et réaliser des évaluations de la sécurité.
  • Vérifier l'application des principes de défense en profondeur.
  • Mener des entretiens avec les audités sur les parties techniques.
  • Assurer une veille technique vis-à-vis des nouvelles menaces.

Connaissances

Maîtrise des systèmes d'exploitation (Microsoft, Linux)
Durcissement des annuaires Active Directory et LDAP
Réseaux et protocoles
Architecture des SI et principes de sécurité
Configuration et sécurisation des équipements réseaux (Cisco, Juniper, Fortinet)
Principes de sécurisation des environnements Cloud
Connaissances en langages de script (Python, Powershell)
Techniques d'intrusion et d'administration systèmes

Formation

Formation grandes écoles ou universités

Description du poste

Description du poste :

  • Job Description :

Curieux et passionné par la cybersécurité, vous souhaitez participer à l'évaluation du niveau de sécurité des clients d'Airbus Protect. Vous aimez comprendre le fonctionnement d'un système d'information et les protocoles réseaux n'ont plus de secret pour vous.

Au sein de la BU Cybersecurity Consulting, vous interviendrez en tant qu'Auditeur(-trice) en sécurité des systèmes d'information, pour la réalisation des parties techniques d'audits Sécurité des SI ainsi que dans des Produits et Services.

  • Votre futur job, si vous l'acceptez...
  • Vous aurez en charge la conduite et la réalisation d'évaluations de la sécurité, avec une approche basée sur les risques, afin de vérifier la mise en œuvre de pratiques de sécurité conformes à l'état de l'art et aux exigences et règles internes de l'audité (principalement des opérateurs d'importance vitale) en matière de configuration et d'architecture des dispositifs matériels et logiciels déployés dans un système d'information. Ces dispositifs peuvent notamment être des équipements réseau, des systèmes d'exploitation (serveur ou poste de travail), des applications ou des produits de sécurité.
  • Vous serez en charge de vérifier l'application des principes de défense en profondeur.
  • Vous mènerez des entretiens avec les audités sur les parties techniques.
  • Vous aurez également pour objectif d'enrichir les connaissances de l'équipe Audit et d'être force de proposition sur les problématiques de sécurité abordés.
  • Vous assurerez une veille technique vis-à-vis des nouvelles menaces et vulnérabilités.
  • Vous participerez à l'évolution des outils utilisés pour les audits.
  • Par ailleurs, vous pourrez être amené(e) à contribuer et/ou évoluer vers diverses activités de sécurité, en fonction de vos compétences (conception d'architectures, analyses de risque,...).
  • Etes-vous notre futur talent ?
  • Formation grandes écoles ou universités
  • Idéalement une spécialisation en sécurité des systèmes d'information et/ou administration systèmes et réseaux
  • Vous avez une expérience (min. 5 ans) dans les audits de sécurité des systèmes d'information (portées configuration et architecture).
  • Vous maîtrisez la plupart des domaines techniques de la sécurité des systèmes d'information, notamment :
  • Maîtrise des principaux systèmes d'exploitation (environnement et durcissement) : Microsoft, Linux, solutions de virtualisation
  • Techniques et principes de durcissement des annuaires Active Directory et LDAP
  • Réseaux et protocoles (protocoles applicatifs et services d'infrastructure, protocoles réseaux, technologie sans fil)
  • Architecture des SI et principes de sécurité (défense en profondeur, cloisonnement, architecture multi-niveaux, classes de réseaux)
  • Configuration et sécurisation des équipements réseaux (Cisco, Juniper, Fortinet)
  • Equipements et logiciels de sécurité (principaux pare-feux du marché, diodes, chiffreur, systèmes de sauvegarde, systèmes de stockage, Proxy et Reverse Proxy)
  • Principes de sécurisation des environnements Cloud, Orchestration, Conteneurisation
  • Architecture fonctionnelle et technique des réseaux industriels, protocoles industriels (Modbus, S7, OPC-UA, ..)
  • Connaissances dans les principaux langages de script (Python, Powershell, Bash) pour créer ou optimiser des scripts d'audit
  • Bonne connaissance des techniques d'intrusion et principes d'administration systèmes et réseaux fortement recommandés
  • Maîtrise de référentiels-types de sécurité (ISO27002, CIS Benchmark, Guides ANSSI, RGS, Instruction Interministérielle 901, Loi de Programmation Militaire) est un plus.
  • Qualités humaines : esprit de synthèse, qualités rédactionnelles, excellent relationnel, adaptabilité, gestion de la pression, travail en équipe, autonomie.
  • Anglais : niveau avancé requis.
  • Ce poste nécessite des déplacements réguliers en France et en Europe.
  • Obligatoire :

    Habilitation de sécurité ou éligibilité conformément au Code de la défense et à l'IGI 1300 SGDSN / PSE du 09 août 2021.

  • Airbus Protect c'est...
  • Un management de proximité et bienveillant
  • Un environnement de travail dynamique et des projets innovants
  • Un parcours de carrière adapté à vos aspirations
  • Une communauté d'experts reconnus
  • Une possibilité de s'engager dans des projets de R.S.E.
  • Un catalogue de formations complet
  • Du télétravail possible
  • D'autres avantages à découvrir lors de nos futurs échanges...
  • Vous recherchez un poste avec une activité variée et de réelles opportunités d'évolution...
  • Venez vivre l'aventure Airbus Protect... On vous attend !
  • BUCyberAP #JobAPFR #6to10YearsExp

    This job requires an awareness of potential compliance risks and a commitment to act with integrity, as the foundation for the company's success, reputation, and sustainable growth.

  • Company :
  • Airbus Protect SAS

  • Contract Type :
  • Permanent

  • Experience Level :
  • Professional

  • Job Family :
  • Cyber Security

    By submitting your CV or application, you consent to Airbus using and storing information about you for monitoring purposes related to your application or future employment. This information will only be used by Airbus.

    Airbus is committed to workforce diversity and creating an inclusive environment. We welcome applications from all backgrounds, ages, genders, disabilities, sexual orientations, or religious beliefs.

    Airbus will never ask for monetary exchange during recruitment. Any impersonation should be reported.

    At Airbus, we support flexible working arrangements to promote innovation.

    Obtenez votre examen gratuit et confidentiel de votre CV.
    ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.