Expert en cybersécurité/Experte en cybersécurité

Il y a 5 jours

Lyon, Auvergne-Rhône-Alpes, France Bluestar Silicones Temps plein 45 000 € - 60 000 € Contrat

Bluestar Silicones est l’un des leaders mondiaux de la fabrication intégrée de silicones, fort de plus de 80 ans d’expérience en chimie des silicones et en développement d’applications. L’entreprise fournit des solutions silicones innovantes et essentielles à un large éventail d’industries, notamment la mobilité, la sécurité, l’électronique, l’énergie, l’aéronautique, la santé, la cosmétique, la construction, le textile et les revêtements de démoulage.

Avec 11 sites de production répartis sur quatre continents et environ 3 500 collaborateurs dans le monde, dont près de 400 scientifiques en recherche et développement, Bluestar Silicones associe envergure mondiale et proximité locale. Grâce à une expertise applicative de premier plan et à de fortes capacités d’innovation, l’entreprise accompagne ses clients partout dans le monde pour relever leurs prochains enjeux techniques et de développement durable.

Nous recherchons pour notre Département IT un(e) Expert Cybersécurité (F/H) – Périmètre EMEA & AMS.

Responsabilités

  • Soutenir et contribuer à la mise en œuvre, au fonctionnement et à l’amélioration continue des contrôles de cybersécurité sur les régions EMEA et AMS.
  • Coordonner les activités de sécurité avec les parties prenantes régionales IT, infrastructure, applications, poste de travail, gestion des identités et les métiers, en veillant au suivi et à la communication des actions.
  • Apporter une expertise cybersécurité dans les décisions d’architecture technique.
  • Contribuer à la conception ou à la mise à niveau des systèmes de sécurité.
  • Participer aux activités de gestion des vulnérabilités, de remédiation des risques et de durcissement des systèmes, en aidant à prioriser les constats, à assurer le suivi auprès des responsables et à communiquer l’avancement.
  • Surveiller les attaques, intrusions et activités inhabituelles, non autorisées ou illégales.
  • Identifier les violations de sécurité et les risques en réalisant des audits périodiques.
  • Soutenir la réponse aux incidents et les investigations de sécurité en collectant les informations, en coordonnant les parties prenantes et en contribuant aux actions de confinement de l’incident cyber, de reprise et de retour d’expérience.
  • Contribuer aux revues de sécurité des projets, changements et services, afin de s’assurer que les exigences, risques et attentes en matière de contrôles sont bien compris et pris en compte.
  • Soutenir la sensibilisation, l’accompagnement et l’adoption des politiques, standards et procédures de sécurité au sein des équipes régionales.
  • Coordonner les actions avec les équipes sécurité globales et les partenaires externes lorsque nécessaire, en veillant à prendre en compte le contexte régional, les dépendances et les contraintes.
  • Contribuer au reporting, aux indicateurs et aux points de suivi managériaux relatifs à la posture de sécurité, aux risques ouverts, incidents, vulnérabilités et initiatives d’amélioration.
  • Soutenir la gestion des cyber-risques liés aux tiers.
  • Évaluer les fournisseurs ou partenaires externes sous l’angle de la cybersécurité.
  • Renforcer la conformité aux lois et réglementations, ainsi qu’aux politiques et procédures internes de Bluestar pour les sites en Europe et en AMS, avec une attention particulière portée aux réglementations européennes et américaines.

Qualifications

Vous êtes issu(e) d’une formation Bac +5 en informatique, cybersécurité ou équivalent et justifiez d’une expérience réussie d’au moins 5 ans dans un poste similaire. Une expérience dans un environnement international et/ou multi-sites est fortement appréciée.

Compétences métiers

Solide expérience en cybersécurité opérationnelle, gestion des incidents, l’analyse de risques.

Solide connaissance des technologies de sécurité, telles que les pare-feu réseaux, applicatifs, les solutions de protection des postes de travail (endpoints), les systèmes de prévention des intrusions, la sécurité des identités, les antivirus et les outils de supervision et de surveillance.

Connaissance des référentiels et normes (ISO 2700x, NIST, ITIL, CISSP…) et des règlementations nationales.

Bonne compréhension des architectures IT (réseaux, systèmes, cloud, applications).

Capacité à analyser les risques et à les traduire en plans d’actions concrets.

Expérience en coordination de projets et parties prenantes techniques et non techniques.

Une expérience des solutions de sécurité Microsoft pour la gestion des identités, la protection des postes de travail et la sécurité des outils collaboratifs constitue un atout.

Excellentes compétences en coordination, en documentation et en suivi, avec la capacité de maintenir la dynamique et l’avancement de plusieurs chantiers de travail en parallèle.

Anglais professionnel courant i