Security Officer

il y a 5 jours


Grenoble, France Hardis Group Temps plein

En tant que **Security Officer**H/F, vous êtes responsable de la mise en œuvre des mesures de sécurité au sein de notre business unit dédiée à l’édition de logiciel, en tenant compte à la fois des référentiels du secteur et des obligations réglementaires. Vous accompagnez
les départements dans l’adoption de bonnes pratiques et la mise en œuvre de processus robustes.

**Mission**
Votre mission consiste ainsi à garantir le niveau de sécurité attendu, tout en veillant à l’amélioration continue de nos processus et à la bonne compréhension des exigences de conformité.

**Gouvernance et stratégie sécurité**:

- Piloter, animer et
harmoniser la gouvernance, la gestion des risques & la conformité
- Mettre en œuvre et faire évoluer la politique de sécurité (PSSI).
- Animer le Comité Sécurité de la business unit
- Contribuer aux analyses de risques et aux plans de traitement associés.

**Contrôle opérationnel**:

- Préparer & coordonner les audits internes et externes de sécurité (clients, autorités,
certification)
- Piloter les campagnes de tests de vulnérabilités et d’intrusion
- Suivre les indicateurs de sécurité et proposer des plans d’amélioration continue.

Vous travaillerez en étroite collaboration avec les Direction Sécurité Groupe, la Direction R&D & la Direction Sécurité de notre département Cloud.

Profil requis

**Formation & certification (souhaitées ou requises)**
**Bac +4/5 en informatique, cybersécurité ou GRC**
**Expérience de 10 ans**

**Anglais**

**1. Sécurité des systèmes d'information**
Maîtrise des principes fondamentaux de la sécurité informatique : confidentialité, intégrité, disponibilité, traçabilité.
Capacité à identifier, évaluer et traiter les risques liés aux systèmes d'information.
Maitrise des fondamentaux techniques (pare-feux, gestion des vulnérabilités, chiffrement, antivirus, etc.).

**2. Gestion de la conformité ISO/IEC 27001**
Parfaite connaissance de la norme ISO/IEC 27001 : structure, exigences, objectifs de contrôle
Expérience dans la mise en œuvre, le maintien ou l’audit d’un SMSI (Système de Management de la Sécurité de l’Information).
Capacité à conduire une analyse de risque (EBIOS) et à définir un plan de traitement.
Participation aux audits internes et externes ISO 27001.

**3. Connaissance des architectures logicielles et des environnements techniques**
Compréhension des architectures applicatives (microservices, API, conteneurs ).
Connaissance des principes DevSecOps : intégration de la sécurité dans le cycle de développement logiciel
Sensibilité à la sécurité des environnements cloud (Google) et des modèles SaaS/PaaS/IaaS.
Connaissances en sécurité des bases de données, chiffrement, gestion des accès, MFA/SSO.

**4. Conformité réglementaire et sécurité contractuelle**
Bonne compréhension du RGPD et de ses implications en matière de sécurité (journalisation, notification de violation, etc.).
Participation à l’analyse des clauses contractuelles liées à la sécurité (SLAs, annexes techniques, clauses de traitement de données).

**5. Soft skills et gestion transversale**
Aisance relationnelle et pédagogie pour sensibiliser les équipes aux enjeux de sécurité.
Leadership
Compétences en gestion de projet et suivi de plans d’actions sécurité.
Esprit d’analyse, rigueur, et capacité à synthétiser les risques pour proposer une priorisation

CDI

GRENOBLE

Sécurité/ cybersécurité

Pourquoi nous ?

Chez Hardis Group, nous accélérons la transformation durable du commerce et de la Supply Chain notamment grâce aux technologies du cloud et nos multiples expertises : Conseil, Services IT, intégrateur Salesforce et éditeur de logiciel dans la logistique. En Europe et à l’international, nos 1700 collaborateurs s’engagent sur des projets passionnants et impactants pour nos clients.

Depuis 1984, nous cultivons la convivialité, l’authenticité et le sens du collectif. Nous osons porter vos initiatives en leur donnant une réalité concrète et nous investissons dans votre montée en compétence notamment avec la Hardis Group Academy. Nous faisons confiance à nos équipes pour que chacun puisse profiter pleinement de son expérience chez nous.

Notre entreprise articule sa stratégie RSE autour de trois piliers : la diversité et l’égalité des chances, l’insertion par l’éducation et la réduction de l’empreinte environnementale de ses activités et de celles de ses clients notamment en leur proposant une démarche systématique du numérique responsable.


  • Security Officer

    il y a 3 jours


    Grenoble, France ILL Temps plein

    **Security Officer** **Context** The Institut Laue-Langevin (ILL), situated in Grenoble, France, is Europe's leading research facility for fundamental research using neutrons. The ILL hosts over 2000 visits by scientists per year, who come to carry out world-class research. Are you interested in taking up a new challenge in our international...

  • Security Cloud Officer

    il y a 6 jours


    Grenoble, France Econocom Temps plein

    **À propos de nous**: Econocom est un groupe européen, qui met en œuvre la Transformation digitale des entreprises et des organisations publiques en plaçant les utilisateurs finaux au cœur de chaque projet. Première Entreprise Générale du Digital en Europe, le groupe Econocom conçoit, finance et facilite la transformation digitale des grandes...

  • Secops Architect

    il y a 6 jours


    Grenoble, France Numeryx Technologies Temps plein

    Nous sommes à la recherche d?un cybersecurity officer qui serait en charge des activités clés et des exigences suivantes: - Organiser et participer aux activités de gestion des vulnérabilités: - Gérer les sources d?identification des vulnérabilités (vuln watch, vuln scans, corporate CERT bulletins, audit reports, pen tests reports, ) - Gérer le...


  • Grenoble, France European Molecular Biology Laboratory Temps plein

    Administration Grenoble, France The EMBL network (European Molecular Biology Laboratory) comprises of 6 laboratories located in Grenoble (France), Heidelberg and Hamburg (Germany), Hinxton (UK), Barcelona (Spain) and Rome (Italy). This network of laboratories and services (data banks, analysis and research tools) in molecular biology "encourages cooperation...

  • Chief Revenue Officer

    il y a 15 heures


    Grenoble, France Canonical Temps plein

    Canonical is a leading provider of open source software and operating systems to the global enterprise and technology markets. Our platform, Ubuntu, is widely used in breakthrough enterprise initiatives such as public cloud, data science, AI, engineering innovation and IoT. Our customers include the world's leading public cloud and silicon providers and...

  • Cdi - IT Audit Interne (M/F)

    il y a 2 semaines


    Grenoble, France STMicroelectronics Temps plein

    **A propos de vos missions** Corporate Audit (“CA”) is an independent organization designed to provide objective assurance and consulting activity which adds value, improves ST's operations at all levels, and evaluates and promotes compliance with ST’s SOPs and Policies. Corporate Audit is a key component of ST’s governance framework and assists the...


  • Grenoble, France EVERIENCE Temps plein

    **Company Description** Choose the job that inspires you** Since 1994, HELPLINE accompanies the IT departments in their transformation projects around the new digital habits and tools. The company has a steady growth (with a sales revenue of 207M€ in 2022) thanks to its 3.600 employees operating in France and internationally (Germany, Belgium, Italy,...


  • Grenoble, France STMicroelectronics Temps plein

    Chez ST, nous sommes plus de 50 000 créateurs et fabricants de technologies microélectroniques. Nous collaborons avec plus de 200 000 clients et des milliers de partenaires. Avec eux, nous concevons et créons des produits et des solutions qui répondent à leurs défis et à la nécessité de contribuer à un monde plus durable. Nos technologies de...


  • Grenoble, France Chubb France Temps plein

    Chubb Fire & Security compte parmi les leaders français en solutions de sécurité incendie pour la protection des entreprises et des collectivités. Nos solutions comprennent l'installation et la maintenance de systèmes de détection, d’extinction et d'évacuation d'incendie ainsi que des activités de formation Nous recherchons **un/une apprenti/e...


  • Grenoble, France Canonical Temps plein

    Join to apply for the Lead Data Governance Engineer role at Canonical. Canonical is a leading provider of open‑source software and operating systems for global enterprise and technology markets. Our platform, Ubuntu, is widely used in breakthrough enterprise initiatives such as public cloud, data science, AI, engineering innovation and IoT. Our customers...