Auditeur/auditrice Cybersécurité

il y a 2 jours


Nantes, France Dogfinance Temps plein

**URSSAF CAISSE NATIONALE**

Travailler au sein du réseau des URSSAF, c'est faire partie d'un collectif qui s'engage où chacun met ses compétences au service de nombreux projets pour assurer une protection sociale durable et solidaire.

Depuis plus de 60 ans, le réseau des Urssaf est un acteur essentiel de la solidarité nationale.

Chaque jour, nous pilotons la collecte, puis la redistribution des cotisations et contributions pour assurer le financement des prestations de santé, retraite, famille, chômage dont bénéficient des millions de Français.

La Direction des Systèmes d'Information (DSI) est composée de plus de 1200 collaborateurs répartis sur 12 sites.

La sous-direction de la sécurité du SI qui se charge de la mise en œuvre opérationnelle et technique de la Politique Nationale de Sécurité du SI recherche un-e Auditeur-rice cybersécurité sur Nantes.

**Description du poste**

Vous rejoindrez l'équipe Risques Opérationnels et Exposition aux Menaces qui opère les activités de gestion des risques cyber, de gestion des vulnérabilités et de sécurité offensive. Elle est composée de 8 experts (6 internes et 2 prestataires) et d'un alternant.

**Votre rôle**

Analyser et évaluer la sécurité de notre système informatique.

Pour y parvenir, voici les missions qui vous seront confiées:
Rédiger les rapports comprenant les constats de non-conformité, les risques associés et les recommandations techniques ou organisationnelles permettant de réduire ces risques

Accompagner les équipes projets pour comprendre les résultats des audits afin de définir les mesures de remédiation pour corriger les failles et ainsi diminuer les risques

Maintenir en conditions opérationnelles les solutions de cybersécurité

Participer aux réponses à incident et investigations forensiques

**Vous accompagnerez également les MOE pour**:
Des analyses de risques

Des évaluations de la conformité par rapport aux exigences de sécurité

**Profil recherché**

**Vos compétences**

Vous êtes diplômé-e d'un **Bac+3 minimum** en informatique avec une solide expérience en **sécurité offensive**.

**Les compétences demandées**:
Maitriser les **concepts fondamentaux **de la sécurité informatique (menaces et risques liés à la cybercriminalité)

Connaitre les outils classiques du métier (**Burp, Nmap, Nessus, OpenVAS...**) et les langages de scripting

Connaitre les **concepts de virtualisation**, Cloud Computing, DevOps, Algorythmique, IA

Connaitre les normes telles que **ISO 27001, ISO 27002, ISO 27005, EBIOS-RM** (les certificationsseraient un +)

Savoir **exploiter et implémenter les référentiels** (comme NIS, RGPD, ANSSI, PSSI interne...)

Gérer un projet en respectant les délais et les objectifs

Vous avez un sens critique et êtes curieux-euse concernant les nouvelles technologies, les dernières actualités de cybermenaces, de techniques d'attaque et de solutions de sécurité.

Vous avez des qualités relationnelles et savez adapter votre discours en fonction de vos interlocuteurs.

**Informations complémentaires**

Au sein de l'Urssaf Caisse nationale, nous offrons aux collaborateurs:
Un dispositif de recrutement et un parcours d'intégration complet

Une rémunération annuelle sur 14 mois (+ intéressement), titres restaurants, mutuelle, CSE, prime de crèche...

Une flexibilité entre présentiel et télétravail (pouvant aller jusqu'à 3 jours par semaine) ;
Une flexibilité des horaires de travail (horaires variables, RTT jusqu'à 20 jours/an) ;
Une offre de formation pour développer votre employabilité et votre projet professionnel ;
Des conditions de travail soucieuses du bien-être des collaborateurs ;
Et bien d'autres avantages et prestations sociales intéressantes.

Type d'emploi : Temps plein, CDI

Rémunération : 45 000,00€ à 55 000,00€ par an

Avantages:

- RTT
- Travail à domicile occasionnel

Programmation:

- Du lundi au vendredi
- Travail en journée

Lieu du poste : En présentiel



  • Nantes, Pays de la Loire, France Sopra Steria Temps plein

    de l'entrepriseÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse...

  • Team Leader Conseil

    il y a 2 semaines


    Nantes, France Orange Cyberdefense Temps plein

    Vos missions : Vous intégrez une équipe de consultants et experts pluridisciplinaires en cybersécurité, localisée sur le territoire Grand Ouest (Rennes, Brest, Nantes, Caen, Rouen), vous prendrez en charge le pilotage de l'activité Conseil & Audit de notre antenne de Nantes et vous aurez 2 missions principales : Manager une équipe d'une dizaine de...

  • Auditeur Cybersécurité

    il y a 6 jours


    Nantes, France KEREVAL Temps plein

    **Kereval en bref !** Kereval est une entreprise familiale qui veille au bien-être de ses 85 collaborateurs : communication, partage, écoute et convivialité sont nos mots d’ordre. Ce que nous vous proposons c'est d'intégrer une PME où il fait bon vivre ! Laboratoire d’ingénierie de tests logiciels créé en 2002, nos enjeux actuels gravitent...

  • Auditeur Informatique

    il y a 6 jours


    Nantes, France Bureau Veritas Temps plein

    Auditeur Informatique / Cybersécurité (F-H-X) - Postuler**Date**:4 oct. 2024 **Lieu**: NANTES, Pays de la Loire, FR **Entreprise**:Bureau Veritas **Découvrez un projet qui vous correspond vraiment** - Agir et développer vos talents ? Créer votre carrière ? Oser, proposer, inventer et transformer le monde dans lequel nous vivons ?- Oui, oui et oui ?...

  • Team Leader Conseil

    il y a 3 jours


    Nantes, France Orange Cyberdefense France Temps plein

    Vos missions : Vous intégrez une équipe de consultants et experts pluridisciplinaires en cybersécurité, localisée sur le territoire Grand Ouest (Rennes, Brest, Nantes, Caen, Rouen), vous prendrez en charge le pilotage de l'activité Conseil & Audit de notre antenne de Nantes et vous aurez 2 missions principales : Manager une équipe d'une dizaine de...


  • Nantes, France KEREVAL Temps plein

    **Kereval en bref !** Kereval est une entreprise familiale qui veille au bien-être de ses 85 collaborateurs : communication, partage, écoute et convivialité sont nos mots d’ordre. Ce que nous vous proposons c'est d'intégrer une PME où il fait bon vivre ! Laboratoire d’ingénierie de tests logiciels créé en 2002, nos enjeux actuels gravitent...


  • Rue Nina Simone, Nantes, France Sopra Steria Temps plein

    Description de l'entreprise À propos de Sopra Steria​Sopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte...

  • Team Leader Conseil

    il y a 5 jours


    Nantes, France Orange Cyberdefense Temps plein

    Orange Cyberdefense est l'entité stratégique du Groupe Orange dédiée à la sécurité numérique.Nous accompagnons les entreprises de toutes tailles, organismes critiques, administrations et collectivités locales dans la conception de leurs stratégies de cybersécurité, leur mise en œuvre et leur gestion opérationnelle. Nous leur apportons notre...


  • Nantes, Pays de la Loire, France Mantu Temps plein

    Job DescriptionEn tant queconsultant Pentestervous rejoindrez une équipe dédiée à la cybersécurité pour garantir la conformité aux standards (PSSI, ISO 27001, RGPD) et réduire les risques de cyberattaques. Votre mission consistera à organiser et réaliser des audits SSI et des tests d'intrusion, tout en accompagnant la sensibilisation des équipes...

  • Team Leader Conseil

    il y a 5 jours


    Greater Nantes Metropolitan Area, France Orange Cyberdefense Temps plein

    Orange Cyberdefense est l'entité stratégique du Groupe Orange dédiée à la sécurité numérique.Nous accompagnons les entreprises de toutes tailles, organismes critiques, administrations et collectivités locales dans la conception de leurs stratégies de cybersécurité, leur mise en œuvre et leur gestion opérationnelle. Nous leur apportons notre...