Auditeur Cybersécurité

il y a 4 jours


Le Mans, France Groupe Covéa Temps plein

**Auditeur Cybersécurité F/H**

**« La DSI Covéa est riche de 1800 collaborateurs (sur les sites de Niort, Le Mans, Chartres, Saran, Paris Montparnasse, Saint Lazare et Levallois) que je souhaite voir grandir dans un esprit de proximité, de modernité et de plaisir. Rejoignez nos équipes pour répondre à l’ambition de Covéa, de ses métiers (assurance IARD, Vie, Santé, Prévoyance, Protection Juridique, Assistance) et de ses marques (MAAF, MMA et GMF). La DSI reste au cœur des opérations et de la transformation au travers d’un SI doté de capacités digitales, data et d’intelligence artificielle et d’une ambition d’excellence opérationnelle et industrielle (cloud native)»(Philippe CUVELIER - DSI COVEA)**

**Rejoignez** la Direction Cybersécurité et Risques Numériques (**DCRN**) du groupe **Covéa**. Vous êtes intégré(e) à l'entité GRC, Gouvernance, Risques et Conformité SSI.

**Votre mission?**

Vous aurez en charge la coordination des activités d’audits, de tests d’intrusion, de Bug Bounty et scans de vulnérabilités sur l’ensemble des sites web de Covéa.

**Et concrètement?**
- Préparer et animer les différentes instances et réunions avec les directions en charge des développements des sites web du groupe ou encore les instances de cybersécurité des sites web
- Piloter le programme de Bug Bounty et suivre les vulnérabilités découvertes, de la confirmation à la remédiation (passant par une phase de mitigation du risque lorsque possible)
- Assurer la bonne gestion du programme de Bug Bounty et la juste rémunération des hunters
- Innover en proposant des campagnes de Bug Bounty ciblées et des évènements liés au hacking
- Piloter les campagnes de tests d’intrusion sur les sites web
- Piloter les sociétés qui réalisent les audits techniques sur les sites web
- Coordonner l’activité de scans de vulnérabilités réalisés sur les sites web
- Suivre de l’activité globale par direction en lien avec les “Digital Factory” des marques du groupe et des filiales
- Assurer une proximité et accompagner les “Digital Factory” en tant que Business Partner
- Produire les KPI et suivre la performance de l’activité globale et des vulnérabilité détectées sur les sites web du groupe
- Optimiser et automatiser les reportings et suivi de l’activité
- Piloter les prestataires qui composent le dispositif

Livrables attendus:

- Processus documentés
- Documentation du fonctionnement de l’activité et des workflows
- KPI de l’activité en continu, météo hebdo et mensuelle
- CR de comités avec les “digital factory”

**Et si c'était vous ?**

Compétences:

- Avoir déjà travaillé sur la gestion des vulnérabilités en cybersécurité et comprendre le fonctionnement du Bug Bounty (5 ans)
- Avoir de l’expérience dans le domaine informatique (10 ans)
- Avoir une expérience transverse dans les métiers de l’informatique est un plus
- Avoir une aisance relationnelle pour porter les sujets auprès de multiples directions
- Autonome, rigoureux(se), vous possédez de bonnes connaissances en systèmes et réseaux et disposez d’une capacité d’analyse vous permettant d’appréhender les nouvelles problématiques.
- Vous avez une appétence pour la cybersécurité.
- Avenant et vous allez vers les autres.
- Synthétique, vous savez vous adapter à vos interlocuteurs.
- Vous aimez les défis et explorer de nouvelles méthodologies.

Le lieu : Niort - Chauray, Paris ou le Mans. Des déplacement sur les différents sites sont à prévoir.

**Covéa est un groupe mutualiste engagé, constitué des marques MAAF, MMA, GMF et du réassureur PartnerRe.**
Acteur économique majeur des territoires, grâce à ses **24 000 collaborateurs,**Covéa protège plus de 11 millions de clients et sociétaires en France.

**Rejoignez le leader de l’assurance, contribuez à sa réussite : votre talent, notre engagement


  • Auditeur Cybersécurité F/H

    il y a 1 semaine


    Le Plessis-Robinson, Île-de-France MBDA Temps plein

    Rattaché à l'équipe Vulnérabilités, Conformité & Audit Cyber au sein du CERT MBDA France, vous serez au cœur des enjeux de sécurité du groupe. Votre mission principale ? Piloter et réaliser des audits des systèmes d'information et systèmes numériques pour garantir leur conformité aux standards de cybersécurité et accompagner les équipes dans...


  • Le Plessis-Robinson, France Kicklox Temps plein

    **L'offre**: **Secteurs** Aéronautique **Missions à réaliser** MBDA est le seul groupe européen capable de concevoir et de produire des missiles et systèmes de missiles pour répondre à toute la gamme des besoins opérationnels présents et futurs des trois armées (terre, marine et air). Partenaire européen et acteur mondial, MBDA se positionne au...

  • Auditeur/trice Technique PASSI

    il y a 2 semaines


    Le Plessis-Robinson, France Sopra Steria Temps plein

    Description de l'entrepriseCS, filiale du groupe Sopra Steria, est un acteur technologique de référence dans la conception, l’intégration et l’exploitation de systèmes critiques. Présents dans 7 pays avec plus de 2 600 collaborateurs passionnés, nous intervenons au cœur des enjeux de souveraineté, de sécurité et de performance, dans des...

  • Auditeur Cybersecurité

    il y a 2 semaines


    Le Havre, France JACEM IT Temps plein

    Levertech recrutement, cabinet de conseil en systèmes d'informations recrute pour l'un de ses clients une DSI dans le domaine du service à l'assurance un auditeur en sécurité applicative des systèmes d'information. En étroite collaboration avec la DSI, vous accompagnez l’ensemble des directions du dans la maîtrise des risques liés à la sécurité...


  • Le Plessis-Robinson, France Steria Temps plein

    Nous recrutons un(e) Consultant(e) Cybersécurité GRC pour rejoindre notre BU Cybersécurité au sein de l'agence Audit & Conseil, qui assure un service de Conseil en sécurité de l'information allant de la stratégie de l'entreprise à la mise en conformité, en passant par la gouvernance et la gestion des risques. Nos différentes certifications et...


  • Le Plessis-Robinson, France Sopra Steria Temps plein

    Description de l'entrepriseCS, filiale du groupe Sopra Steria, est un acteur technologique de référence dans la conception, l’intégration et l’exploitation de systèmes critiques. Présents dans 7 pays avec plus de 2 600 collaborateurs passionnés, nous intervenons au cœur des enjeux de souveraineté, de sécurité et de performance, dans des...


  • Le Lamentin, France Forvis Mazars Temps plein

    Vos domaines d'expertise et d'intervention pourront être : - L'audit et le conseil de la fonction Sécurité sur les plans techniques et organisationnels - La réalisation de tests d'intrusion - L'audit de configuration et d'architecture - La revue de code source - L'audit de la sécurité physique - L'accompagnement de DSI ou RSSI dans leur stratégie de...


  • Le Relecq-Kerhuon, Bretagne, France Crédit Mutuel Arkéa Temps plein

    du posteMétierMETIERS - Audit / Risques / Contrôle / SécuritéIntitulé du posteAuditeur cybersécurité des systèmes d'information H/FContratCDIVotre missionAu sein du Groupe Crédit Mutuel Arkéa, laDirection de l'Inspection générale et du contrôle périodiqueest responsable de l'exercice du contrôle périodique au sein du siège, des réseaux et...


  • Le Relecq-Kerhuon, France Credit Mutuel Arkea Temps plein

    Au sein du Groupe Crédit Mutuel Arkéa, la Direction de l'Inspection générale et du contrôle périodique est responsable de l'exercice du contrôle périodique au sein du siège, des réseaux et des filiales du Groupe. Rattaché à cette Direction, le Département Contrôle périodique métiers est en charge de l'audit interne au sein des services...


  • Le Lamentin, France Forvis Mazars Temps plein

    Vos domaines d'expertise et d'intervention pourront être : * L'audit et le conseil de la fonction Sécurité sur les plans techniques et organisationnels o La réalisation de tests d'intrusion o L’audit de configuration et d’architecture o La revue de code source o L'audit de la sécurité physique * L’accompagnement de DSI ou RSSI dans leur...