Information Security Analyst
il y a 3 jours
ROLES & RESPONSIBILITIES- Support the evolution and implementation of the security policies, standards and guidelines, and provide further documented clarifications the corresponding rules, according to the applicable standards, industry good practices or reference documents (OWASP and NIST guidelines, SANS, ISO, CERT, ENISA, ANSSI, BSI ).- Improve the SSDLC practices across Wolters Kluwer’s software, especially to prevent the introduction of vulnerabilities or weaknesses- Roll out reproductible analysis plans or automated tests- Carry out regular operational security checks and reviews- Monitor the vulnerabilities in products, systems, and networks- Define repeatable means to detect security vulnerabilities, document mitigations, and assist the definition and implementation of appropriate solutions with required stakeholders- Support the security training and awareness actions Knowledge/ Skills/ Abilities / Education- Master of Engineering/Computer science or cyber securit
Functional skills- Application Security standards and industry good practices (OWASP Top10, ASVS,)- ISO and NIST security standards- Industry good practices, evaluation protocols (MITRE, CIS Benchmarks, CSA Frameworks, etc.)- Software development lifecycles and DevSecOps processes- Threat models, associated reference systems and methodologies- International regulations relating to PII processing and data handling (GDPR, HIPAA, etc.)- Vulnerability analysis and triage.
Technical knowledge:
- Azure or AWS cloud services- Operating systems: Windows Server, Linux or BSD- Containers, Docker/ Kubernetes- Network protocols, Network Firewalls and Web Application Firewalls- .NET framework, HTML, JavaScript, React and/or NodeJS- Database modeling, SQL, T-SQL, PL/SQL- Cryptography, key management and cryptographic protocols for both data in transit and at rest- Authentication mechanisms and protocols- Application Security Testing tools such as:
- Dynamic Analysis: ZED, BURP, AppScan, WebInspect...-
- Static analysis: Veracode, Coverity, SonarQube, Checkmarx, Mend, Blackduck-
- Threat modeling tools- Version control systems, code and artifact repositories- Standard MS Office skills required in general with advanced Excel or PowerBI skills recommended
Languages
Fluent English, required to collaborate in our international work context.
Soft skills- Motivated by teamwork and collaboration and able to adjust to different levels of the organization- Rigorous and accountable, outcome-oriented and mindful of added value- Strong analytical mind, and an ability to summarize efficiently- Good redacting and verbal communication skills.- Comfortable in a global and evolving work environment.
-
Senior IT Security Analyst
il y a 2 semaines
Bois, France Wolters Kluwer Temps pleinThe Global Information Security team works diligently every day to keep Wolters Kluwer's systems, data, and digital infrastructure secure, while protecting its people, assets, brand, and reputation from malicious cyber actors. Through training, sharing of best practices and the rollout of expanded enterprise security tools, the GIS team empowers employees...
-
Copy of Data Analyst Business Information
il y a 2 semaines
Bois-Colombes, Île-de-France Coface Temps pleinAt Coface we make trade happen everydayOur 5,200 experts representing 80+ nationalities in 58 countries are united by a shared purpose: helping companies navigate through uncertainty by empowering them to make the right decisions and trade smarter in a complex world.With nearly 80 years of global experience, we offer companies a full range of solutions:...
-
Informaticien D'études
il y a 1 semaine
Fontenay-sous-Bois, France EURO-INFORMATION DEVELOPPEMENTS Temps pleinDescriptif du poste **Mission principale** Au sein du domaine Flux et Echanges Interbancaires, notre équipe intervient dans la maintenance, l'étude et la réalisation des solutions permettant au Groupe et à ses filiales d’échanger tous flux financiers sur les plateformes d’échanges. Ces domaines étant en perpétuelle évolution, nous sommes au...
-
Analyste Cyber Vulnérabilité
il y a 3 jours
Bois-Colombes, France Abeille assurances Temps pleinVos missions: Piloter les services de détection des incidents inclus dans le Security Operation Center (SOC) d’Abeille Assurances en étroite collaboration avec le Managed Security Service Provider (MSSP) SOC. Ces services comprennent: - Security Information and Event Management (SIEM) - Endpoint Detection & Response (EDR) - Cyber Threat Intelligence...
-
Chief Information Security Officer
il y a 1 semaine
Fontenay-sous-Bois, Île-de-France OneSource Consulting Temps pleinTitle: Architect/CISOLocation: 94120 Fontenay-sous-Bois, FranceLanguage: FrenchRemote: Hybrid (2 days per week)Duration: 128 DaysDescription of MissionThese engineering services require a proven level of expertise incybersecurityanddata transmission networkswithin anindustrial environment(initial training, experience gained with comparable clients in...
-
Responsable Activité Maintenance H/F
il y a 2 semaines
Rosny-sous-Bois, France Chubb Fire & Security Temps pleinResponsable Activité Maintenance H/F – Chubb Fire & Security Chubb Fire & Security est filiale du groupe américain United Technologies Corporation. Avec 2 500 collaborateurs et 60 agences, nous couvrons tout l'hexagone et assurons des services de proximité à 250 000 clients. Notre vocation : sauver des vies en protégeant les personnes et les biens...
-
Analyste développeur
il y a 2 semaines
Fontenay-sous-Bois, Île-de-France Euro Information Developpements EID Temps pleinQui sommes nousEuro-Information, filiale technologique de Crédit Mutuel Alliance Fédérale, conçoit, réalise, maintient et exploite un système d'information commun utilisé par le Groupe.Les activités de développement et de production informatique au niveau national et international sont assurées par environ 4000 salariés répartis sur plusieurs...
-
Analyste Métier Data
il y a 1 semaine
Bois-Colombes, France Nadege CLABAUT Temps pleinDescriptif du poste Au sein du domaine Business Information de Coface et dans le cadre du projet Everest, le Business Analyst Data Junior participera à la conception et mise en place de la nouvelle architecture et model de données pour l’activité. - Contribuer au pilier Data Management du projet Everest - Coordonner les travaux avec le domaine BT Risk...
-
Technicien de maintenance SSI H/F
il y a 2 semaines
Rosny-sous-Bois, Île-de-France Chubb Fire & Security Temps pleinChubb Fire & Security France RECRUTE Nous recherchons un technicien de maintenance H/F en système de sécurité incendie, en CDD.Vous êtes rattaché.e à l'agence de Rosny-sous-Bois et êtes avant toutitinérant.e :(département 93) essentiellement à la journée.Vous serez formé.e en binôme pendant quelques semaines, le temps d'intégrer notre...
-
Technicien de Maintenance SSI H/F
il y a 1 semaine
Rosny-sous-Bois, Île-de-France Chubb Fire & Security Temps pleinChubb Fire & Security France RECRUTE Nous recherchons un technicien de maintenance H/F en système de sécurité incendie, en CDI.Vous êtes rattaché.e à l'agence de Rosny Sous Bois et êtes avant toutitinérant.e :secteur Ile de France, essentiellement à la journée.Vous serez formé.e en binôme pendant quelques semaines, le temps d'intégrer notre...