Expert cyber-sécurité F/H

il y a 2 jours


Paris, Île-de-France COVEA Temps plein
Description de l'entreprise

Covéa est un groupe mutualiste engagé, constitué des marques MAAF, MMA, GMF et du réassureur PartnerRe.

Acteur économique majeur des territoires, grâce à ses collaborateurs, Covéa protège plus de 11 millions de clients et sociétaires en France.

Rejoignez le leader de l'assurance, contribuez à sa réussite : votre talent, notre engagement

Description du poste

« La DSI Covéa est riche de 1800 collaborateurs (sur les sites de Niort, Le Mans, Chartres, Saran, Paris Montparnasse, Saint Lazare et Levallois) que je souhaite voir grandir dans un esprit de proximité, de modernité et de plaisir. Rejoignez nos équipes pour répondre à l'ambition de Covéa, de ses métiers (assurance IARD, Vie, Santé, Prévoyance, Protection Juridique, Assistance) et de ses marques (MAAF, MMA et GMF). La DSI reste au cœur des opérations et de la transformation au travers d'un SI doté de capacités digitales, data et d'intelligence artificielle et d'une ambition d'excellence opérationnelle et industrielle (cloud native)»(Philippe CUVELIER – DSI COVEA)

Vous travaillerez dans un environnement dans lequel  la sécurité cyber prend d'autant plus d'importance que la menace augmente et que les exigences réglementaires se renforcent.

Votre mission?

Au sein du pôle Conseil Cyber Sécurité, vous aurez en charge notamment les taches suivantes :

1. Vous accompagnerez les projets fonctionnels et techniques sur le volet sécurité des Systèmes d'Information

En tant que membre d'une équipe en charge de l'intégration de la sécurité dans les projets, vous serez amené à conseiller et accompagner vos interlocuteurs en charge des projets en tenant compte des risques cybers et des exigences réglementaires et en particulier :

- réaliser des analyses de risques Ebios RM sous notre outil Egérie en suivant la méthode d'Intégration de la Sécurité dans les Projets (ISP)

- Emettre des avis de sécurité

​- évaluer et expliquer à vos interlocuteurs les risques (impacts, vraisemblance) en fonction des scénarios redoutés et de chemins d'attaque potentiels

- définir et présenter les mesures de sécurité à mettre en œuvre

- évaluer et suivre les risques résiduels

- suivre et à vous assurer de la bonne mise en œuvre des recommandations

- participer à l'amélioration continue de nos pratiques d'ISP

2. Vous participerez au développement et au maintien à jour de la vision globale en matière de sécurité des SI

Comme expert au sein d'une équipe en charge de la maîtrise d'ouvrage SSI, vous participerez à assurer une vision cohérente et globale de la sécurité des SI au sein du Groupe entre autres :

En participant à la veille permanente sur les menaces et leur évolution en fonction de l'évolution du SI, des attaques que subissent les entreprises, et des informations fournies par les autorités et des sociétés spécialisées

En identifiant, analysant les menaces d'intrusion et d'attaques par anticipation et en proposant des mesures correctives

En participant à la veille sur l'évolution des approches, dispositifs et outils de sécurité du marché

En participant à la définition et à l'évolution des règles et standards de sécurité SI du Groupe

En participant à la mise en place de la sécurité des infrastructures et en animant l'activité sur ce thème 

3. Vous contribuerez à l'amélioration continue de la sécurité des SI.

En tant que membre de la Direction de la Sécurité et des Risques Numériques vous serez amené à apporter votre concours sur des besoins plus ponctuels tels que :

La rédaction de procédures, de règles, de notes d'applications de sécurité

La participation à des audits et aux plans de remédiation

La définition de remédiation pour maîtriser les risques découlant de l'identification de vulnérabilités

L'analyse et la qualification sur des attaques ou des incidents majeurs

L'identification de palliatifs ou correctifs pour sécuriser le SI

Et concrètement? 

Accompagner les projets métiers ou technique sur le volet Cyber Sécurité

Représenter l'entité dans les instances de gouvernance projet

Définir les exigences de sécurité des projets en lien avec la PGSSI et les exigences réglementaires 

Procéder à des analyses de risques et émettre des préconisations pour réduire ces risques

Contribuer à l'identification des risques de sécurité sur le SI Covéa et de ses Tiers

Contrôler la conformité des fournisseurs et des sous-traitants de la DSI eu égard aux exigences de cybersécurité et de conformité règlementaire

Évaluer la bonne application, l'efficacité et la conformité des politiques et procédures de sécurité de l'entreprise en particulier au sein des projets

Contribuer à qualifier les risques de sécurité résiduels

Faire respecter les bonnes pratiques de sécurité sur les projets

Garantir la prise en compte de la sécurité au quotidien

Rédiger des procédures de sécurité adaptées et sensibiliser aux enjeux de la sécurité du réseau, des services Cloud, de la data et des systèmes informatiques.

Rédiger des rapports intégrant une analyse des vulnérabilités et écarts constatés et mettre en évidence et évaluer les risques de sécurité et leurs impacts sur les métiers

Définir les recommandations permettant de remédier aux risques découlant des vulnérabilités découvertes

Apporter votre concours aux analyses et qualifications  des incidents, menaces et attaques cyber

Animer une communauté sur le sujet de la sécurisation du cycle de vie des développements

Qualifications

Et si c'était vous ?

Vous êtes diplômé Bac+5 d'une école d'Ingénieur ou équivalent avec une spécialisation principale dans le domaine de la sécurité des systèmes d'information ou de la sécurité cyber.

Vous avez une expérience significative en ingénierie: équipement, conception et processus d'ingénierie.

Vous avez une très bonne connaissance des technologies liées à la sécurité des infrastructures.

Vous aimez le travail en équipe et vous avez une expérience réussie d'animation d'une équipe et/ou communauté sur un sujet de sécurité.

Vous avez un bon niveau en anglais (une expérience dans un environnement international est un plus).

Des certifications ISO27000, ANSSI, CISSM, CISSP, CISA sont un plus.

Informations complémentaires

Covéa est un groupe mutualiste engagé, constitué des marques MAAF, MMA, GMF et du réassureur PartnerRe. Acteur économique majeur des territoires, grâce à ses collaborateurs, Covéa protège plus de 11 millions de clients et sociétaires en France. Rejoignez le leader de l'assurance, contribuez à sa réussite : votre talent, notre engagement

Type de contrat: CDIPoste de Manager: NONCadre / Non cadre: CadreDomaine: Conseil et organisation SI

  • Paris, Île-de-France NOVAMINDS Temps plein

    Novaminds,Cabinet de conseil reconnu auprès des acteurs majeurs de la Finance,accompagne les Banques et Assurances surles enjeux enCyber-Sécurité, IT Risk,Compliance (DORA, NIS2, IA Act ...),Résilience,Risk Management, Data & IA.Dans le cadre du développement de notreoffre Cyber-Sécurité & Résilience, nous recherchons un(e)Consultant(e)...


  • Paris, Île-de-France Aubay Temps plein

    Envie de piloter des projets stratégiques en cybersécurité ? Rejoins les équipes Aubay Solutec et façonne l'avenir avec les technologies les plus innovantes.Notre ADN :Expertise • Innovation • Collaboration • Engagement • ÉthiqueEn tant queDirecteur de Programme réglementaire cybersécurité, tu interviendras auprès de nos clients Grands...


  • Paris, Île-de-France Banque de France Temps plein

    Présentation de la direction générale et du serviceLa Direction Générale du Système d'Information (DGSI) a pour rôle de concevoir et mettre en oeuvre la stratégie informatique de la Banque de France. Elle veille à la mise à niveau de l'architecture informatique, à l'intégration de l'innovation, à la sécurité numérique de la Banque de France...


  • Paris, Île-de-France AXA Temps plein

    Why AXA? Every day, we work together for human progress by protecting what matters. A mission that puts a smile on your face and makes you want to get up in the morningOne of the world's leading insurers in the protection of property, people and assets, AXA is 145,000 employees and contributors who are committed to our customers on a daily basis, 51...


  • Paris, Île-de-France AXA Temps plein

    Why AXA? Every day, we work together for human progress by protecting what matters. A mission that puts a smile on your face and makes you want to get up in the morningOne of the world's leading insurers in the protection of property, people and assets, AXA is 145,000 employees and contributors who are committed to our customers on a daily basis , 51...


  • Paris, Île-de-France French cyber command Temps plein

    EnvironnementLe COMCYBER est responsable des opérations de lutte informatique menées au profit des Armées. Au sein du pôle opérations, leCentre de Renseignement d'Intérêt Cyber(CRIC) assure, par délégation de la Direction du Renseignement Militaire, la coordination de la recherche, de l'exploitation et de l'analyse du renseignement d'intérêt cyber...

  • Expert IAM/IGA

    il y a 2 semaines


    Paris, Île-de-France Magellan Sécurité Temps plein

    Magellan Sécuritédispose d'une position unique en termes de relations partenariales et souhaite encadrer son équipe de consultants en recrutant des encadrants techniques, fonctionnels ou hybrides qui pourront participer activement à la montée en puissance de Magellan Sécurité.En tant que consultant IAM/IGA, vous apporterez votre expertise sur les...

  • Architecte sécurité

    il y a 2 semaines


    Paris, Île-de-France Free-Work Temps plein

    I. Contexte :Au sein de l'équipe CISO d'un acteur majeur du secteur bancaire, vous interviendrez en tant qu'Architecte Sécurité et Expert Risk Management dans un environnement Cloud Hybride (IBM Cloud, Oracle Cloud, Cloud privé On-Premise).II. Missions :Risk ManagementRéaliser des analyses de risques (méthodologie EBIOS-RM) sur les infrastructures...

  • Expert Cybersécurité

    il y a 2 semaines


    Paris, Île-de-France OGURES Temps plein

    Le client, probablement rattaché au CISO Group, recherche un expert Cybersécurité spécialisé Cloud (AWS et Azure) pour accompagner les équipes IT dans l?intégration de la sécurité au sein des projets Cloud.La mission s?inscrit dans un contexte de renforcement des exigences cybersécurité, de conformité réglementaire (GDPR) et de pilotage des...


  • Paris, Île-de-France Onepoint Sas Temps plein

    Contribuez aux grandes transformations des entreprises et des acteurs publics en alliant innovation technologique et expertise métier, au service de nos clients et de la société pour les faire avancer durablement.Au-delà de la RSE, nous avons développé notre propre approche, RESET, qui englobe l'ensemble de nos engagements en matière de...