Responsable Service Audits Techniques Cyber et Tests Offensifs
il y a 3 jours
Budget: 650
Objet de la prestation
La prestation s'inscrit dans le cadre de la sécurisation des systèmes d'information et des programmes de transformation du groupe. À ce titre, l'objet de la prestation consiste à piloter la Ligne de Service (aka. Service Line – SL) relative aux Audits Techniques Cyber et à la conduite de Tests Offensifs. Cette Ligne de Service est un pôle d'expertise à part entière du laboratoire de Cybersécurité et de Tests d'Intrusion du groupe (aka. Cybersecurity & Penetration Testing lab – CPT).
La prestation a pour objet de piloter la Ligne de Service relative aux Audits Techniques Cyber et aux Tests Offensifs dans le cadre de la sécurisation des systèmes d'information et des programmes de transformation du groupe. Le prestataire devra assurer le traitement, la priorisation, la planification et le suivi administratif des demandes d'expertise en cybersécurité offensive, ainsi que la coordination des ressources internes et externes. Le prestataire s'engage à garantir la traçabilité des décisions, la protection des informations, le suivi logistique et la supervision du bon déroulement des tests offensifs, en lien direct avec le responsable désigné par le groupe. Il assurera également la sensibilisation des parties prenantes internes aux méthodologies offensives, aux attentes documentaires et à l'usage de la ligne de service, dans un souci de conformité, de maîtrise des risques et de soutien aux démarches défensives.
Principales activités
- Le pilotage des demandes d'expertise en cybersécurité offensive
- Réception, contrôle de pertinence et priorisation des demandes d'expertise
- Cadrer la demande d'expertise pour établir un plan d'Audit Technique Cyber
- Répartir les Tests Offensifs identifiés par le plan entre experts internes et externes du groupe selon les requis de compétences, de disponibilité, d'indépendance et d'habilitation sécurité (e.g. habilitation électrique)
- Coordonner les acteurs impliqués dans chaque demande d'expertise et veiller à la traçabilité des échanges et décisions
- Assurer la planification des demandes d'expertise de sorte à maintenir une bande passante optimale de la ligne de service
- Assurer le suivi administratif de bout en bout et la protection des informations partagées/produites
- La supervision de la conduite des activités offensives
- En coordination avec le responsable du groupe, veiller à la protection des intérêts du groupe lors de la conduite d'activités offensives, notamment que le fonctionnement normal, quotidien et opérationnel du groupe ne soit pas impacté outre mesure
- En coordination avec le responsable du groupe, assurer le bon déroulement des tests offensifs dans le respect du planning défini et des règles d'engagement établies
- En coordination avec le responsable du groupe, assurer la logistique nécessaire à la réalisation des tests offensifs (e.g. création de comptes de test)
- En coordination avec le responsable du groupe, animer les canaux de communications avec les acteurs impliqués
- La sensibilisation aux métiers de la cybersécurité et à leur pendant offensif
- Sensibiliser sur l'importance de la documentation à produire/fournir pour la bonne exécution des demandes d'expertise
- Sensibiliser sur la démarche offensive (i.e. test d'intrusion, red-teaming, audit de configuration, etc.) pour aider les équipes du groupe à l'intégrer dans leur démarche défensive (i.e. identification des menaces, caractérisation des risques cyber, définitions d'objectifs de sécurité, spécifications des contrôles, implémentation et validation)
- Sensibiliser sur la réalisation d'audits techniques cyber et la conduite de tests offensifs (i.e. pre-engagement, exécution, reporting) et accompagner les clients internes dans l'usage de la ligne de service (e.g. comment soumettre une demande)
Livrables
Le prestataire devra produire et maintenir à jour les livrables suivants :
- Tableaux de bord de suivi des demandes d'expertise et des ressources techniques associées, régulièrement mis à jour et transmis au responsable du groupe
- Statut consolidé des demandes d'expertise, intégrant les priorités, les échéances et les ressources impliquées
- Indicateurs de performance et de suivi de la ligne de service, définis en concertation avec le groupe et documentés dans les outils internes agréés
- Gestion documentaire structurée et conforme aux standards du groupe, en capitalisant sur les outils internes (Sharepoint, Confluence / Jira, Teams, etc.)
- Modèles et supports actualisés pour les communications et l'accompagnement des clients internes
Les livrables doivent répondre aux critères de qualité, de traçabilité, de disponibilité et de conformité définis conjointement avec le groupe.
Savoir-faire du prestataire
Le Prestataire Doit Pouvoir Justifier D'une Expertise Reconnue Dans La Conduite De Projets De Cybersécurité, En Particulier Dans Les Domaines Suivants
- Cybersécurité offensive (tests d'intrusion, reverse engineering, cryptanalyse, analyse inforensique)
- Réalisation d'audits de sécurité technique et évaluation de vulnérabilités
- Maîtrise des méthodologies et cadres juridiques applicables
- Gestion de projets en environnement cyber
Les expériences et références doivent être documentées et, le cas échéant, assorties de preuves de reconnaissance externe (publications, travaux, certifications).
Domaines d'expertise
Le Prestataire Devra Démontrer Une Maîtrise Opérationnelle Des Activités De Cybersécurité Offensive Et De Gestion De Projets Associés, Comprenant
- Organisation et suivi d'activités de cybersécurité et de tests offensifs en environnement projet
- Maîtrise des méthodes de calcul de coûts et contrôle de gestion
- Connaissance éprouvée des référentiels PASSI, ISO 17025 ou équivalents
- Compréhension des enjeux techniques, fonctionnels, financiers et opérationnels en cybersécurité
- Expertise technique démontrée en tests d'intrusion, reverse engineering, analyse inforensique ou conformément à des référentiels reconnus (PTES, OSSTMM, PCI-DSS)
Des certifications ou preuves d'expertise pourront être exigées selon le périmètre confié.
-
PMO Cyber
il y a 3 jours
Boulogne-Billancourt, Île-de-France ODHCOM - FREELANCEREPUBLIK Temps pleinObjet de la prestationLa prestation s?inscrit dans le cadre de la sécurisation des systèmes d?information et des programmes de transformation du Groupe Renault. A ce titre, l?objet de la prestation consiste à piloter la Ligne de Service (aka. Service Line ? SL) relative aux Audits Techniques Cyber et à la conduite de Tests Offensifs. Cette Ligne de...
-
PMO Cyber N3
il y a 3 jours
Boulogne-Billancourt, Île-de-France RIDCHA DATA Temps plein? Contexte & rôleDans le cadre du renforcement de la cybersécurité du groupe, vous serez en charge du pilotage d?une Ligne de Service dédiée aux Audits Techniques Cyber et aux Tests Offensifs (pentests, red teaming, audits de configuration, etc.).Véritable référent(e) et coordinateur(trice), vous assurerez la gestion de bout en bout des demandes...
-
Responsable Sécurité des Systèmes d'Information F/H
il y a 1 jour
Boulogne-Billancourt, Île-de-France Netexial Temps pleindu posteRejoignez La DSI INITIAL TEXTILE à Boulogne Billancourt (92)Dans le cadre d'une création der poste, la DSI recherche, unResponsable Sécurité des Systèmes d'Information F/Hen CDI pour notre siège social basé au Boulogne Billancourt (92).Notre organisation repose sur un système d'information hybride (on-premise et cloud) comprenant des...
-
Responsable Sécurité des Systèmes d'Information F/H
il y a 5 jours
Boulogne-Billancourt, Île-de-France Initial SAS Temps pleinDescription de l'entreprise Découvrez un univers professionnel étonnant Depuis 1923, NETEXIAL ( anciennement Initial Textile) acteur majeur de la blanchisserie industrielle, accompagne les sociétés qui souhaitent externaliser le nettoyage de leurs vêtements et linge professionnels. Plus de clients issus de tous secteurs d'activité, de...
-
Responsable Sécurité des Systèmes d'Information F/H
il y a 1 jour
Boulogne-Billancourt, Île-de-France INITIAL TEXTILE Temps pleinDescription de l'entrepriseDécouvrez un univers professionnel étonnant Depuis 1923, NETEXIAL ( anciennement Initial Textile) acteur majeur de la blanchisserie industrielle, accompagne les sociétés qui souhaitent externaliser le nettoyage de leurs vêtements et linge professionnels.Plus de clients issus de tous secteurs d'activité, de l'industrie, de...
-
Ingénieur Test Logiciel embarqué C++ F/H
il y a 1 jour
Boulogne-Billancourt, Île-de-France Apside Temps pleinDescription de l'offre d'emploi Apside fait maintenant partie de CGI On aurait pu demander à Chat GPT de vous démontrer en quoi Apside est l'ESN qu'il vous faut, mais on préfère que vous le découvriez vous-mêmes Découvrez votre future mission // Expert dans la conception de systèmes complexes (systèmes embarqués, électronique de...
-
QA Testeur – Automatisation
il y a 21 heures
Boulogne-Billancourt, Île-de-France IKA Temps pleinVous souhaitez rejoindre une équipe dynamique, en pleine évolution, et avoir un impact direct sur la performance de nos applications ?Rejoignez-nous en tant queTesteur / Testeuse QA.Vous serez responsable de la validation fonctionnelle, de l'analyse des anomalies et de l'exécution des tests. Vous collaborez étroitement avec les équipes Produit, Tech et...
-
magasinier services techniques F/H
il y a 3 jours
Boulogne-Billancourt, Île-de-France Dgafp Temps pleinInformations générales Organisme de rattachement Hôpital Louis-Mourier Référence APHP_NUP-DIRECTION-LMR-GESTIONNAIRE DE STOCK-4057 Date de début de diffusion /09/2023 Date de parution /01/2026 Nature de l'emploiEmploi ouvert aux titulaires et aux contractuels Domaine / MétierLecture publique et Documentation - Magasinière / Magasinier...
-
Responsable Service Sûreté F/H
il y a 21 heures
Boulogne-Billancourt, Île-de-France Choisir le Service Public Temps pleinInformations générales Organisme de rattachement Hôpital Ambroise Paré Référence APHP_ Date de début de diffusion /01/2026 Date de parution /01/2026 Nature de l'emploiEmploi ouvert aux titulaires et aux contractuels Domaine / MétierSécurité - Sapeur-sauveteur Intitulé du posteResponsable Service Sûreté F/H Description du poste -...
-
responsable technique infrastructures
il y a 23 heures
Boulogne-Billancourt, Île-de-France QUADRIS Temps pleinNous recherchons pour l?un de nos clients, groupe reconnu dans les secteurs de l?événementiel et de la communication, un Responsable Technique Infrastructures (H/F) dans le cadre d?une pré-embauche, basé à Boulogne-Billancourt. Vos principales missions : En tant que Responsable Technique, vous interviendrez en véritable référent technique et...