Product Security Officer
Il y a 3 jours
VélizyVillacoublay, Ile-de-France
Collective.work
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Taux journalier (TJM): 700€ / jour
Notre client dans le secteur Infrastructure, BTP et matériaux de construction recherche un/une Product Security Officer H/F
Description de la mission :
Notre client recherche un Product Security Officer :
* Réaliser des analyses de risques cybersécurité selon la méthodologie EBIOS Risk Manager (EBIOS RM) sur les projets et les services IT en RUN.
* Accompagner les démarches Cyber-by-Design (ISP) afin d'intégrer les exigences de sécurité dans les projets et les services informatiques.
* Analyser les architectures systèmes, réseaux et cloud pour identifier les risques et les vulnérabilités.
* Définir les mesures de sécurité adaptées et élaborer les plans d'action associés aux risques identifiés.
* Assurer le suivi de la mise en œuvre des plans d'action et vérifier leur bonne application.
* Participer au suivi des phases de recette afin de valider la prise en compte des exigences de sécurité.
* Accompagner les équipes techniques et métiers dans le traitement des risques et l'amélioration continue de la sécurité.
* Produire les rapports d'analyse de risques, les tableaux de suivi et les livrables nécessaires à la gouvernance cybersécurité. Compétences attendues :
* Architecture systèmes et réseaux : solide expertise en architecture systèmes, infrastructures réseaux et audit réseau
* Cloud : très bonne maîtrise des environnements cloud, de leurs architectures et des enjeux de sécurité associés
* Cybersécurité et GRC : expertise en gouvernance, gestion des risques et conformité, avec une forte capacité à faire le lien entre les enjeux techniques et les exigences de sécurité
* Analyse de risques : maîtrise de la méthodologie EBIOS RM et capacité à identifier, évaluer et traiter les risques cybersécurité
* Cyber-by-Design : connaissance des démarches de sécurisation des projets et des services IT en RUN, ainsi que du suivi des plans d'action
* Outils : maîtrise d'Excel et de PowerPoint pour la production des analyses, des tableaux de suivi et des supports de présentation Compétences / Qualités indispensables : GRC, Cloud, Système, Réseaux Compétences / Qualités qui seraient un + : / Informations concernant le télétravail : 2 à 3 jours par semaine
* GRC
* Cloud
* Système
* Réseaux
*
Expérience:
environ 10 ans d'expérience, dont idéalement 5-6 ans sur des fonctions techniques en systèmes, réseaux et cloud, complétés par une expérience significative en GRC
Experience:
Débutant accepté
* Réaliser des analyses de risques cybersécurité selon la méthodologie EBIOS Risk Manager (EBIOS RM) sur les projets et les services IT en RUN.
* Accompagner les démarches Cyber-by-Design (ISP) afin d'intégrer les exigences de sécurité dans les projets et les services informatiques.
* Analyser les architectures systèmes, réseaux et cloud pour identifier les risques et les vulnérabilités.
* Définir les mesures de sécurité adaptées et élaborer les plans d'action associés aux risques identifiés.
* Assurer le suivi de la mise en œuvre des plans d'action et vérifier leur bonne application.
* Participer au suivi des phases de recette afin de valider la prise en compte des exigences de sécurité.
* Accompagner les équipes techniques et métiers dans le traitement des risques et l'amélioration continue de la sécurité.
* Produire les rapports d'analyse de risques, les tableaux de suivi et les livrables nécessaires à la gouvernance cybersécurité. Compétences attendues :
* Architecture systèmes et réseaux : solide expertise en architecture systèmes, infrastructures réseaux et audit réseau
* Cloud : très bonne maîtrise des environnements cloud, de leurs architectures et des enjeux de sécurité associés
* Cybersécurité et GRC : expertise en gouvernance, gestion des risques et conformité, avec une forte capacité à faire le lien entre les enjeux techniques et les exigences de sécurité
* Analyse de risques : maîtrise de la méthodologie EBIOS RM et capacité à identifier, évaluer et traiter les risques cybersécurité
* Cyber-by-Design : connaissance des démarches de sécurisation des projets et des services IT en RUN, ainsi que du suivi des plans d'action
* Outils : maîtrise d'Excel et de PowerPoint pour la production des analyses, des tableaux de suivi et des supports de présentation Compétences / Qualités indispensables : GRC, Cloud, Système, Réseaux Compétences / Qualités qui seraient un + : / Informations concernant le télétravail : 2 à 3 jours par semaine
* GRC
* Cloud
* Système
* Réseaux
*
Expérience:
environ 10 ans d'expérience, dont idéalement 5-6 ans sur des fonctions techniques en systèmes, réseaux et cloud, complétés par une expérience significative en GRC
Experience:
Débutant accepté