Ingénieur Cybersécurité

Ness Technologies
Paris, France
9 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French
Experience level
Senior

Job location

Paris, France

Tech stack

Computer Security
Network Security

Job description

Nous recherchons un profil expérimenté afin de renforcer la sécurité de notre organisation et accompagner nos équipes dans l?intégration des bonnes pratiques cybersécurité au sein des projets IT et métiers., Intégrer les exigences et contrôles de cybersécurité dans les projets informatiques et business, dans une approche security by design.

Réaliser les évaluations des risques tiers pour mesurer la posture de cybersécurité des fournisseurs et partenaires.

Conseiller les équipes internes sur des sujets cybersécurité ponctuels.

Superviser les activités de sécurité opérationnelle, incluant :

Validation des demandes d?ouverture de flux réseau

Analyse et approbation des dérogations de sécurité

Participation aux revues d?architecture pour garantir la conformité aux standards

Assurer une veille sur les CVE et vulnérabilités, remonter les incidents critiques et suivre les plans de remédiation.

Représenter la cybersécurité au sein des comités de changement d?infrastructure (CAB).

Contribuer aux actions de conformité cybersécurité via des évaluations et reporting réguliers.

Participer à la rédaction, la révision et l?amélioration continue des politiques et procédures sécurité.

Appuyer la gestion des incidents cybersécurité, en coordination avec le SOC interne.

En complément selon les besoins

Participer à l?évaluation et au déploiement de projets/solutions de cybersécurité.

Soutenir les processus de due diligence clients/prospects en fournissant la documentation de sécurité requise.

Requirements

Maîtrise des cadres de cybersécurité : NIST, ISO 27001.

Connaissance des méthodes de gestion des risques.

Expérience des outils de gestion de vulnérabilités, threat intelligence et monitoring sécurité.

Maîtrise des concepts de sécurité réseau et infrastructure : règles de firewall, segmentation, architecture sécurisée.

Expérience confirmée sur le suivi et la remédiation des CVE.

Anglais professionnel (oral et écrit)., Diplôme Bac+3 à Bac+5 en cybersécurité, informatique ou domaine connexe.

Minimum 3 ans d?expérience dans les opérations cybersécurité, la gestion des risques ou l?intégration sécurité dans les projets.

Solide expérience en gouvernance sécurité, conformité et réponse aux incidents.

Certifications reconnues valorisées : CISSP, CISM, ISO 27001 Lead Implementer ou équivalent.

Apply for this position