ALTERNANCE - MASTER - IT/INGENIEUR H/F

CNP Assurances
Canton of Issy-les-Moulineaux, France
3 days ago

Role details

Contract type
Apprenticeship
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French, Italian, English, Spanish, Greek, Portuguese
Experience level
Junior

Job location

Canton of Issy-les-Moulineaux, France

Tech stack

Information Systems
Databases
PostgreSQL
Open Web Application Security

Job description

Le pôle RSSI Groupe, composé de 14 collaborateurs internes sous le contrôle du RSSI Groupe, définit et met en œuvre de façon transverse la stratégie de sécurité des systèmes d'information de l'ensemble du groupe CNP Assurances, siège et filiales françaises et internationales (15 filiales avec des SI décentralisés et des situations variées).

Les 14 collaborateurs du pôle sont renforcés par une dizaine d'ETP externes.

Au sein du pôle RSSI Groupe de CNP Assurances et sous l'autorité hiérarchique du RSSI Groupe, vos principales missions sont :

Suivi des vulnérabilités Groupe

Détecter et analyser les vulnérabilités identifiées :

  • Gestion des différents programmes (BugBounty YesWeHack, Ambionics, Bitsight, Hardenize, Security Scorecard), y compris gestion de la relation avec les chasseurs et le service juridique
  • Analyse des rapports d'alerte
  • Qualification des vulnérabilités
  • Communication avec les équipes projet concernées
  • Veille technologique sur les vulnérabilités IT

Suivre et prioriser les vulnérabilités à l'aide de l'outil Hackuity, gérer les plans d'action et s'assurer de la correction des vulnérabilités identifiées

Assurer le suivi des sites exposés sur Internet : analyse des urls à mettre sous surveillance, choix de la solution

CTI et gestion des incidents

  • Analyser la menace avec différentes sources (alertes CERT/SOC, Recorded Future, CybelAngel) et identifier notamment les typosquattings, les fuites de données (identifiants, codes source, données personnelles), les usurpations de l'image de marque
  • S'assurer du take down des sites en lien avec la direction juridique

Sensibilisation et formation aux enjeux de la sécurité

  • Participer aux événements sécurité (cybermois, cafés cyber, escape games…) et aux campagnes périodiques de formation (choix des thèmes, tests des modules) en lien avec l'équipe Sensibilisation
  • Être force de proposition sur les campagnes de phishing (a minima 4 par an)
  • Rédiger des tutoriels de prise en main d'outils et accompagner ponctuellement les collaborateurs dans leur utilisation
  • Production et consolidation des reportings
  • Produire les parties de reporting relatives au périmètre

Automatisation

  • Développer des scripts d'automatisation en Python
  • Améliorer la code-base et l'infrastructure existante
  • Gérer une base de données (PostgreSQL)

Requirements

Pour ce poste, nous recherchons un·e collaborateur·trice (niveau bac+4) disposant d'une expérience précédente en informatique (projets, stages…), et un intérêt pour le domaine de la lutte informatique défensive.

Vous avez une bonne compréhension des problématiques et enjeux de sécurité des SI.

Vous êtes réactif·ve, rigoureux·se et volontaire.

Vous êtes en mesure d'interagir avec :

  • Des experts variés (internes et externes, informatiques et métiers), de différents continents (Europe et Amérique Latine principalement), de manière diplomate
  • Des néophytes de manière pédagogique

Vous avez une bonne connaissance :

  • Du rapport de l'OWASP Top 10
  • Des principales méthodes d'attaque cyber
  • Des solutions de protection d'un système d'information

Vous avez une bonne connaissance des mécanismes de protection informatiques (prévention, détection, remédiation). Vous pratiquez l'anglais, et idéalement une deuxième langue (espagnol, portugais, italien ou grec).

About the company

Entité de rattachement Le groupe CNP Assurances est un acteur de référence de l'assurance de personnes (vie, retraite, emprunteur, prévoyance, santé, services de qualité, …), en France, en Europe et en Amérique Latine. En quelques chiffres, CNP Assurances réalise un chiffre d'affaires de 36 milliards d'euros avec un résultat net de plus de 1,9 milliards d'euros pour l'année 2022. Rejoindre CNP, c'est intégrer une entreprise solide constituée de plus de 3000 collaborateurs en France, et plus de 5000 dans le monde. Animés par une vocation citoyenne, nous agissons pour une société inclusive et durable en apportant au plus grand nombre des solutions d'assurance qui protègent et facilitent tous les parcours de vie. Nous sommes membres du Groupe La Banque Postale. Pourquoi choisir CNP Assurances ? Nous rejoindre, c'est choisir une entreprise engagée dans le développement de ses collaborateurs au sein d'un collectif riche de tous ses talents et de toutes ses diversités. Pour vous offrir la meilleure expérience collaborateur possible, nous vous proposons notamment les avantages suivants : * Une rémunération attractive et équitable (index égalité Hommes-Femmes 100/100) * Une gestion de carrières dynamique * L'engagement de nos collaborateurs dans des conditions favorables au bien-être individuel et collectif., La direction des risques Groupe (RSQ) recherche pour son pôle RSSI Groupe (Responsable de la Sécurité des Systèmes d'Information) un(e), Vous souhaitez rejoindre une entreprise dynamique, leader en Assurance de Personnes et reconnue pour son accompagnement des alternants avec l'obtention du label HAPPY TRAINEES en 2026 ?

Apply for this position