Expert Cybersécurité Senior - Assurances H/F

Anderson Rh
Paris, France
6 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
7 years minimum
Working hours
Regular working hours

Tech stack

Agile Methodology Cyber Security Information Systems Identity and Access Management Data Server Interface Malware Devsecops

Job description

Nous recherchons un Expert Cybersécurité Senior pour assurer l’accompagnement sécurité des projets dans le secteur des assurances. Cette activité est rattachée à l’équipe GRC dont les missions sont :

  • Définir et piloter la stratégie cybersécurité
  • Apprécier les risques de sécurité de l’information, définir et piloter le programme cybersécurité
  • Assurer le security by default et by design dans les projets et l’intégration des mesures de sécurité dans les contrats
  • Évaluer le niveau de sécurité des fournisseurs
  • Piloter les projets de sécurité
  • Assurer la conformité juridique et réglementaire incluant notamment la mise en conformité au règlement DORA (Digital Operational Resilience Act) qui est rentré en vigueur en janvier 2025
  • Piloter le SMSI (Système de Management de la Sécurité de l’information) certifié ISO 27001 et HDS (Hébergement de Données de Santé)
  • Définir et piloter le plan d’audits et de contrôles (internes et externes)
  • Évaluer les fournisseurs et les auditer
  • Définir et piloter la comitologie et les tableaux de bord de cybersécurité
  • Piloter et animer les activités de sensibilisation et de communication cybersécurité
  • Maintenir les référentiels Cybersécurité
  • Assurer la cyber résilience des Systèmes d’Information
  • Garantir la mise en place d’architectures sécurisées
  • Animer les réseaux des correspondants sécurité et référents sécurité

Missions

  • Accompagner les chefs de projet afin d’identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en oeuvre
  • Décliner les principes de sécurité dans les socles techniques en relation avec les architectes
  • Développer la méthodologie d’intégration de la sécurité dans les projets (cycle en V ou mode Agile)
  • Assurer l’accompagnement des projets fonctionnels et techniques
  • Assurer la sécurité dans les projets intégrant de l’IA
  • Contribuer à l’amélioration continue de la méthode d’intégration de la sécurité dans les projets en mode agile
  • Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l’équipe TPRM (Third Party Risk Management)
  • Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l’application des règles de sécurité
  • Contribuer à la définition des architectures de référence de sécurité (Infrastructure management, threat analysis, App Sec, Encryption, IAM, Malware protection, Data & Privacy, Penetration test, …)
  • Développer des artefacts d’architecture de sécurité (modèles, normes, procédures) pour tirer parti des capacités de sécurité dans les projets et opérations
  • Piloter et réaliser la mise à jour des référentiels de sécurité (politiques thématiques Sécurité des Systèmes d’Information, standards de sécurité, etc.)
  • Piloter l’activité d’accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d’accompagnement, mise à jour des indicateurs de suivi)
  • Contribuer aux autres activités du domaine GRC, notamment :
  • Mise en conformité et préparation des audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS)
  • Évaluation du niveau de conformité aux réglementations en vigueur et à venir
  • Veille en cybersécurité

Outils & Environnement

  • Architecture technique, sécurité, méthode
  • Infrastructure, RGPD, DevSecOps, IAM, cybersécurité
  • HDS
  • Méthodes / Normes : Agile, EBIOS, CISM

Requirements

Profil recherchéDe formation supérieure d’école d’ingénieurs ou d’université avec une spécialisation en Sécurité des Systèmes d’Information ou gestion des risquesMinimum de 7 ans d’expérience dans le domaine de la sécurité de l’information et du conseil en CybersécuritéExpérience significative de 10 ans minimum en accompagnement sécurité des projets (cycle en V et mode agile)Bonne connaissance en gestion des risques et des principales méthodes d’analyse de risques (EBIOS, ISO 27005)Bonnes bases de connaissances techniques en sécurité des SI (réseau, télécom, solutions de sécurité) et outils associésConnaissances des concepts IA et des risques SSI associésBonnes connaissances des normes et référentiels de sécurité (ISO 2700X, HDS, NIST, ANSSI)Bonne connaissance des exigences réglementaires (LPM, NIS, RGPD, DORA)Possession de certifications sécurité telles que CISSP, CISA, CISM, ISO 27001, ISO 27005Expériences sur le cloud, DevSecOps et les méthodes AgileAptitudes à collaborer étroitement avec des Chefs de Projet, des Architectes et des interlocuteurs de niveau directionAutonomie, capacité d’analyse et déterminationPassionné(e) par la Cybersécurité, 1. De formation supérieure d’école d’ingénieurs ou d’université avec une spécialisation en Sécurité des Systèmes d’Information ou gestion des risques

  1. Minimum de 7 ans d’expérience dans le domaine de la sécurité de l’information et du conseil en Cybersécurité
  2. Expérience significative de 10 ans minimum en accompagnement sécurité des projets (cycle en V et mode agile)
  3. Bonne connaissance en gestion des risques et des principales méthodes d’analyse de risques (EBIOS, ISO 27005)
  4. Bonnes bases de connaissances techniques en sécurité des SI (réseau, télécom, solutions de sécurité) et outils associés
  5. Connaissances des concepts IA et des risques SSI associés
  6. Bonnes connaissances des normes et référentiels de sécurité (ISO 2700X, HDS, NIST, ANSSI)
  7. Bonne connaissance des exigences réglementaires (LPM, NIS, RGPD, DORA)
  8. Possession de certifications sécurité telles que CISSP, CISA, CISM, ISO 27001, ISO 27005
  9. Expériences sur le cloud, DevSecOps et les méthodes Agile
  10. Aptitudes à collaborer étroitement avec des Chefs de Projet, des Architectes et des interlocuteurs de niveau direction
  11. Autonomie, capacité d’analyse et détermination
  12. Passionné(e) par la Cybersécurité

EUR

Analyse des risques ISO 27001 Système d’information SSI Autonomie Gestion du risque Cyber-sécurité Esprit d’analyse

Benefits & conditions

Taux journalier :Salaire selon profil

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

5:11 min

Deploying manual Seccomp profiles to block malware

Dimitrij Klesev +1 · LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

6:18 min

Architecting asynchronous malware scanning for uploaded file contents

Austin Gil · LIVE

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

Videos

See all

Related articles

See all