Ingenieur Securite H/F

Mecachrome France
Blagnac, France
3 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
3 years minimum
Compensation
€45,000.0 - €55,000.0
Working hours
Regular working hours

Tech stack

Cyber Security Multi-Factor Authentication Identity and Access Management Public Key Infrastructure Security Information and Event Management Tisax Data Processing

Job description

Au sein de l’équipe Cybersécurité, l’Ingénieur Cybersécurité contribue à la définition, au déploiement et à l’amélioration continue du niveau de sécurité du Système d’Information du Groupe.

Il intervient de manière transverse sur les dimensions techniques, opérationnelles, projets, architecture, gestion des risques et conformité, en collaboration avec les équipes de la DDSI, les équipes métiers et les sites du Groupe., Analyse et gestion des risques cyber : réaliser et animer les analyses de risques cyber afin d’identifier les menaces, évaluer les impacts et définir les mesures de réduction des risques adaptées aux enjeux métiers et techniques.

  • Security by Design et architecture sécurité : accompagner les projets et les équipes techniques dès la conception afin d’intégrer les exigences de cybersécurité et de garantir des architectures et solutions sécurisées.
  • Gestion des vulnérabilités et durcissement : identifier, prioriser et piloter la remédiation des vulnérabilités et des écarts de sécurité en collaboration avec les équipes concernées.
  • Détection et réponse aux incidents de sécurité : contribuer à la détection, l’analyse, l’investigation et au traitement des incidents de cybersécurité en coordination avec le SOC et les équipes techniques.
  • Solutions et dispositifs de sécurité : participer au choix, au déploiement, à l’administration et à l’amélioration des solutions de cybersécurité couvrant les infrastructures, réseaux, postes, applications et environnements cloud.
  • Gouvernance, conformité et audits : contribuer à l’application du référentiel de sécurité du Groupe, aux audits et à la conformité avec les normes et réglementations applicables, notamment ISO 27001, PART-IS, II 901, IGI 1300, NIS2, RGPD, TISAX et Air Cyber.
  • Sécurité des environnements industriels et des sites : accompagner les équipes IT, industrielles et les sites du Groupe dans la mise en oeuvre des mesures de cybersécurité adaptées aux environnements IT/OT et aux contraintes opérationnelles.
  • Pilotage et amélioration continue : piloter ou contribuer aux projets et plans d’actions cybersécurité, au suivi des indicateurs et à l’amélioration continue du niveau de sécurité du Groupe.

Activités :

  • Réaliser des analyses de risques, revues d’architecture et analyses de sécurité des projets et solutions
  • Identifier, analyser et suivre les vulnérabilités, incidents et écarts de sécurité jusqu’à leur remédiation
  • Contribuer au déploiement, à l’évolution et au maintien en condition de sécurité des solutions de cybersécurité
  • Participer aux audits, pentests, contrôles de sécurité et exercices de gestion d’incidents
  • Définir et suivre les exigences de sécurité applicables aux projets, infrastructures, applications et environnements IT/OT
  • Rédiger les analyses, procédures, standards et recommandations de sécurité nécessaires
  • Contribuer au suivi des plans d’actions, des indicateurs cyber et à l’amélioration continue du niveau de sécurité
  • Assurer une veille sur les menaces, vulnérabilités, technologies et réglementations de cybersécurité

Requirements

Compétences requises :Solide culture technique en systèmes, réseaux, infrastructures, cloud et architectures SIBonne maîtrise des principaux dispositifs de cybersécurité : EDR/XDR, SIEM, IAM/MFA, pare-feu, PKI, segmentation, chiffrement, sauvegarde, DLP, etc. Bonne connaissance des techniques d’attaque, de défense, de gestion des vulnérabilités et de réponse aux incidents. Maîtrise des principes et méthodologies d’analyse de risques et de Security by Design. Bonne connaissance des référentiels et réglementations de cybersécurité : ISO 27001, PART-IS, NIS2, RGPD, TISAX, AirCyber, etc. Capacité à traduire les exigences de sécurité et réglementaires en mesures techniques et opérationnelles concrètes. Bonnes capacités d’analyse, de synthèse, de rédaction et de vulgarisation. Autonomie, rigueur, esprit critique et force de proposition. Capacité à travailler en transverse avec les équipes techniques, métiers, sites et prestataires. Profil recherché :3 ans d’expérience minimum en cybersécurité, idéalement acquise dans un environnement industriel ou une organisation disposant d’un SI complexe et multi-sites. Expérience significative sur plusieurs domaines de la cybersécurité permettant d’avoir une approche généraliste et transverse. Bonne culture technique des infrastructures, réseaux, systèmes et architectures SI. Une expérience en sécurité opérationnelle, architecture sécurité, gestion des vulnérabilités ou accompagnement de projets est particulièrement appréciée. Une expérience dans un contexte industriel, aéronautique ou soumis à des exigences réglementaires fortes constitue un atout. La connaissance des environnements IT/OT est un plus. Certifications cybersécurité (ISO 27001, EBIOS RM, CISSP, Security+, etc.) appréciées., Compétences requises :Solide culture technique en systèmes, réseaux, infrastructures, cloud et architectures SIBonne maîtrise des principaux dispositifs de cybersécurité : EDR/XDR, SIEM, IAM/MFA, pare-feu, PKI, segmentation, chiffrement, sauvegarde, DLP, etc. Bonne connaissance des techniques d’attaque, de défense, de gestion des vulnérabilités et de réponse aux incidents. Maîtrise des principes et méthodologies d’analyse de risques et de Security by Design. Bonne connaissance des référentiels et réglementations de cybersécurité : ISO 27001, PART-IS, NIS2, RGPD, TISAX, AirCyber, etc. Capacité à traduire les exigences de sécurité et réglementaires en mesures techniques et opérationnelles concrètes. Bonnes capacités d’analyse, de synthèse, de rédaction et de vulgarisation. Autonomie, rigueur, esprit critique et force de proposition. Capacité à travailler en transverse avec les équipes techniques, métiers, sites et prestataires. Profil recherché :3 ans d’expérience minimum en cybersécurité, idéalement acquise dans un environnement industriel ou une organisation disposant d’un SI complexe et multi-sites. Expérience significative sur plusieurs domaines de la cybersécurité permettant d’avoir une approche généraliste et transverse. Bonne culture technique des infrastructures, réseaux, systèmes et architectures SI. Une expérience en sécurité opérationnelle, architecture sécurité, gestion des vulnérabilités ou accompagnement de projets est particulièrement appréciée. Une expérience dans un contexte industriel, aéronautique ou soumis à des exigences réglementaires fortes constitue un atout. La connaissance des environnements IT/OT est un plus. Certifications cybersécurité (ISO 27001, EBIOS RM, CISSP, Security+, etc.) appréciées.

EUR

Analyse des risques Force de proposition ISO 27001 Sauvegarde des données XDR Autonomie Amélioration continue Gestion du risque Cyber-sécurité Pare-feu Esprit d’analyse

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:15 min

Overcoming cultural resistance to achieve international security compliance standards

Ali Yazdani Ali Yazdani · World Congress 2023

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

2:10 min

Defining stream data processing versus standard event processing

Soroosh Khodami Soroosh Khodami · World Congress 2024

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:21 min

Identifying types of work suitable for automation

Clemens Schwaiger · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all