DESCRIPTION :
En tant que Team Manager :
* Diriger et organiser l'équipe des évolutions de sécurité, en veillant à la livraison de solutions d'architecture de sécurité, de gouvernance, de conformité et d'analyse des risques de haute qualité.
* Superviser le développement et la mise en œuvre des architectures et cadres de sécurité, en intégrant l'analyse des risques comme composante essentielle de la prise de décision.
* Identifier et planifier les besoins de formation pour maintenir l'expertise de l'équipe dans les méthodologies d'évaluation des risques, la gouvernance et la conformité.
* Garantir que la qualité des livrables de l'équipe (par exemple : évaluations des risques, architectures, rapports de conformité) est alignée avec les exigences réglementaires et les objectifs organisationnels.
* Collaborer étroitement avec le SOC, l'IT, les unités métier et les unités commerciales pour intégrer des pratiques de sécurité conscientes des risques dans les projets et les opérations.
En tant que Spécialiste Sécurité :
* Concevoir et optimiser les architectures de sécurité avec un focus sur l'atténuation des risques, en veillant à leur alignement avec les objectifs commerciaux et les exigences de conformité.
* Diriger les analyses de risque de sécurité (par exemple : évaluations des risques qualitatives/quantitatives, modélisation des menaces) pour identifier, prioriser et atténuer les risques.
* Développer et maintenir une expertise en matière de gouvernance de la sécurité, y compris le développement de politiques, normes et contrôles informés par les risques.
* Soutenir les initiatives de conformité en réalisant des évaluations basées sur les risques et en garantissant l'adhésion aux politiques internes et aux réglementations externes (par exemple : PSSI, ISO 27001, NIST, GDPR).
* Réaliser des évaluations des contrôles de sécurité et des analyses d'écarts, en intégrant les constatations sur les risques dans les plans de remédiation.
* Soutenir les évaluations des risques tiers, y compris les évaluations des risques des fournisseurs et les examens contractuels.
* Conseiller et former sur les stratégies de traitement des risques (par exemple : acceptation, atténuation, transfert) et communiquer les recommandations aux parties prenantes.
En tant que Membre de l'Équipe de Sécurité :
* Contribuer activement à la gestion des risques d'entreprise en identifiant et escaladant les risques de sécurité dans les projets et les opérations.
* Participer proactivement à la gestion du changement, en évaluant les risques de sécurité associés aux nouvelles technologies, systèmes ou processus.
* Soutenir efficacement la réponse aux incidents en fournissant un contexte de risque et des insights architecturaux pendant les investigations., * Analyse des Risques de Sécurité : Expertise en évaluations des risques qualitatives/quantitatives, modélisation des menaces et stratégies de traitement des risques.
* Architecture de Sécurité : Conception et révision d'architectures sécurisées pour les systèmes, réseaux et applications.
* Gouvernance de la Sécurité : Développement et mise en œuvre de politiques, normes et cadres de sécurité.
* Gestion de la Conformité : Assurer le respect des exigences réglementaires (par exemple, ISO 27001, NIST, GDPR).
* Gestion des Risques Tiers : Évaluations des risques des fournisseurs et examens contractuels.
* Modélisation des Menaces : Identification et atténuation des menaces potentielles dans les systèmes et processus.
* Contrôles de Sécurité : Conception et mise en œuvre de contrôles techniques et organisationnels.
* Soutien au SOC lors de réponse à incident : Fournir un contexte de risque et des insights architecturaux pendant les incidents.
La connaissance des domaines suivants serait un atout :
* Architectures de sécurité cloud (AWS, Azure, GCP)
* Principes du Zero Trust et du moindre privilège
* Cadres et normes de sécurité
* Méthodologies de gestion des risques
* Cycle de développement logiciel sécurisé (SDLC) et DevSecOps
* Gestion des identités et des accès (IAM) et gestion de l'accès privilégié (PAM)
* Réglementations sur la protection des données et la confidentialité
* Exigences de conformité spécifiques à l'industrie
* Scripting et automatisation pour les évaluations de sécurité
* Certifications pertinentes (par exemple : CISSP, CISM, CRISC, CISA)
Code d'emploi : Responsable de la Sécurité (h/f)
Domaine professionnel actuel : Inspecteurs et Experts Santé et Sécurité
Temps partiel / Temps plein : Plein temps
Type de contrat : Contrat à durée indéterminée (CDI)
Compétences : Amazon Web Services, Microsoft Azure, Sécurité Cloud Computing, Gestion des Identités, Cycle de Vie du Développement de Systèmes, Conception et Développement de Logiciel, Scripting, Google Cloud, Devsecops, Capacité d'Analyse, Pensée Critique, Leadership, Résolution de Problèmes, Recherche, Architecture, Conduite du Changement, Technique de Contrôle, Contrôles de Sécurité, Traitement des Incidents, Gouvernance, Recrutement, ISO/IEC 27001, Aménagement Paysager, Maintenance et Dépannage, Gestion de Projet, Exigences Réglementaires, Analyse de Risques, Gestion des Parties Prenantes, Durabilité, Objectifs Commerciaux, Gestion du Temps, Modélisation des Menaces, Réalisation d'Évaluations, Protection des Données, Management d'Équipe, Applications des Règles et Consignes de Sécurité, Gestion des Risques
Type d'annonceur : Employeur direct