Ingénieur sécurité – GRC

🔥 il y a 35 minutes

🌐 France, Belgique, +1 autres pays – Distant

infoinfo

💵 €83 000 - €100 000 / an

⏰ Temps Plein

🟡 Intermédiaire

🟠 Senior

👮‍♂️ Cybersécurité / Ingénieur Sécurité

👻 Score fantôme 0%

infoinfo

🗣️🇺🇸🇬🇧 Anglais requis

Postuler Maintenant
Trouver des Emplois à Distance Similaires

📊 Vérifiez votre score de CV pour ce poste

Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

Logo of Alan

Alan

501 - 1000 employés

Fondée en 2016

🏥 Santé

🛡️ Assurance

⚕️ Assurance santé

Healthcare • Insurance • Healthcare Insurance

Alan est un assureur santé qui propose une couverture santé complète et préventive, adaptée à des besoins variés, notamment ceux des travailleurs non salariés (TNS), des startups, des PME, des grands groupes et des particuliers. Alan simplifie les démarches d’assurance santé et offre des solutions digitales, dont une app mobile, pour faciliter l’accès aux soins et accompagner ses membres dans leurs besoins de santé au quotidien. L’entreprise vise à améliorer le bien-être des collaborateurs et à intégrer la santé dans les stratégies RH, en assurant une gestion rapide et transparente. Les services d’Alan incluent non seulement l’assurance, mais aussi des dispositifs de prévention et un accès à des professionnels de santé via sa plateforme.

Description

• Piloter et exploiter le système de management de la sécurité de l’information (SMSI) conforme à l’ISO 27001, notamment la définition du périmètre, la déclaration d’applicabilité, le programme d’audit interne et la revue de direction • Traduire les exigences réglementaires de DORA, HDS, du RGPD, de la PGSSI-S et d’autres référentiels en mesures de sécurité techniques et opérationnelles • Piloter la cartographie des risques de sécurité avec EBIOS RM et l’intégrer au référentiel de gestion des risques de l’entreprise • Animer des ateliers de risques, élaborer des plans de traitement et présenter les analyses de risques de sécurité dans les instances élargies de gestion des risques • Définir le référentiel de contrôles, établir les standards, suivre la couverture et attribuer la responsabilité des contrôles aux équipes opérationnelles • Collaborer avec les équipes Infrastructure, Platform et Engineering sur les exigences de sécurité liées à l’IAM, au réseau, à la gestion des secrets et à la journalisation • Gérer le programme d’audits de sécurité et coordonner les organismes certificateurs ainsi que l’audit interne • Réaliser les évaluations de sécurité des fournisseurs et piloter le volet sécurité des risques liés aux tiers • Fournir une expertise technique sur les exigences de sécurité de l’ANS, de CERT Santé et relatives aux données de santé sensibles • Classifier et faire remonter les incidents ICT, piloter la gouvernance du PCA et du PRA, et contribuer au reporting des incidents DORA • Construire un cadre de conformité cohérent pour l’ISO 27001, DORA, HDS et NIS2 dans plusieurs pays • Développer des pipelines automatisés d’audit et de collecte de preuves, intégrés aux systèmes d’Engineering • Élaborer une cartographie opérationnelle des risques avec EBIOS RM afin d’éclairer les décisions métier et techniques • Automatiser la collecte des preuves et les tests de contrôles • Configurer et administrer les outils, workflows et tableaux de bord GRC • Évaluer la gouvernance cloud et les contrôles policy-as-code • Examiner les architectures afin d’identifier les lacunes en matière d’identité, de segmentation réseau, de chiffrement et de journalisation • Interpréter les données de vulnérabilités, piloter la priorisation des remédiations et suivre les KPI de résolution • Collaborer avec les équipes Juridique, DPO, Audit interne, Risques, Infrastructure, Platform, Engineering, Produit et Opérations

🎯 Exigences

• Expérience dans le pilotage et l’exploitation d’un SMSI conforme à l’ISO 27001 • Avoir piloté au moins un cycle complet de certification ou de renouvellement de certification ISO 27001 • Connaissance des exigences de DORA, HDS, du RGPD, de la PGSSI-S, de NIS2 et de l’AI Act • Expérience dans la traduction d’exigences réglementaires en mesures de sécurité techniques et opérationnelles • Expérience de la cartographie des risques de sécurité avec EBIOS RM • Expérience dans l’animation d’ateliers de risques et l’élaboration de plans de traitement • Expérience dans la définition de référentiels de contrôles et le suivi de leur couverture • Expérience de collaboration avec les équipes Infrastructure, Platform et Engineering sur les contrôles liés à l’identité, au réseau, à la gestion des secrets et à la journalisation • Expérience dans la gestion de programmes d’audits de sécurité et la coordination avec des organismes certificateurs • Expérience de collaboration avec l’audit interne • Expérience dans la réalisation d’évaluations de sécurité des fournisseurs et la définition d’exigences contractuelles de sécurité, notamment les annexes de sécurité et les DPA • Compréhension du référentiel de l’ANS et des exigences de CERT Santé • Expérience de la classification et de l’escalade des incidents, de la gouvernance du PCA et du PRA, ainsi que du reporting des incidents DORA • Expérience du scripting de la collecte de preuves et de l’automatisation des tests de contrôles avec Python ou un langage similaire • Expérience de l’administration de plateformes GRC telles que CISO Assistant, ServiceNow GRC ou Archer • Compréhension de la gouvernance cloud, du modèle de responsabilité partagée dans les environnements qualifiés HDS, du CSPM et du policy-as-code, notamment OPA ou SCP • Capacité à examiner des architectures et à identifier les lacunes en matière d’identité, de segmentation réseau, de chiffrement et de journalisation • Capacité à interpréter les résultats de scans de vulnérabilités et à prioriser les remédiations selon leur impact métier • Capacité à présenter les risques de sécurité aux conseils d’administration ou aux comités d’audit • Capacité à convaincre les équipes Juridique, DPO, Risques, Engineering, Produit et Opérations sans lien hiérarchique direct • Capacité à gérer des programmes et des feuilles de route de sécurité structurés et traçables • Être légalement autorisé à travailler depuis la France, la Belgique ou l’Espagne • Maîtrise courante de l’anglais et du français

🏖️ Avantages

• Package d’actions attractif en complément d’un salaire fixe supérieur à la moyenne du marché • Télétravail flexible • Possibilités de collaboration en présentiel • Environnement stimulant et avantages attractifs • Méthode de travail innovante • Culture d’entreprise forte et valeurs culturelles qui orientent la manière de travailler

Postuler Maintenant

Emplois Similaires

🕒 il y a 1 jour

P1 Security

11 - 50

📡 Télécommunications

🔒 Cybersecurity

🔐 Sécurité

Spécialiste de la sécurité de la signalisation télécom chargé d’auditer les réseaux télécom avec PTA et d’assurer le support des déploiements de l’IDS PTM. Production de rapports et de présentations pour les clients, résolution d’incidents et amélioration des opérations.

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 6 jours

Wiz

201 - 500

🔒 Cybersecurity

Ingénieur sécurité chargé de sécuriser la plateforme cloud et de sécurité de l’IA de Wiz. Vous concevrez des défenses cloud-native, des automatisations, des modèles de menaces et des capacités de détection pour les produits et les infrastructures.

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 23 jours

EUROPEAN DYNAMICS

501 - 1000

💼 Conseil

📦 Logistique

📣 Marketing

Ingénieur sécurité senior développant et sécurisant des solutions de cybersécurité pour environnements d’entreprise, cloud et infrastructures pour des clients du secteur public européen. Automatisation des opérations, durcissement des systèmes et résolution des problèmes de sécurité.

🗣️🇺🇸🇬🇧 Anglais requis

AWS

Cloud

Cyber Security

Firewalls

Linux

TCP/IP

Unix

🕒 il y a 29 jours

EverAI

51 - 200

🤖 Intelligence artificielle

🎮 Jeux vidéo

Ingénieur·e sécurité protégeant les utilisateurs et le produit contre les menaces au sein d'une plateforme de rencontres basée sur l'IA en forte croissance. Poste opérationnel couvrant la sécurité applicative, le risque et la conformité, ainsi que la surveillance des menaces émergentes.

🗣️🇺🇸🇬🇧 Anglais requis

🕒 il y a 29 jours

Jones Lang LaSalle Americas, Inc.

10 000+ employés

🏠 Immobilier

🤝 B2B

💼 Conseil

Conseiller HSSE en charge des stratégies Santé, Sécurité, Sûreté et Environnement pour les clients EMEA chez JLL. Soutien à l’excellence opérationnelle et à la conformité sur plusieurs pays dans des environnements dynamiques.

🗣️🇺🇸🇬🇧 Anglais requis