
501 - 1000 employés
Fondée en 2016
🏥 Santé
🛡️ Assurance
⚕️ Assurance santé
Healthcare • Insurance • Healthcare Insurance
Alan est un assureur santé qui propose une couverture santé complète et préventive, adaptée à des besoins variés, notamment ceux des travailleurs non salariés (TNS), des startups, des PME, des grands groupes et des particuliers. Alan simplifie les démarches d’assurance santé et offre des solutions digitales, dont une app mobile, pour faciliter l’accès aux soins et accompagner ses membres dans leurs besoins de santé au quotidien. L’entreprise vise à améliorer le bien-être des collaborateurs et à intégrer la santé dans les stratégies RH, en assurant une gestion rapide et transparente. Les services d’Alan incluent non seulement l’assurance, mais aussi des dispositifs de prévention et un accès à des professionnels de santé via sa plateforme.
🔥 il y a 35 minutes
🌐 France, Belgique, +1 autres pays – Distant
💵 €83 000 - €100 000 / an
⏰ Temps Plein
🟡 Intermédiaire
🟠 Senior
👮♂️ Cybersécurité / Ingénieur Sécurité
👻 Score fantôme 0%
🗣️🇺🇸🇬🇧 Anglais requis
Améliorez vos chances d'obtenir un entretien en vérifiant votre score de CV avant de postuler.

501 - 1000 employés
Fondée en 2016
🏥 Santé
🛡️ Assurance
⚕️ Assurance santé
Healthcare • Insurance • Healthcare Insurance
Alan est un assureur santé qui propose une couverture santé complète et préventive, adaptée à des besoins variés, notamment ceux des travailleurs non salariés (TNS), des startups, des PME, des grands groupes et des particuliers. Alan simplifie les démarches d’assurance santé et offre des solutions digitales, dont une app mobile, pour faciliter l’accès aux soins et accompagner ses membres dans leurs besoins de santé au quotidien. L’entreprise vise à améliorer le bien-être des collaborateurs et à intégrer la santé dans les stratégies RH, en assurant une gestion rapide et transparente. Les services d’Alan incluent non seulement l’assurance, mais aussi des dispositifs de prévention et un accès à des professionnels de santé via sa plateforme.
• Piloter et exploiter le système de management de la sécurité de l’information (SMSI) conforme à l’ISO 27001, notamment la définition du périmètre, la déclaration d’applicabilité, le programme d’audit interne et la revue de direction • Traduire les exigences réglementaires de DORA, HDS, du RGPD, de la PGSSI-S et d’autres référentiels en mesures de sécurité techniques et opérationnelles • Piloter la cartographie des risques de sécurité avec EBIOS RM et l’intégrer au référentiel de gestion des risques de l’entreprise • Animer des ateliers de risques, élaborer des plans de traitement et présenter les analyses de risques de sécurité dans les instances élargies de gestion des risques • Définir le référentiel de contrôles, établir les standards, suivre la couverture et attribuer la responsabilité des contrôles aux équipes opérationnelles • Collaborer avec les équipes Infrastructure, Platform et Engineering sur les exigences de sécurité liées à l’IAM, au réseau, à la gestion des secrets et à la journalisation • Gérer le programme d’audits de sécurité et coordonner les organismes certificateurs ainsi que l’audit interne • Réaliser les évaluations de sécurité des fournisseurs et piloter le volet sécurité des risques liés aux tiers • Fournir une expertise technique sur les exigences de sécurité de l’ANS, de CERT Santé et relatives aux données de santé sensibles • Classifier et faire remonter les incidents ICT, piloter la gouvernance du PCA et du PRA, et contribuer au reporting des incidents DORA • Construire un cadre de conformité cohérent pour l’ISO 27001, DORA, HDS et NIS2 dans plusieurs pays • Développer des pipelines automatisés d’audit et de collecte de preuves, intégrés aux systèmes d’Engineering • Élaborer une cartographie opérationnelle des risques avec EBIOS RM afin d’éclairer les décisions métier et techniques • Automatiser la collecte des preuves et les tests de contrôles • Configurer et administrer les outils, workflows et tableaux de bord GRC • Évaluer la gouvernance cloud et les contrôles policy-as-code • Examiner les architectures afin d’identifier les lacunes en matière d’identité, de segmentation réseau, de chiffrement et de journalisation • Interpréter les données de vulnérabilités, piloter la priorisation des remédiations et suivre les KPI de résolution • Collaborer avec les équipes Juridique, DPO, Audit interne, Risques, Infrastructure, Platform, Engineering, Produit et Opérations
• Expérience dans le pilotage et l’exploitation d’un SMSI conforme à l’ISO 27001 • Avoir piloté au moins un cycle complet de certification ou de renouvellement de certification ISO 27001 • Connaissance des exigences de DORA, HDS, du RGPD, de la PGSSI-S, de NIS2 et de l’AI Act • Expérience dans la traduction d’exigences réglementaires en mesures de sécurité techniques et opérationnelles • Expérience de la cartographie des risques de sécurité avec EBIOS RM • Expérience dans l’animation d’ateliers de risques et l’élaboration de plans de traitement • Expérience dans la définition de référentiels de contrôles et le suivi de leur couverture • Expérience de collaboration avec les équipes Infrastructure, Platform et Engineering sur les contrôles liés à l’identité, au réseau, à la gestion des secrets et à la journalisation • Expérience dans la gestion de programmes d’audits de sécurité et la coordination avec des organismes certificateurs • Expérience de collaboration avec l’audit interne • Expérience dans la réalisation d’évaluations de sécurité des fournisseurs et la définition d’exigences contractuelles de sécurité, notamment les annexes de sécurité et les DPA • Compréhension du référentiel de l’ANS et des exigences de CERT Santé • Expérience de la classification et de l’escalade des incidents, de la gouvernance du PCA et du PRA, ainsi que du reporting des incidents DORA • Expérience du scripting de la collecte de preuves et de l’automatisation des tests de contrôles avec Python ou un langage similaire • Expérience de l’administration de plateformes GRC telles que CISO Assistant, ServiceNow GRC ou Archer • Compréhension de la gouvernance cloud, du modèle de responsabilité partagée dans les environnements qualifiés HDS, du CSPM et du policy-as-code, notamment OPA ou SCP • Capacité à examiner des architectures et à identifier les lacunes en matière d’identité, de segmentation réseau, de chiffrement et de journalisation • Capacité à interpréter les résultats de scans de vulnérabilités et à prioriser les remédiations selon leur impact métier • Capacité à présenter les risques de sécurité aux conseils d’administration ou aux comités d’audit • Capacité à convaincre les équipes Juridique, DPO, Risques, Engineering, Produit et Opérations sans lien hiérarchique direct • Capacité à gérer des programmes et des feuilles de route de sécurité structurés et traçables • Être légalement autorisé à travailler depuis la France, la Belgique ou l’Espagne • Maîtrise courante de l’anglais et du français
• Package d’actions attractif en complément d’un salaire fixe supérieur à la moyenne du marché • Télétravail flexible • Possibilités de collaboration en présentiel • Environnement stimulant et avantages attractifs • Méthode de travail innovante • Culture d’entreprise forte et valeurs culturelles qui orientent la manière de travailler
Postuler Maintenant🕒 il y a 1 jour
Spécialiste de la sécurité de la signalisation télécom chargé d’auditer les réseaux télécom avec PTA et d’assurer le support des déploiements de l’IDS PTM. Production de rapports et de présentations pour les clients, résolution d’incidents et amélioration des opérations.
🇫🇷 France – Télétravail
💰 Seed Round en 2011-01
⏰ Temps Plein
🟡 Intermédiaire
🟠 Senior
👮♂️ Cybersécurité / Ingénieur Sécurité
🗣️🇺🇸🇬🇧 Anglais requis
🕒 il y a 6 jours
Ingénieur sécurité chargé de sécuriser la plateforme cloud et de sécurité de l’IA de Wiz. Vous concevrez des défenses cloud-native, des automatisations, des modèles de menaces et des capacités de détection pour les produits et les infrastructures.
🗣️🇺🇸🇬🇧 Anglais requis
🕒 il y a 23 jours
Ingénieur sécurité senior développant et sécurisant des solutions de cybersécurité pour environnements d’entreprise, cloud et infrastructures pour des clients du secteur public européen. Automatisation des opérations, durcissement des systèmes et résolution des problèmes de sécurité.
🗣️🇺🇸🇬🇧 Anglais requis
🕒 il y a 29 jours
Ingénieur·e sécurité protégeant les utilisateurs et le produit contre les menaces au sein d'une plateforme de rencontres basée sur l'IA en forte croissance. Poste opérationnel couvrant la sécurité applicative, le risque et la conformité, ainsi que la surveillance des menaces émergentes.
🇫🇷 France – Télétravail
💵 €65 000 - €115 000 / an
⏰ Temps Plein
🟢 Junior
🟡 Intermédiaire
👮♂️ Cybersécurité / Ingénieur Sécurité
🗣️🇺🇸🇬🇧 Anglais requis
🕒 il y a 29 jours
Conseiller HSSE en charge des stratégies Santé, Sécurité, Sûreté et Environnement pour les clients EMEA chez JLL. Soutien à l’excellence opérationnelle et à la conformité sur plusieurs pays dans des environnements dynamiques.
🗣️🇺🇸🇬🇧 Anglais requis