Responsable Analyse & Contrôle
Bagneux, 92220
CDI
23/12/2024
Description
Bleu est une entreprise de services cloud, française, indépendante, fondée par Capgemini et Orange. Notre proposition : offrir la suite de collaboration et de productivité Microsoft 365, ainsi que les services Microsoft Azure, dans un cloud français sécurisé, ayant vocation à obtenir la qualification SecNumCloud 3.2 de l’ANSSI.
Nous rejoindre, c’est être au cœur du développement d’un modèle de cloud inédit, à la pointe de la technologie, et contribuer à la transformation du paysage numérique français en pleine mutation.
Vous évoluerez au sein d’un écosystème dynamique et innovant, en proximité d’équipes multidisciplinaires pour développer des compétences et une solide expérience dans un domaine porteur.
Vous rejoindrez une entreprise qui veille à la réussite et l'épanouissement personnel de chacun et qui est soucieuse de son impact environnemental, économique et social.
Les avantages :
Conditions attractives
Excellente complémentaire santé
Prévoyance
Titres restaurants
Forfait mobilité durable
...
Mission
Maitriser l’architecture des SI et analyser les risques associés tant au niveau design qu’opérationnel
Accompagner les équipes opérationnelles dans les nouvelles fonctionnalités ou nouveaux services implémentés au niveau des SI afin maximiser la sécurité
Définir et mettre en place un plan de contrôle régulier des indicateurs et bonnes pratiques de sécurité : scan de vulnérabilité, audit hardening des OS, AD et configurations des applicatifs, pentest, etc…
Suivre les plans de remédiation ou d’amélioration suite aux contrôles réalisés
Sélectionner et gérer les prestataires qui réaliseront les prestations d’audit et de contrôles techniques
Effectuer des analyses de risques régulières sur les différents SI
Contribuer activement à l’écriture, au maintien et à la bonne application des différentes politiques de sécurité
Effectuer une veille sur les vulnérabilités les plus critiques
Profil
Vous disposez d’une formation de niveau Bac + 5 en informatique et si possible avec une spécialité en cybersécurité
Vous avez une expérience significative autour des contrôles techniques de cybersécurité
Vous maitrisez le concept des analyses de risques : une certification ISO 27005 ou EBIOS RM est un atout majeur
Vous savez analyser un rapport de scan de vulnérabilité et de de pentest, vous comprenez les concepts de hardening de configuration des OS, des AD et autres applicatifs majeurs
Vous avez une excellente connaissance des bonnes pratiques cybersécurité tant au niveau architectural qu’au niveau opérationnel
Vous maitrisez le développement informatique : python, shell, javascript, etc…
Vous vous intéressez aux sujets de la souveraineté industrielle, économique et numérique
Des certifications type CEH, CISSP, CISM seraient un atout indéniable
Vous parlez couramment l’anglais et le français
Vous savez partager, communiquer, expliquer et présenter
Vous avez un esprit critique mais systématiquement constructif
Vous êtes convaincu(e) que 1+1=3 et donc que le partager sa connaissance et accompagner/supporter les autres est un engagement de tous les instants
Vous êtes rigoureux et de confiance pour travailler en autonomie pour le compte du collectif, vous savez alerter lorsqu’un projet est à risque
Nous valorisons la diversité et l'inclusion. Chaque candidature est examinée de manière équitable et sans discrimination.