Mission principale:
Au sein de l'équipe Cybersécurité, l'Ingénieur Cybersécurité contribue à la définition, au déploiement et à l'amélioration continue du niveau de sécurité du Système d'Information du Groupe.
Il intervient de manière transverse sur les dimensions techniques, opérationnelles, projets, architecture, gestion des risques et conformité, en collaboration avec les équipes de la DDSI, les équipes métiers et les sites du Groupe.
Responsabilités:
Compétences requises:
Solide culture technique en systèmes, réseaux, infrastructures, cloud et architectures SI
Bonne maîtrise des principaux dispositifs de cybersécurité: EDR/XDR, SIEM, IAM/MFA, pare-feu, PKI, segmentation, chiffrement, sauvegarde, DLP, etc.
Bonne connaissance des techniques d'attaque, de défense, de gestion des vulnérabilités et de réponse aux incidents.
Maîtrise des principes et méthodologies d'analyse de risques et de Security by Design.
Bonne connaissance des référentiels et réglementations de cybersécurité: ISO 27001, PART-IS, NIS2, RGPD, TISAX, AirCyber, etc.
Capacité à traduire les exigences de sécurité et réglementaires en mesures techniques et opérationnelles concrètes.
Bonnes capacités d'analyse, de synthèse, de rédaction et de vulgarisation.
Autonomie, rigueur, esprit critique et force de proposition.
Capacité à travailler en transverse avec les équipes techniques, métiers, sites et prestataires.
Profil recherché:
3 ans d'expérience minimum en cybersécurité, idéalement acquise dans un environnement industriel ou une organisation disposant d'un SI complexe et multi-sites.
Expérience significative sur plusieurs domaines de la cybersécurité permettant d'avoir une approche généraliste et transverse.
Bonne culture technique des infrastructures, réseaux, systèmes et architectures SI.
Une expérience en sécurité opérationnelle, architecture sécurité, gestion des vulnérabilités ou accompagnement de projets est particulièrement appréciée.
Une expérience dans un contexte industriel, aéronautique ou soumis à des exigences réglementaires fortes constitue un atout. La connaissance des environnements IT/OT est un plus.
Certifications cybersécurité (ISO 27001, EBIOS RM, CISSP, Security+, etc.) appréciées.
2 An(s)