Responsable Analyse & Contrôle

  • Bagneux, 92220

  • CDI

  • 23/12/2024

Description

Bleu est une entreprise de services cloud, française, indépendante, fondée par Capgemini et Orange. Notre proposition : offrir la suite de collaboration et de productivité Microsoft 365, ainsi que les services Microsoft Azure, dans un cloud français sécurisé, ayant vocation à obtenir la qualification SecNumCloud 3.2 de l’ANSSI. 

Nous rejoindre, c’est être au cœur du développement d’un modèle de cloud inédit, à la pointe de la technologie, et contribuer à la transformation du paysage numérique français en pleine mutation.

Vous évoluerez au sein d’un écosystème dynamique et innovant, en proximité d’équipes multidisciplinaires pour développer des compétences et une solide expérience dans un domaine porteur.

Vous rejoindrez une entreprise qui veille à la réussite et l'épanouissement personnel de chacun et qui est soucieuse de son impact environnemental, économique et social.

Les avantages :

Conditions attractives

Excellente complémentaire santé

Prévoyance

Titres restaurants

Forfait mobilité durable

...

Mission

Maitriser l’architecture des SI et analyser les risques associés tant au niveau design qu’opérationnel

  • Accompagner les équipes opérationnelles dans les nouvelles fonctionnalités ou nouveaux services implémentés au niveau des SI afin maximiser la sécurité

  • Définir et mettre en place un plan de contrôle régulier des indicateurs et bonnes pratiques de sécurité : scan de vulnérabilité, audit hardening des OS, AD et configurations des applicatifs, pentest, etc…

  • Suivre les plans de remédiation ou d’amélioration suite aux contrôles réalisés

  • Sélectionner et gérer les prestataires qui réaliseront les prestations d’audit et de contrôles techniques

  • Effectuer des analyses de risques régulières sur les différents SI

  • Contribuer activement à l’écriture, au maintien et à la bonne application des différentes politiques de sécurité

  • Effectuer une veille sur les vulnérabilités les plus critiques

Profil

  • Vous disposez d’une formation de niveau Bac + 5 en informatique et si possible avec une spécialité en cybersécurité

  • Vous avez une expérience significative autour des contrôles techniques de cybersécurité

  • Vous maitrisez le concept des analyses de risques : une certification ISO 27005 ou EBIOS RM est un atout majeur

  • Vous savez analyser un rapport de scan de vulnérabilité et de de pentest, vous comprenez les concepts de hardening de configuration des OS, des AD et autres applicatifs majeurs

  • Vous avez une excellente connaissance des bonnes pratiques cybersécurité tant au niveau architectural qu’au niveau opérationnel

  • Vous maitrisez le développement informatique : python, shell, javascript, etc…

  • Vous vous intéressez aux sujets de la souveraineté industrielle, économique et numérique

  • Des certifications type CEH, CISSP, CISM seraient un atout indéniable

  • Vous parlez couramment l’anglais et le français

  • Vous savez partager, communiquer, expliquer et présenter

  • Vous avez un esprit critique mais systématiquement constructif

  • Vous êtes convaincu(e) que 1+1=3 et donc que le partager sa connaissance et accompagner/supporter les autres est un engagement de tous les instants

  • Vous êtes rigoureux et de confiance pour travailler en autonomie pour le compte du collectif, vous savez alerter lorsqu’un projet est à risque

 

Nous valorisons la diversité et l'inclusion. Chaque candidature est examinée de manière équitable et sans discrimination.