Offensive Security Officer H/FSaint-Gobain

Courbevoie (92)CDI
HierSoyez parmi les premiers à postulerCandidature facile

L'entreprise : Saint-Gobain

Saint-Gobain Distribution Bâtiment France, filiale du Groupe Saint-Gobain, est le premier distributeur de matériaux de construction en France, qui regroupe une vingtaine d'enseignes comme POINT.P, La Plateforme du Bâtiment et d'autres spécialistes.

Notre métier ? Proposer des produits et des solutions qui répondent aux besoins spécifiques de nos différents types de clients : les artisans, les professionnels du bâtiment ainsi que les particuliers qui s'investissent dans l'amélioration de leur habitat.

Notre ambition ? Où que vous soyez, laissez votre personnalité briller et nos valeurs vous guider chaque jour pour inventer un monde plus durable.

Description du poste

Dans le cadre du renforcement de sa gouvernance Cyber Sécurité, Saint-Gobain Distribution Bâtiment France crée un poste d'Offensive Security Officer au sein de sa DSI.
Rattaché(e) au Responsable de la Cyber Sécurité Opérationnelle (Information Security Officer), vous prenez en charge les activités de sécurité offensive et contribuez à mesurer, contrôler et renforcer le niveau de sécurité des systèmes d'information de l'entreprise.
Ce poste vous offre l'opportunité d'intervenir sur un périmètre varié mêlant audits techniques, tests d'intrusion, analyses de risques, gestion des vulnérabilités et accompagnement des équipes dans la mise en œuvre des plans de remédiation.
Dans ce rôle, vous contribuez également à structurer et faire évoluer les pratiques de sécurité offensive, à développer de nouveaux outils d'audit et à partager votre expertise auprès des membres de l'équipe.

Votre mission

Définir et piloter les activités de sécurité offensive, réaliser des audits et tests d'intrusion, analyser les risques cyber et accompagner les équipes dans la réduction des vulnérabilités afin de renforcer durablement la sécurité des systèmes d'information.

Sécurité offensive et pilotage

  • Décliner la PSSI et les procédures de cybersécurité sur votre périmètre
  • Définir et piloter le plan d'audits de sécurité et de tests d'intrusion
  • Coordonner les interventions des équipes internes et des partenaires externes
  • Organiser le suivi de l'activité et les instances de gouvernance Cyber

Analyse de risques et audits

  • Réaliser des analyses de risques, audits techniques, revues d'architecture et inspections de sécurité
  • Mener des audits de configuration et superviser les revues de code
  • Identifier, qualifier et prioriser les vulnérabilités
  • Produire les indicateurs de suivi du niveau de sécurité et de conformité

Gestion des vulnérabilités et recommandations

  • Assurer le suivi des plans de remédiation
  • Contrôler la bonne application des procédures de sécurité
  • Rédiger les rapports d'audit et recommandations techniques ou organisationnelles
  • Réaliser une veille sur les menaces, vulnérabilités et nouvelles technologies

Amélioration continue

  • Concevoir ou faire évoluer les outils utilisés lors des audits
  • Identifier de nouvelles méthodes de détection des failles
  • Contribuer à la montée en compétences des membres de l'équipe sur les méthodologies et outils de sécurité offensive

Description du profil

De formation supérieure Ingénieur ou équivalent avec une spécialisation en IT / cyber sécurité, vous justifiez d'une expérience d'au moins 5 années d'expérience professionnelle dans le domaine de la cyber sécurité offensive

Vous avez acquis une expertise sécurité concernant les techniques, outils et processus d'attaques cybercriminelles.

Vous avez une bonne connaissance des outils de sécurité offensive classiques

Vous êtes familier(e) avec les analyses de risques cyber sécurité & IT

Ethique, rigoureux et bon communiquant, vous avez la capacité d'adapter votre discours à vos interlocuteurs et vulgariser des notions techniques si nécessaire dans le but de convaincre

Vous avez un bon niveau d'anglais vous permettant de communiquer avec les différents interlocuteurs du Groupe ; vous êtes également capable de lire, comprendre et rédiger de la documentation technique en anglais.

Votre compréhension des architectures applicatives et solutions Cloud / SaaS ainsi que de leurs implications sur la stratégie cyber sécurité sont des atouts essentiels pour réussir dans la fonction.

Une/des certification(s) OSCP, OSEP, CRTO ou équivalentes sera un plus.

Postulez chez Saint-Gobain

au poste de Offensive Security Officer H/F - CDI.

Par exemple : prenom.nom@domaine.com. Ce champ est obligatoire.
J'atteste que je suis en situation de handicap
En cliquant sur "Postuler à cette offre", j'accepte les conditions générales d'utilisation du site Agefiph
Référence : 88700