Critères de l'offre
Métiers :
- Expert en Cybersécurité et Tests d'Intrusion (H/F)
- + 1 métier
Expérience min :
- 3 à 5 ans
Secteur :
- Industries des composants & équipements
Diplômes :
- Diplôme de grande école d'ingénieur
Compétences :
- Anglais
Lieux :
- Courbevoie (92)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
L'entreprise : Saint-Gobain
Saint-Gobain Distribution Bâtiment France, filiale du Groupe Saint-Gobain, est le premier distributeur de matériaux de construction en France, qui regroupe une vingtaine d'enseignes comme POINT.P, La Plateforme du Bâtiment et d'autres spécialistes.
Notre métier ? Proposer des produits et des solutions qui répondent aux besoins spécifiques de nos différents types de clients : les artisans, les professionnels du bâtiment ainsi que les particuliers qui s'investissent dans l'amélioration de leur habitat.
Notre ambition ? Où que vous soyez, laissez votre personnalité briller et nos valeurs vous guider chaque jour pour inventer un monde plus durable.
Description du poste
Votre mission
Sécurité offensive et pilotage
- Décliner la PSSI et les procédures de cybersécurité sur votre périmètre
- Définir et piloter le plan d'audits de sécurité et de tests d'intrusion
- Coordonner les interventions des équipes internes et des partenaires externes
- Organiser le suivi de l'activité et les instances de gouvernance Cyber
Analyse de risques et audits
- Réaliser des analyses de risques, audits techniques, revues d'architecture et inspections de sécurité
- Mener des audits de configuration et superviser les revues de code
- Identifier, qualifier et prioriser les vulnérabilités
- Produire les indicateurs de suivi du niveau de sécurité et de conformité
Gestion des vulnérabilités et recommandations
- Assurer le suivi des plans de remédiation
- Contrôler la bonne application des procédures de sécurité
- Rédiger les rapports d'audit et recommandations techniques ou organisationnelles
- Réaliser une veille sur les menaces, vulnérabilités et nouvelles technologies
Amélioration continue
- Concevoir ou faire évoluer les outils utilisés lors des audits
- Identifier de nouvelles méthodes de détection des failles
- Contribuer à la montée en compétences des membres de l'équipe sur les méthodologies et outils de sécurité offensive
Description du profil
De formation supérieure Ingénieur ou équivalent avec une spécialisation en IT / cyber sécurité, vous justifiez d'une expérience d'au moins 5 années d'expérience professionnelle dans le domaine de la cyber sécurité offensive
Vous avez acquis une expertise sécurité concernant les techniques, outils et processus d'attaques cybercriminelles.
Vous avez une bonne connaissance des outils de sécurité offensive classiques
Vous êtes familier(e) avec les analyses de risques cyber sécurité & IT
Ethique, rigoureux et bon communiquant, vous avez la capacité d'adapter votre discours à vos interlocuteurs et vulgariser des notions techniques si nécessaire dans le but de convaincre
Vous avez un bon niveau d'anglais vous permettant de communiquer avec les différents interlocuteurs du Groupe ; vous êtes également capable de lire, comprendre et rédiger de la documentation technique en anglais.
Votre compréhension des architectures applicatives et solutions Cloud / SaaS ainsi que de leurs implications sur la stratégie cyber sécurité sont des atouts essentiels pour réussir dans la fonction.
Une/des certification(s) OSCP, OSEP, CRTO ou équivalentes sera un plus.

