Ingénieur Sécurité et Réseaux (F/H)
CDI
-
•
Courbevoie (92)
Assureur, coassureur et réassureur, CNP Assurances conçoit des solutions de prévoyance et d'épargne innovantes. Ces solutions sont distribuées par de nombreux partenaires en France, en Europe et en Amérique Latine, notamment au Brésil. Elles s'adaptent au mode de distribution de chaque partenaire, du réseau physique au 100 % online, et aux besoins des clients de chaque pays. Ce modèle ouvert rend CNP Assurances compatible avec tous les univers et l'incite à réinventer la protection des personnes dans un monde qui bouge. Le Groupe compte plus de 35 millions d'assurés en prévoyance/protection dans le monde et plus de 14 millions en épargne/retraite. CNP Assurances est cotée à la Bourse de Paris depuis octobre 1998 (1er marché) et s'appuie sur un actionnariat stable concrétisé par la signature d'un pacte entre ses principaux actionnaires (la Caisse des Dépôts, La Banque Postale, le Groupe BPCE et l'Etat français). Pour plus d'informations, posez vos questions en direct à nos Ambassadeurs sur https://cnp-assurances.career-inspiration.com/app/home www.cnp.fr @CNP_Assurances
Rôle et missions :
Le pôle RSSI Groupe, composé de 8 collaborateurs internes sous le contrôle du RSSI Groupe, définit et met en œuvre de façon transverse la stratégie de sécurité des systèmes d'information de l'ensemble du groupe CNP Assurances, siège et filiales françaises et internationales (15 filiales avec des SI décentralisés et des situations variées).
Les 8 collaborateurs du pôle sont renforcés par une dizaine d'ETP externes.
Au sein du pôle RSSI Groupe de CNP Assurances et sous l'autorité hiérarchique du RSSI Groupe, vos principales missions sont :
Coordination de l'équipe Vulnerability & CTI center
# Manager fonctionnellement les 2 prestataires
# Organiser, suivre et revoir leurs travaux
# Travailler en étroite collaboration avec l'équipe Filiales, afin de garantir une cohérence des actions menées en France et à l'international
Suivi des vulnérabilités Groupe
#Détecter et analyser les vulnérabilités identifiées sur la surface exposée :
· Gestion des différents programmes (BugBounty YesWeHack, Ambionics, Bitsight, Hardenize, Security Scorecard), y compris gestion de la relation avec les chasseurs et le service juridique
· Analyse des rapports d'alerte
· Qualification des vulnérabilités
· Communication avec les équipes projet concernées
· Veille technologique sur les vulnérabilités IT
#Suivre et prioriser les vulnérabilités à l'aide de l'outil Hackuity, gérer les plans d'action et s'assurer de la correction des vulnérabilités identifiées
#Assurer le suivi des sites exposés sur Internet : analyse des urls à mettre sous surveillance, choix de la solution
CTI et gestion des incidents
#Analyser la menace avec différentes sources (alertes CERT/SOC, Recorded Future, CyberAngel) et identifier notamment les typosquattings, les fuites de données (identifiants, codes source, données personnelles), les usurpations de l'image de marque
#S'assurer du take down des sites en lien avec la direction juridique
#Suivre l'ensemble des événements et incidents de sécurité et les présenter mensuellement aux services DPO, audit interne et direction des risques
Sensibilisation et formation aux enjeux de la sécurité
#Participer aux événements sécurité (cybermois, cafés cyber, escape games…) et aux campagnes périodiques de formation (choix des thèmes, tests des modules) en lien avec l'équipe Sensibilisation
#Proposer des thématiques pour les campagnes de phishing (a minima 4 par an)
#S'assurer de la correcte réalisation des certifications des accès des comptes utilisateurs
#Rédiger des tutoriels de prise en main d'outils et accompagner ponctuellement les collaborateurs dans leur utilisation
Production et consolidation des reportings
#Piloter la production des indicateurs mensuels : élaboration du rétroplanning, sollicitations des différents contributeurs (de l'équipe, de la direction informatique, des filiales, des tiers), consolidation des différentes contributions en s'assurant de la
Vous avez une bonne compréhension des problématiques et enjeux de sécurité des SI. Vous êtes réactif, rigoureux et volontaire.
Vous êtes en mesure d'interagir avec :
· Des experts variés (internes et externes, informatiques et métiers), de différents continents (Europe et Amérique Latine principalement), de manière diplomate
· Des néophytes de manière pédagogique
Vous avez une bonne connaissance :
- Du framework MitreAtt&ck et donc des principales méthodes d'attaque cyber.
- Des solutions de protection d'un système d'information
Vous avez une bonne connaissance des mécanismes de protection informatiques (prévention, détection, remédiation).
Vous connaissez et appréhendez l'environnement CNP Assurances, notamment les outils informatiques.
Vous pratiquez l'anglais, et idéalement une deuxième langue (espagnol, portugais, italien ou grec).
Salaire : Salaire selon profil
Référence : 2024-5710