Critères de l'offre
Métiers :
- Référent Cybersécurité (H/F)
Secteur :
- Banque, Finance, Assurances
Diplômes :
- Bac. Général
Lieux :
- Guyancourt (78)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
L'entreprise : Crédit Agricole
Description du poste
Vous êtes Référent Sécurité en cybersécurité ? Devenez partenaire des grandes évolutions chez CA-GIP!
Qui sommes-nous ? Gérant 80% de la production informatique du groupe Crédit Agricole, nous formons une véritable communauté d'experts engagés. Nous mobilisons nos expertises afin de développer des plateformes et services adaptés aux nouvelles pratiques du digital tout en maintenant un haut niveau de confidentialité, et de sécurité.
CONTEXTE:
Le Pôle Cyber Trust & Risk IT a un rôle transverse qui consiste à protéger les opérations et activités IT des Pôles Technologiques et à sécuriser les produits finaux conçus par ces derniers.
Il est responsable de la définition des normes de sécurité et veille à leur mise en œuvre au sein des Pôles. De plus, il fournit aux autres Pôles les expertises nécessaires pour les aider à accomplir leurs missions.
Le référent sécurité est un coordinateur de la sécurité globale du Cluster. Il est le point d'entrée unique des fonctions centrales de sécurité (Cyber Trust & Risk IT) et des entités sécurité des clients vers le Cluster.
Il intervient en tant que coordinateur et facilitateur dans la mise en œuvre de la sécurité du Cluster.
Les missions du Référent Sécurité du Cluster:
- Coordination des actions sécurité liées au Cluster (liées à un projet Risques IT, un projet CYBER, des recommandations IGL, de l'audit interne, etc.)
o Point d'entrée des demandes au cluster
o Coordination des contributions nécessaires du cluster
- Correspondant des fonctions centrales sécurité
o Remontée d'évènements sécurité
o Sensibilisation, dérogations, politique de sécurité, cartographie des risques, PCA, etc.
- Suivi des vulnérabilités / non conformités
o Etude des vulnérabilités / non conformités détectées sur le périmètre du Cluster
o Contextualisation client / priorisation
o Pour chaque action à réaliser qui le nécessite, obtenir l'accord du client et si nécessaire un créneau de remédiation
o Coordination de la remédiation à réaliser
o Présentation la situation contextualisée aux entités
- Tableaux de bord / indicateurs
o Récupération des indicateurs et du tableau de bord générique établi par le Cockpit Cyberdéfense
o Contextualisation pour présentation aux CISO des entités clientes
o Remontée d'éventuels nouveaux besoins au COCKPIT
- Tests d'intrusion réalisés par le client
o Présence à la restitution des audits / tests d'intrusion réalisés par le client et qui concernent CA-GIP
o Prise en compte et coordination des travaux de remédiation
- SOC / Gestion des incidents de sécurité
o Point de contact unique (SPOC) chez le client pour la gestion des incidents de sécurité
#LI-DNI

