0 800 11 10 09Services & appel gratuitsDe 9h à 18h. Gratuit depuis un poste fixe.numéro vert 0 800 11 10 09 de 9h à 18h - appel gratuit depuis un poste fixe
CNP Assurances Protection Sociale est un acteur majeur de la protection sociale en France issu du rapprochement d'une partie des activités de La Mutuelle Générale et de CNP Assurances depuis le 1er janvier 2025.
Débutez ou faites évoluer votre carrière au sein de notre entreprise avec une culture et des valeurs qui vous correspondent : - Un sens du collectif fort : nous valorisons l'engagement de chacun, la solidarité, la coopération, la diversité et l'inclusion, ainsi qu'une ouverture aux autres et au monde. - Un management bienveillant : nos équipes évoluent dans un environnement de confiance et de responsabilisation, avec la possibilité de télétravailler de 1 à 4 jours par semaine, selon la fonction et l'organisation du site. - Un souci permanent d'agilité et d'innovation : nous nous adaptons quotidiennement à un contexte exigeant, répondant aux besoins de performance et de qualité de service.
-Manager le pôle cyber control : -Piloter l'activité du VOC : ?Assurer le bon fonctionnement du processus d'identification, qualification et priorisation des vulnérabilités détectées sur notre système d'information, et appuyer les équipes de production dans la mise en oeuvre du processus de remédiation ?Assurer le maintien en condition opérationnelle du VOC et des outils associés à la gestion des vulnérabilités ?Assurer un pilotage transverse et consolidé de l'ensemble des sources d'informations relatives aux vulnérabilités (outils automatiques, sources ouvertes, CTI, pentests...)
-Plan de contrôle cyber : oAssurer une documentation suffisante et une industrialisation du plan de contrôle afin de faciliter la collecte, le suivi et les indicateurs. oAssurer un rôle de référent plan de contrôle dans la conduite des contrôles de niveau 2.1 oAssurer le maintien en condition opérationnelle du plan de contrôle (ajout, modification, suppression de contrôles dans les outils de suivi). oAppuyer le pôle cyber protection en charge notamment de l'intégration de la sécurité dans les projets afin de proposer des contrôles pertinents dans le cadre de nouvelles briques sur notre système d'information.
-Plan d'audits : oParticiper activement au renforcement de notre stratégie d'audit (red team, bug bounty...) oAssurer le pilotage des audits cyber (actions internes, prestations...) oAppuyer les auditeurs techniques dans le suivi des recommandations oEn fonction des compétences, participer à tout ou partie des audits cyber (pentests, audits de configuration....)
Description du profil
Formation : Formation supérieure universitaire (Bac+5) ou Ecole d'Ingénieur.
Vous et le monde du travail : Vous justifiez d'une expérience à minima de 10 ans, dans le domaine de la sécurité de l'information / cyber sécurité, que ce soit en environnement de Conseil ou en client final, avec idéalement une première expérience dans le domaine assurantiel.
Dans votre boîte à outils :
Vous disposez : -d'une solide connaissance des concepts de sécurité techniques et des technologies Cloud (AZURE, AWS, Salesforce) ; -d'une expérience dans le domaine de la gestion des vulnérabilités; -de connaissances, et idéalement de compétences, dans le domaine de l'audit de sécurité.
Vous aimez les challenges et vous êtes surtout :
-Rigoureux, curieux, vous avez une capacité d'analyse, travaillez avec méthode, êtes synthétique et savez gérer des priorités. -Organisé, vous coordonnez des actions et avez une capacité à travailler en équipe. -Autonome, vous traitez les sujets qui vous sont confiés et réalisez un reporting de votre activité. -Communiquant, vous avez une qualité d'écoute et de bonnes capacités rédactionnelles et adaptez votre discours en fonction de vos interlocuteurs (Métier et Technique)