Moteur de recherche d'offres d'emploi CNP Assurances

EXPERT SECURITE OPERATIONNELLE H/F


Détail de l'offre

Informations générales

Entité de rattachement

Le groupe CNP Assurances est un acteur de référence de l'assurance de personnes (vie, retraite, emprunteur, prévoyance, santé, services de qualité, …), en France, en Europe et en Amérique Latine.
En quelques chiffres, CNP Assurances réalise un chiffre d'affaires de 36 milliards d'euros avec un résultat net de plus de 1,9 milliards d'euros pour l'année 2022.

Rejoindre CNP, c'est intégrer une entreprise solide constituée de plus de 3000 collaborateurs en France, et plus de 5000 dans le monde.

Animés par une vocation citoyenne, nous agissons pour une société inclusive et durable en apportant au plus grand nombre des solutions d'assurance qui protègent et facilitent tous les parcours de vie. Nous sommes membres du Groupe La Banque Postale.

Pourquoi choisir CNP Assurances ?

Nous rejoindre, c'est choisir une entreprise engagée dans le développement de ses collaborateurs au sein d'un collectif riche de tous ses talents et de toutes ses diversités.
Pour vous offrir la meilleure expérience collaborateur possible, nous vous proposons notamment les avantages suivants :
• Une rémunération attractive et équitable (index égalité Hommes-Femmes 99/100)
• Une gestion de carrières dynamique
• L'engagement de nos collaborateurs dans des conditions favorables au bien-être individuel et collectif.

Si vous êtes intéressé(e) pour nous rejoindre, alors n'hésitez plus et candidatez !
  

Référence

2024-5555  

Description du poste

Métier

SYSTEME D'INFORMATION - SUPPORT OPERATIONNEL

Intitulé du poste

EXPERT SECURITE OPERATIONNELLE H/F

Type de Contrat

CDI

Statut

Cadre

Temps de travail

Temps complet

Description de la mission

Pour la détection, il :

-  Interagit avec les experts opérationnels pour le paramétrage des composants de supervision de la sécurité (SIEM, sondes, collecte de logs, ...)

-  utilise les données collectées à partir d'une variété d'outils de cyberdéfense (ex. les alertes IDS, les pare-feu, les journaux de trafic réseau, ...) pour analyser les événements qui se produisent

-  développe et publie des cyber-indicateurs pour maintenir une connaissance constante de l'état de l'environnement d'exploitation

-  collecte, traite, analyse et diffuse les évaluations des cyber-alertes

-  exploite toutes les ressources et techniques d'analyse cyber autorisées pour tester et / ou valider le niveau de sécurisation du SI

 

Pour l'investigation, il :

-  catégorise, analyse et traite les alertes de sécurité de façon régulière

-  analyse et interprète les alertes et les événements corrélés avec des éventuelles vulnérabilités

-  mène des enquêtes approfondies sur les cyber attaques informatiques établissant les preuves, y compris les supports numériques et les journaux associés aux incidents de sécurité

-  interagit avec les experts opérationnels pour l'investigation des cybers attaques afin d’appréhender rapidement le contexte

-  participe à la gestion des crises et reprise de main lors de cyber attaques résultant en compromission du SI

 

Pour la réponse, il :

-  collabore pour identifier les lacunes d'accès et de collecte qui peuvent être comblées par des activités de cyber collecte et / ou de préparation (urbanisation des logs et architectures techniques)

-  identifie, recueille, examine et préserve les preuves nécessaires à l'investigation des incidents de sécurité

-  communique et fournit des recommandations de sécurité aux divers interlocuteurs (utilisateurs, administrateurs du SI, développeurs, filiales, prestataires, ...)

-  formule des recommandations de mesures de contournement, d’urgence et d’amélioration des capacités de détection

Il assure également le suivi des chantiers et projets liés à la sécurisation du système d’information en travaillant en étroite collaboration avec les équipes opérationnelles du Groupe de CNP Assurances, ainsi qu'avec l’ensemble d’interlocuteurs internes et externes à l’entreprise. Dans ce sens il réalise avec l’ensemble de membres de l’équipe :

-  le suivi et la gestion des audits de sécurité et vulnérabilités et les plans d’actions associés
-  la co-construction des architectures de sécurité et des règles techniques associées, en cohérence avec les principes édictés au niveau de la politique, et dans le respect des standards techniques définis
-  la déclinaison des règles générales de sécurité issues de la Politique de Sécurité du Système d’Information, en règles opérationnelles relatives aux environnements techniques utilisés
-  la validation des conditions de mise en œuvre des solutions de sécurité, de leur suivi et de leur contrôle (adaptations / évolutions) pendant et après la mise en place

Profil

Environnement technique et fonctionnel :

Technique : Connaissance de l’outillage bureautique (suite Office). Connaissance des principes d’architecture technique (services réseaux, protocoles, services techniques, …) et d’architecture des applications (web, middle, mainframe, ...). Maitrise ou expérience souhaitable des outils :Cyberark (PIM/EPM), suite Varonis, EDR (Trellix, Tehtris), Splunk, IBM Data Guardium, suite ELK (ElasticSearch, Logstash, Kibana), TenableAD.

 

Compétences souhaitables : Certification CISP, Certification ISO 2700X, Certification ITIL, Certification COBIT

Informations complémentaires : Vous êtes salarié et votre contrat de travail prévoit la possibilité d'effectuer des périodes d'astreinte. 

 

Vous êtes formé Bac +4/5 de type école d’ingénieur avec 2 à 5 ans ou plus d’expérience dans le domaine de la cybersécurité. Vous êtes rigoureux et organisé, autonome et par-dessus tout, vous avez des idées et serez force de proposition. Vous avez un bon relationnel et le goût pour le travail en équipe.

Classe CCNA

6

Fonction

EXPERT SECURITE - 532

Localisation du poste

Localisation du poste

Europe, France, Ile-de-France, Paris (75)

Ville

Issy-les-Moulineaux

Critères candidat

Niveau d'études min. requis

Bac+4

Niveau d'expérience

2-5 ans