Ingenieur(E) Cybersecurite Senior F/H - Cdi
BOULOGNE BILLANCOURT, France
Paris Saint-Germain
Site officiel du Paris Saint-Germain : toute l'actualitĂ© du club, matchs et rĂ©sultats, fiches joueurs, transferts, vidĂ©os, photos, billetterie et boutique en ligne.Câest rejoindre une entreprise Ă mission, un acteur culturel et social, un collectif de plus de 750 collaborateurs engagĂ©s dans plus de 100 mĂ©tiers, unis par une mĂȘme ambition : repousser les limites, innover et faire rayonner le Club, sur le terrain comme en coulisses.
Club pluriel et engagĂ©, le PSG regroupe plusieurs disciplines de haut niveau : football, handball, judo, et sâappuie sur un centre de formation intĂ©grĂ©, conçu pour transmettre ses valeurs et former la nouvelle gĂ©nĂ©ration.
PortĂ© par lâexcellence, lâinnovation et lâesprit dâĂ©quipe, le Paris Saint-Germain est le club de la Nouvelle GĂ©nĂ©ration, oĂč chaque idĂ©e compte et oĂč chaque talent peut laisser sa trace.
Votre terrain de jeu
Au sein de la Direction des SystĂšmes dâInformation du Paris Saint-Germain vous participez Ă la stratĂ©gie d'internationalisation de la marque Paris Saint-Germain, de transformation numĂ©rique du Club et de forte montĂ©e en maturitĂ© en matiĂšre de cybersĂ©curitĂ©.
Sous la responsabilité du manager de la cybersécurité, vous participerez à  :
- Lâindustrialisation des processus SSI et la sĂ©curisation de lâinfrastructure afin de garantir un niveau de sĂ©curitĂ© optimum pour le Club, les Directions MĂ©tier et nos fans.
- Ă des grands projets de sĂ©curisation du SI permettant dâaccompagner efficacement le dĂ©veloppement ambitieux du Club, en relation avec les autres membres de la DSI, les fournisseurs et partenaires.
Vous ĂȘtes un acteur clĂ© de la stratĂ©gie cybersĂ©curitĂ© du Club avec une dominante sur les responsabilitĂ©s suivantes :
Description:
Vos missions :
Risk Management & Gouvernance :
Participer Ă la conduite des analyses de risques selon la mĂ©thode EBIOS RM, avec maĂźtrise de lâoutil Egerie Risk Manager ;
Contribuer à la stratégie de gouvernance cybersécurité qui tend vers les normes ISO/IEC 27001, 27005, et le framework NIST CSF ;
Ălaborer, piloter et mettre Ă jour les politiques, procĂ©dures, chartes et plans de gestion des risques.
Refus de conformité cyber et validation des projets :
Participer à la réalisation des revues de conformité cybersécurité des projets (application, infrastructure, partenariat, innovation, etc.) dÚs les phases de cadrage ;
Ăvaluer les risques rĂ©siduels et dĂ©cider, en collaboration avec la responsable SSI, de lâacceptation ou du refus de conformitĂ© si les conditions minimales de sĂ©curitĂ© ne sont pas rĂ©unies ;
Rédiger des avis de non-conformité motivés, proposer des plans de remédiation ou des dérogations encadrées dans le temps ;
Participer aux comitĂ©s dâarchitecture et rĂ©unions de lancement projets pour intĂ©grer la sĂ©curitĂ© dĂšs la conception ("security by design").
Sensibilisation et gestion de crise :
Concevoir des campagnes de sensibilisation cyber innovantes et engageantes pour tous les profils dâutilisateurs ;
Organiser et animer des exercices de gestion de crise cyber, y compris des simulations dâincidents type ransomware ou compromission de compte VIP.
Exposure & Asset Management :
Participer Ă lâidentification, classification et protection des actifs numĂ©riques critiques dans une logique de cyber cartographie dynamique ;
Contribuer Ă lâamĂ©lioration continue des processus de gestion des vulnĂ©rabilitĂ©s et des plans de remĂ©diation.
Support SSI fonctionnel :
Appui fonctionnel (procédures, palybooks, suivis) sur les outils du SOC : SIEM, EDR, NDR, XDR, DLP, WAF, IDS/IPS, PAM/IAM ;
Ăchange rĂ©gulier avec les Ă©quipes du SOC/MSSP, CSIRT/CERT pour la remontĂ©e et le suivi des alertes critiques ;
Participation Ă la construction de tableaux de bord SSI (KPI/KRI).
Le profil que nous cherchons :
Nous cherchons un(e) professionnel(le) orientĂ© performance et rĂ©sultat, animĂ©(e) par lâagilitĂ©, la curiositĂ©, l'esprit dâinitiative et le sens du collectif..
Un profil autonome avec un bon leadership, capable de passer de la pĂ©dagogie Ă lâaction, dans un Ă©cosystĂšme en mouvement.
DiplĂŽme dâingĂ©nieur ou Master (Bac+5 minimum) en cybersĂ©curitĂ©, informatique ou Ă©quivalent obligatoire ;
7ans dâexpĂ©rience dans des fonctions cybersĂ©curitĂ© avancĂ©es (risk management, GRC, architecture sĂ©curitĂ©, opĂ©rations SOC, etc.) ;
MaĂźtrise de lâanalyse de risques (EBIOS RM) et de lâoutil Egerie ;
Solide culture des référentiels ISO 27001, 27005 et du framework NIST ;
Expérience dans la sensibilisation cyber et la gestion de crise cyber ;
Bonne connaissance (mĂȘme thĂ©orique) des outils dâexposition et de surveillance du SI : CMDB, SIEM, EDR, NDR/XDR, WAF, gestion des vulnĂ©rabilitĂ©s ;
Expérience en environnement SOC, CSIRT, CERT appréciée.
Excellente capacitĂ© rĂ©dactionnelle en français et en anglais : livrables clairs, procĂ©dures, rapports dâaudit ;
Aptitude à la communication orale : capacité à présenter efficacement devant des publics variés (COMEX, RSSI, opérationnels) ;
Sens du relationnel, écoute active, esprit de synthÚse et pédagogie.
Job Type:
SalariéNotre entreprise facilite l'intégration de candidats en situation de handicap.
Pour en savoir plus sur la maniÚre dont le Paris Saint-Germain est susceptible de traiter vos données personnelles lorsque vous postulez sur notre site, nous vous invitons à consulter notre politique de protection des données des candidats au recrutement.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: C CERT CSIRT EDR IAM IDS IPS ISO 27001 NIST Risk management SIEM SOC Surveillance Vulnerabilities XDR
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.