Ingenieur(E) Cybersecurite Senior F/H - Cdi

BOULOGNE BILLANCOURT, France

Paris Saint-Germain

Site officiel du Paris Saint-Germain : toute l'actualité du club, matchs et résultats, fiches joueurs, transferts, vidéos, photos, billetterie et boutique en ligne.

View all jobs at Paris Saint-Germain

Apply now Apply later

Rejoindre le Paris Saint-Germain, c’est bien plus qu’intĂ©grer un club sportif.

C’est rejoindre une entreprise Ă  mission, un acteur culturel et social, un collectif de plus de 750 collaborateurs engagĂ©s dans plus de 100 mĂ©tiers, unis par une mĂȘme ambition : repousser les limites, innover et faire rayonner le Club, sur le terrain comme en coulisses.
Club pluriel et engagĂ©, le PSG regroupe plusieurs disciplines de haut niveau : football, handball, judo, et s’appuie sur un centre de formation intĂ©grĂ©, conçu pour transmettre ses valeurs et former la nouvelle gĂ©nĂ©ration.
PortĂ© par l’excellence, l’innovation et l’esprit d’équipe, le Paris Saint-Germain est le club de la Nouvelle GĂ©nĂ©ration, oĂč chaque idĂ©e compte et oĂč chaque talent peut laisser sa trace.

Votre terrain de jeu
Au sein de la Direction des SystĂšmes d’Information du Paris Saint-Germain vous participez Ă  la stratĂ©gie d'internationalisation de la marque Paris Saint-Germain, de transformation numĂ©rique du Club et de forte montĂ©e en maturitĂ© en matiĂšre de cybersĂ©curitĂ©.

Sous la responsabilité du manager de la cybersécurité, vous participerez à :
- L’industrialisation des processus SSI et la sĂ©curisation de l’infrastructure afin de garantir un niveau de sĂ©curitĂ© optimum pour le Club, les Directions MĂ©tier et nos fans.
- À des grands projets de sĂ©curisation du SI permettant d’accompagner efficacement le dĂ©veloppement ambitieux du Club, en relation avec les autres membres de la DSI, les fournisseurs et partenaires.

Vous ĂȘtes un acteur clĂ© de la stratĂ©gie cybersĂ©curitĂ© du Club avec une dominante sur les responsabilitĂ©s suivantes :

Description:

Vos missions :

Risk Management & Gouvernance :

  • Participer Ă  la conduite des analyses de risques selon la mĂ©thode EBIOS RM, avec maĂźtrise de l’outil Egerie Risk Manager ;

  • Contribuer Ă  la stratĂ©gie de gouvernance cybersĂ©curitĂ© qui tend vers les normes ISO/IEC 27001, 27005, et le framework NIST CSF ;

  • Élaborer, piloter et mettre Ă  jour les politiques, procĂ©dures, chartes et plans de gestion des risques.

Refus de conformité cyber et validation des projets :

  • Participer Ă  la rĂ©alisation des revues de conformitĂ© cybersĂ©curitĂ© des projets (application, infrastructure, partenariat, innovation, etc.) dĂšs les phases de cadrage ;

  • Évaluer les risques rĂ©siduels et dĂ©cider, en collaboration avec la responsable SSI, de l’acceptation ou du refus de conformitĂ© si les conditions minimales de sĂ©curitĂ© ne sont pas rĂ©unies ;

  • RĂ©diger des avis de non-conformitĂ© motivĂ©s, proposer des plans de remĂ©diation ou des dĂ©rogations encadrĂ©es dans le temps ;

  • Participer aux comitĂ©s d’architecture et rĂ©unions de lancement projets pour intĂ©grer la sĂ©curitĂ© dĂšs la conception ("security by design").

Sensibilisation et gestion de crise :

  • Concevoir des campagnes de sensibilisation cyber innovantes et engageantes pour tous les profils d’utilisateurs ;

  • Organiser et animer des exercices de gestion de crise cyber, y compris des simulations d’incidents type ransomware ou compromission de compte VIP.

Exposure & Asset Management :

  • Participer Ă  l’identification, classification et protection des actifs numĂ©riques critiques dans une logique de cyber cartographie dynamique ;

  • Contribuer Ă  l’amĂ©lioration continue des processus de gestion des vulnĂ©rabilitĂ©s et des plans de remĂ©diation.

Support SSI fonctionnel :

  • Appui fonctionnel (procĂ©dures, palybooks, suivis) sur les outils du SOC : SIEM, EDR, NDR, XDR, DLP, WAF, IDS/IPS, PAM/IAM ;

  • Échange rĂ©gulier avec les Ă©quipes du SOC/MSSP, CSIRT/CERT pour la remontĂ©e et le suivi des alertes critiques ;

  • Participation Ă  la construction de tableaux de bord SSI (KPI/KRI).

Le profil que nous cherchons :

Nous cherchons un(e) professionnel(le) orientĂ© performance et rĂ©sultat, animĂ©(e) par l’agilitĂ©, la curiositĂ©, l'esprit d’initiative et le sens du collectif..

Un profil autonome avec un bon leadership, capable de passer de la pĂ©dagogie Ă  l’action, dans un Ă©cosystĂšme en mouvement.

  • DiplĂŽme d’ingĂ©nieur ou Master (Bac+5 minimum) en cybersĂ©curitĂ©, informatique ou Ă©quivalent obligatoire ;

  • 7ans d’expĂ©rience dans des fonctions cybersĂ©curitĂ© avancĂ©es (risk management, GRC, architecture sĂ©curitĂ©, opĂ©rations SOC, etc.) ;

  • MaĂźtrise de l’analyse de risques (EBIOS RM) et de l’outil Egerie ;

  • Solide culture des rĂ©fĂ©rentiels ISO 27001, 27005 et du framework NIST ;

  • ExpĂ©rience dans la sensibilisation cyber et la gestion de crise cyber ;

  • Bonne connaissance (mĂȘme thĂ©orique) des outils d’exposition et de surveillance du SI : CMDB, SIEM, EDR, NDR/XDR, WAF, gestion des vulnĂ©rabilitĂ©s ;

  • ExpĂ©rience en environnement SOC, CSIRT, CERT apprĂ©ciĂ©e.

  • Excellente capacitĂ© rĂ©dactionnelle en français et en anglais : livrables clairs, procĂ©dures, rapports d’audit ;

  • Aptitude Ă  la communication orale : capacitĂ© Ă  prĂ©senter efficacement devant des publics variĂ©s (COMEX, RSSI, opĂ©rationnels) ;

  • Sens du relationnel, Ă©coute active, esprit de synthĂšse et pĂ©dagogie.

Job Type:

Salarié

Notre entreprise facilite l'intégration de candidats en situation de handicap.

Pour en savoir plus sur la maniÚre dont le Paris Saint-Germain est susceptible de traiter vos données personnelles lorsque vous postulez sur notre site, nous vous invitons à consulter notre politique de protection des données des candidats au recrutement.

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  0  0  0

Tags: C CERT CSIRT EDR IAM IDS IPS ISO 27001 NIST Risk management SIEM SOC Surveillance Vulnerabilities XDR

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.