Cybersecurity Risk Analyst Gouvernance - CCDP (F/H)
Ronchin, France
ADEO
Plateforme d'entreprises ouvertes et connectées, ADEO offre des solutions durables et innovantes pour améliorer l'habitat à travers le monde🌎 ADEO, QUI SOMMES-NOUS ?
ADEO est une communauté d’entreprises (Leroy Merlin, Weldom, Bricoman…) de 110 000 leaders avec une ambition commune : être utile aux habitants du monde.
ADEO Services est une des entités d’ADEO dont le rôle est d’accompagner nos différentes entreprises dans le monde, fournissant les produits IT et compétences nécessaires à leur digitalisation.
🌟 Dans un contexte de transformation digitale, notre défi est de construire la plateforme mondiale de l’habitat. Nos équipes IT et Data développent des écosystèmes digitaux utiles et modulaires, collaborant étroitement avec les différents métiers pour proposer des solutions adaptées aux besoins des clients, et délivrer des produits de manière plus agile et efficace.
Notre culture repose sur l'innovation, la confiance et la responsabilité, favorisant une agilité collective essentielle à notre ambition digitale.
🌟 LE CONTEXTE
Rattaché au Head of Cybersecurity de la plateforme Customer & Commerce Digital Platform, nous recherchons notre futur Cybersécurité Risk Analyst Gouvernance (F/H)
Véritable chef d’orchestre cybersécurité, vous jouez un rôle prépondérant dans la construction de la plateforme et l’accompagnement des équipes. Plusieurs centaines de produits digitaux en lien avec le Commerce et la gestion des Clients d'Adeo ... nous développons le "coeur du réacteur" !
Vous intervenez dans un contexte internationale dynamique, agile & innovant (cloud, APIs, web/mobile …), au coeur du business, des relais de croissance de l’entreprise (site web, market place, plateforme des services, applications mobiles) et de l’enjeu clients.
🎯VOTRE MISSION
En tant que Cybersécurité Risk Analyst Gouvernance, vous accompagnerez en proximité vos interlocuteurs produits et BUs utilisatrices de manière très opérationnelle sur toutes les dimensions de la cybersécurité.
Objectif principal de la mission ... sachant que votre mission aura aussi la dimension que vous lui donnerez 😉 !
Grâce à votre action, les équipes produits gagnent en "autonomie" :
- Dans l'implémentation de la sécurité dans les phases de conception, développement, intégration / déploiement continu
- Dans le maintien permanent d'un haut de niveau de sécurité de leur produit (run) dans la prise en compte de la cyber résilience
Concrètement aujourd'hui ... car nos missions évoluent et nécessitent de s'adapter régulièrement ... vous accompagnez les équipes produits sur les thématiques suivantes :
◦ Evaluation des risques cybersécurité
◦ Définition et suivi des mesures de sécurité, basiques de sécurité à implémenter
◦ Coordination des pentests, et opérations de Bug Bounty
◦ Corrections des vulnérabilités détectées
◦ Revue des droits d’accès
◦ Définition, mise en oeuvre et optimisation des alertes SOC
◦ Sécurisation des APIs et des expositions internet
◦ Evaluation du niveau de confiance cybersécurité de nos partenaires / tiers / éditeurs (lors des RFP puis annuellement)
◦ Définition et exploitation de dashboard sécurité pertinents permettant de mesurer, analyser, prioriser, agir, anticiper
◦ Evaluer le niveau de cyber résilience et de back-up immuable de nos produits
◦ Pilotage des plans de remédiation
◦ Contribution active à la communauté cyber internationale Adeo
🥇 VOTRE PROFIL
◦ Vous êtes diplômé(e) d'une école d'ingénieurs, ou d'une université, avec une spécialisation cybersécurité
◦ Vous avez une première expérience de 3-4 ans minimum réussie en tant qu’Ingénieur Cybersécurité Gouvernance - Risques - Compliance
◦ Vous travaillez dans les environnements techniques suivants : GCP, Container, Docker, Kubernetes, micro-services, API, iOS / Androïd, BDD Aiven, MongoDB, Github Actions, Github Advanced Security, Qualys, Tenable, JFROG, Images distroless, Trivy, Java, Python, Node.js ...
◦ Vous êtes connu et reconnu par vos interlocuteurs comme un véritable partenaire apporteur de valeur en matière de cybersécurité
◦ Vous maîtriser l'anglais à l'écrit et à l'oral
Soft skills
◦ Vous êtes passionné(e), ouvert(e), bienveillant(e), flexible intellectuellement, positif
◦ Vous êtes curieux(se)
◦ Vous êtes pédagogue; vous savez transmettre vos idées à l'écrit comme à l'oral
◦ Vous aimez travailler en équipe, et aussi en proximité avec vos interlocuteurs
◦ Vous êtes courageux, persévérant et avez le sens de la performance
◦ Vous êtes organisés et pouvez gérer de nombreuses tâches en parallèle
◦ Vous savez argumenter, écouter, adapter votre discours à vos interlocuteurs, convaincre
◦ Vous vous comportez en leader dans ce que vous faites
🎁 Ce que ADEO vous propose ?
◦ Une politique de télétravail flexible
◦ Des primes de progrès et un actionnariat d’entreprise
◦ Des primes de cooptation dans le cadre des recrutements
◦ Des locaux en flex office dans une ambiance start up
◦ Une offre de restauration complète et équilibrée à tarif abordable
◦ Des services : coiffeur, barbier, food truck, salle de sport
◦ Un onboarding de qualité pour vous intégrer au mieux et prendre votre place de leader
◦ L'opportunité de participer à de nombreuses formations et d'assister à des évènements tech
ADEO Services s’engage pour plus de diversité et d’inclusion, avec un accord et une mission handicap, nous accompagnons nos (futur.e.s) collaborateurs et nos collaboratrices dans l’adaptation de leur poste de travail.
Vous vous reconnaissez dans cette description et les missions proposées ont attisé votre curiosité ? Alors, n’hésitez plus !
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Agile APIs Cloud Compliance Docker GCP GitHub iOS Java Kubernetes MongoDB Node.js Python Qualys RFPs SOC Vulnerabilities
Perks/benefits: Flex hours
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.