Consultant Sécurité (H/F)
Brest Douane, France
Thales
From Aerospace, Space, Defence to Security & Transportation, Thales helps its customers to create a safer world by giving them the tools they need to perform critical tasksConstruisons ensemble un avenir de confiance
Thales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital. Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif. Le Groupe investit près de 4 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G. Thales compte près de 81 000 collaborateurs dans 68 pays.
Nos engagements, vos avantages
Une réussite portée par notre excellence technologique, votre expérience et notre ambition partagée
Un package de rémunération attractif
Un développement des compétences en continu : parcours de formation, académies et communautés internes
Un environnement inclusif, bienveillant et respectant l’équilibre des collaborateurs
Un engagement sociétal et environnemental reconnu
Votre quotidien
Description du projet/Rôle/missions:
- Réaliser des audits et des services de conseil dans le domaine de la cybersécurité (revues et recommandations d'architecture, durcissements, conformité aux bonnes pratiques, etc.)
- Mener des évaluations de risques
- Définir des stratégies de gouvernance de la cybersécurité, des processus et des politiques de sécurité pour nos clients internes et externes
- Fournir des conseils et des recommandations sur l'amélioration du niveau de sécurité
- Mettre en œuvre des méthodes et des processus de sécurité pour effectuer des analyses de risques de sécurité
- Réaliser le support et l’accompagnement aux homologations
- Contribuer à l'intégration des normes de sécurité et fournir une expertise dans la mise en œuvre des projets de cybersécurité
- Analyser les besoins fonctionnels et techniques de nos clients afin de leur fournir un aperçu des solutions de sécurité adaptées à leurs besoins
- Intervenir sur des missions d'audits de configuration d'équipements (firewalls, IDS/IPS, WAF, routeurs, etc.), de serveurs (Windows, Linux, AIX, Solaris, etc.), d'infrastructures (Active Directory, LDAP) ou d'applicatifs (Web, mail, DNS, applicatifs métier, etc.)
- Vérifier la conformité avec les réglementations, normes, politiques et orientations applicables en matière de cybersécurité et de gestion des risques liés à l'information (PCI DSS, NIST, ISO 27000, Privacy, etc.)
- Soutenir le développement d'une documentation appropriée et proportionnée pour instruire les décisions de gestion des risques dans un langage clair et porteur de sens.
Votre Profil
Vous êtes diplômé(e) d’un BAC+5 (École d’ingénieur ou université avec spécialisation dans le domaine de l’informatique), vous disposez d’une première expérience significative en tant que consultant sécurité/homologation.
Vous justifiez des compétences suivantes :
- Vous connaissez les principales méthodes d'analyse des risques (EBIOS, ISO 27005), les contraintes réglementaires (LPM, NIS, RGPD, II 901, IGI 1300) et les normes de sécurité (ISO 27000, NIST, ANSSI, etc)
- Vous êtes capable d'identifier, d'analyser et d'évaluer les risques liés à la cybersécurité et à l'information
- Vous avez une connaissance des solutions d'authentification et de gestion des identités
- Vous avez des connaissances de base en cryptographie et sécurité, y compris PKI, signature numérique, cryptage, certificats, HSM et API cryptographiques (PKCS#11, OpenSSL,...)
- Vous avez de l'expérience dans l'administration de bases de données (principalement Oracle, MySQL et MS SQL)
- Vous pouvez démontrer vos connaissances et votre expérience en matière de programmation (Java, C++, .NET, SQL, XML)
- Vous savez vous écarter des sentiers battus
- Une maîtrise de l'anglais
Le mot du manager
Notre mission au sein du Centre de Services d’Expertises dédiées (CSED) de la Direction Ingénierie Infogérance Critique (Di²C) est de construire et opérer les infrastructures de demain. Dans un monde en perpétuelle évolution, nous sommes au cœur des défis technologiques et opérationnels, garantissant ainsi la performance, la résilience et la sécurité à nos clients de plus en plus exigeants.
Grâce à notre expertise, à notre savoir-faire industriel et à notre capacité à piloter des projets d’envergure, nous innovons chaque jour pour repousser les limites de la technologie et assurer la haute disponibilité des services à tous nos clients (internes ou externes).
En rejoignant Thales Services Numériques, vous intégrez un grand groupe et ses avantages mais également des équipes locales à taille humaine, dynamiques et motivées, où le management de proximité et la bienveillance favorisent l’épanouissement et la réussite de chacun.
Pour poursuivre notre développement sur le site de Brest, nous recherchons les talents d'aujourd'hui et de demain : professionnels passionnés, motivés, prêts à relever les défis de notre secteur d'activité « défense » et à grandir avec nous.
Thales reconnait tous les talents, la diversité est notre meilleur atout. Postulez et rejoignez nous !Le poste pouvant nécessiter d'accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Active Directory APIs Audits C Cloud Cryptography DNS Firewalls IDS IPS ISO 27000 ISO 27005 Java LDAP Linux MSSQL MySQL NIST Oracle PCI DSS PKI Privacy Solaris SQL Windows XML
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.