CDI - Lead Cybersecurity Retail (H/F)
PANTIN, Île-de-France, France
Dans un contexte de très forte croissance, la maison Hermès place la cybersécurité au cœur de ses préoccupations depuis 2016. Au sein de la Direction des Systèmes d’Information, la direction Cybersécurité Groupe définit et déploie la stratégie cybersécurité, en collaboration avec l’ensemble des Directions.
Dans ce contexte, nous recherchons un Lead Cybersécurité Retail (H/F), directement rattaché au Directeur des opération cyber (CISO Office).
En tant que responsable cyber de l’environnement Retail, votre mission principale sera d’encadrer, de suivre et de coordonner toutes les actions de sécurité relatives à l’écosystème de vente. Votre périmètre comprendra l’ensemble des outils et logiciels utilisés par nos systèmes de vente en back-office mais aussi en boutique.
Vous travaillerez quotidiennement avec l’ensemble des pôles cyber (Security Transformation, Risk & Assurance, CyberDefense, Resilience et Digital Identity) pour centraliser, améliorer et faire le lien avec les équipes métier et en charge des infrastructures du SI Retail.
Votre mission principale sera d’assurer la responsabilisation des acteurs du SI Retail dans la prise en charge des enjeux cyber et son intégration dans les activités quotidiennes.
En tant que Lead Cybersécurité Retail, vos responsabilités sont :
Définition et pilotage de la stratégie cybersécurité Retail :
- Contribuer à l’élaboration de la stratégie cybersécurité spécifique au SI Retail et à la définition de sa feuille de route.
- Assurer le suivi et l’accompagnement des initiatives cybersécurité du Groupe en lien avec les enjeux Retail.
Coordination des actions cybersécurité :
- Piloter les actions de sécurité sur les projets du SI Retail, en collaboration avec les parties prenantes internes (équipes métiers, infrastructures, régions, etc.).
- Superviser les audits de sécurité et assurer la gestion des risques associés.
- Gérer le programme de remédiation et assurer le suivi des plans d’action.
- Participer activement aux comités sécurité du Groupe.
- Accompagner les équipes projet et assurer des actions de sensibilisation et de formation adaptées au contexte Retail.
- Travailler en étroite collaboration avec les pôles cybersécurité du Groupe (architecture, sensibilisation, gestion des incidents et crises, etc.).
Expertise, conformité et accompagnement :
- Apporter une expertise cybersécurité sur l’ensemble des projets Retail (applications, moyens de paiement, etc.).
- Conseiller les équipes internes sur les bonnes pratiques de sécurité.
- Contribuer à la veille technologique et réglementaire (PCI DSS, NIS2, Swift, etc.).
- Participer à la rédaction, à la mise à jour et à l’application des procédures de sécurité spécifiques au SI Retail.
- Veiller au respect des normes et réglementations en vigueur, en lien avec les équipes concernées.
Profil et compétences recherchés :
- De formation supérieure (Bac+4/5), vous justifiez d’au moins 5 ans d’expérience en gouvernance de la cybersécurité, idéalement dans un environnement Retail.
- Vous possédez une expertise avérée en gestion des risques et en gouvernance de la sécurité, ainsi qu’une bonne maîtrise des fondamentaux techniques liés à la sécurité des réseaux, des systèmes et des applications.
- Vous avez une expérience concrète dans la mise en œuvre de dispositifs de sécurité techniques, et une bonne compréhension des environnements applicatifs complexes (API, Cloud, On-premise).
- Doté d’excellentes capacités relationnelles, vous savez collaborer efficacement avec des interlocuteurs variés, y compris à l’international.
- Pédagogue, vous êtes capable de vulgariser des sujets complexes auprès de profils non techniques.
- Organisé et rigoureux, vous savez gérer plusieurs sujets en parallèle avec efficacité.
- Vous êtes à l’aise en anglais, à l’écrit comme à l’oral.
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: APIs Audits CISO Cloud NIS2 PCI DSS
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.