Product Security Officer (H/F)

Vélizy, Ile de France, FR, 78140

COLAS

Colas a pour mission d’imaginer, de construire et d’entretenir des infrastructures de transport de façon responsable.

View all jobs at COLAS

Apply now Apply later

Colas, filiale du groupe Bouygues a pour mission d’imaginer, de construire et d’entretenir des infrastructures de transport de façon responsable.

Acteur mondial des travaux publics, implantĂ© dans plus de 50 pays sur les cinq continents, Colas rassemble 64 000 collaborateurs engagĂ©s dans leur territoire pour relier les hommes et faciliter les Ă©changes dans le monde d’aujourd’hui et de demain.

Rejoignez Colas ! Venez contribuer concrĂštement au dĂ©veloppement des territoires tout en bĂ©nĂ©ficiant d'un environnement de travail permettant Ă  chaque collaborateur d'ĂȘtre soi-mĂȘme, de s'exprimer et de progresser. 

Votre mission

Au sein de la direction CybersĂ©curitĂ© du groupe COLAS, vous mettrez en Ɠuvre la dĂ©marche d’IntĂ©gration de la SĂ©curitĂ© dans les Projets (ISP) et contribuerez Ă  son amĂ©lioration continue. Vous travaillerez dans un contexte international avec des chefs de projets et product owner IT et MĂ©tier, ainsi qu’avec les Ă©quipes cybersĂ©curitĂ©.

Vos principales responsabilités

  • Vous rĂ©alisez des Ă©valuations de besoins en cybersĂ©curitĂ© pour les services IT utilisĂ©s au sein de COLAS, en identifiant les vulnĂ©rabilitĂ©s potentielles, en recommandant des contrĂŽles appropriĂ©s, en accompagnant la rĂ©alisation des HLD/LLD. Ceci en concertation avec les architectes et chefs de projets en vue d'intĂ©grer la solution dans l'Ă©cosystĂšme COLAS en toute sĂ©curitĂ©.
  • Vous veillez Ă  la conformitĂ© aux exigences de sĂ©curitĂ© dans les phases de conception, d'Engineering, de dĂ©veloppement et RUN des services IT, en appliquant les meilleures pratiques de sĂ©curitĂ©.
  • Vous conduisez des analyses de risques cyber sur les services IT et dĂ©finissez les mesures de sĂ©curitĂ© complĂ©mentaires pour traiter ces risques. 
  • Vous participez Ă  la construction des plans d’action de sĂ©curisation des services IT analysĂ©s avec les chefs de projet ou product owner concernĂ©s. 
  • Vous Ă©valuez les plans d’assurance sĂ©curitĂ© des fournisseurs de services IT au regard des exigences sĂ©curitĂ© de COLAS et des besoins de sĂ©curitĂ© exprimĂ©s par les chefs de projet et product owner. 
  • Vous participez Ă  alimenter le rĂ©fĂ©rentiel des risques cyber des services IT COLAS. 
  • Vous conseillez les chefs de projet et product owner IT ou MĂ©tier sur la stratĂ©gie de sĂ©curisation des services IT, et participez Ă  leur acculturation sĂ©curitĂ©.
  • Vous soutenez les correspondants cybersĂ©curitĂ© dans le dĂ©ploiement de la dĂ©marche ISP sur leurs pĂ©rimĂštres respectifs. 
  • Vous contribuez Ă  l’amĂ©lioration de la dĂ©marche ISP et Ă  son dĂ©ploiement sur l’ensemble des pĂ©rimĂštres gĂ©ographiques et fonctionnels. 
  • Vous participez Ă  l’amĂ©lioration continue de la PSSI et des directives de cybersĂ©curitĂ©, en intĂ©grant des retours d'expĂ©rience et des recommandations de bonnes pratiques.
  • Vous participez Ă  l’amĂ©lioration des opĂ©rations cyber (dĂ©tection, rĂ©ponse), en proposant les actions issues des analyses de risques et en recommandant les bonnes pratiques

Votre profil

  • Vous ĂȘtes diplĂŽmĂ©.e d’un BAC+5 (spĂ©cialisation informatique/cyber) et justifiez par un poste prĂ©cĂ©dent d’une maĂźtrise de l’architecture des systĂšmes d’information. 
  • Vous justifiez d’au moins 5 ans d’expĂ©rience sur une fonction similaire ou maitrisez les fondamentaux dans les principaux domaines de la sĂ©curitĂ© des systĂšmes d’information. 
  • Vous justifiez de prĂ©cĂ©dentes expĂ©riences concernant l’intĂ©gration de la sĂ©curitĂ© dans les projets et d’analyses de risques cyber 
  • Vous maitrisez la mĂ©thodologie EBIOS Risk Management et Ă©ventuellement la norme ISO 27005. 
  • La connaissance des normes ISO 27k et/ou du framework NIST serait fortement apprĂ©ciĂ©e.

Les connaissances suivantes seront particuliÚrement appréciées :

  • Vous maĂźtrisez la SĂ©curisation des environnements cloud (ex : AWS, Azure) et des infrastructures.
  • Vous avez participĂ© Ă  la Mise en Ɠuvre des exigences du RGPD et des principes de protection des donnĂ©es dĂšs la conception.
  • Vous avez participĂ© Ă  l'intĂ©gration de la sĂ©curitĂ© dans les cycles de dĂ©veloppement.
  • Vous ĂȘtes curieux.se, rigoureux.se, autonome et pĂ©dagogue sur les sujets de cybersĂ©curitĂ©. 
  • Vous avez la capacitĂ© de travailler en transverse IT / MĂ©tier au sein d’une organisation et de vous approprier les enjeux MĂ©tier. 
  • Vous avez dĂ©jĂ  travaillĂ© dans un contexte international et justifiez d’une aisance en anglais, tant Ă  l’écrit qu’à l’oral. 
  • Vous avez une expĂ©rience de pilotage de prestation ou souhaitez Ă©voluer prochainement vers cette responsabilitĂ©.

EngagĂ© en faveur de l'inclusion, Colas garantit le mĂȘme accueil Ă  toutes les candidatures et offre Ă  chacun/chacune les mĂȘmes chances de recrutement, d'Ă©panouissement et de rĂ©ussite au sein du Groupe. 

En savoir plus : Colas - Talents : Rejoignez l'aventure

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  4  0  0

Tags: AWS Azure Cloud ISO 27000 ISO 27005 NIST Product security Risk management Vulnerabilities

Region: Europe
Country: France

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.