Product Security Officer (H/F)
Vélizy, Ile de France, FR, 78140
COLAS
Colas a pour mission dâimaginer, de construire et dâentretenir des infrastructures de transport de façon responsable.Colas, filiale du groupe Bouygues a pour mission dâimaginer, de construire et dâentretenir des infrastructures de transport de façon responsable.
Acteur mondial des travaux publics, implantĂ© dans plus de 50 pays sur les cinq continents, Colas rassemble 64 000 collaborateurs engagĂ©s dans leur territoire pour relier les hommes et faciliter les Ă©changes dans le monde dâaujourdâhui et de demain.
Rejoignez Colas ! Venez contribuer concrĂštement au dĂ©veloppement des territoires tout en bĂ©nĂ©ficiant d'un environnement de travail permettant Ă chaque collaborateur d'ĂȘtre soi-mĂȘme, de s'exprimer et de progresser.Â
Votre mission
Au sein de la direction CybersĂ©curitĂ© du groupe COLAS, vous mettrez en Ćuvre la dĂ©marche dâIntĂ©gration de la SĂ©curitĂ© dans les Projets (ISP) et contribuerez Ă son amĂ©lioration continue. Vous travaillerez dans un contexte international avec des chefs de projets et product owner IT et MĂ©tier, ainsi quâavec les Ă©quipes cybersĂ©curitĂ©.
Vos principales responsabilités
- Vous réalisez des évaluations de besoins en cybersécurité pour les services IT utilisés au sein de COLAS, en identifiant les vulnérabilités potentielles, en recommandant des contrÎles appropriés, en accompagnant la réalisation des HLD/LLD. Ceci en concertation avec les architectes et chefs de projets en vue d'intégrer la solution dans l'écosystÚme COLAS en toute sécurité.
- Vous veillez à la conformité aux exigences de sécurité dans les phases de conception, d'Engineering, de développement et RUN des services IT, en appliquant les meilleures pratiques de sécurité.
- Vous conduisez des analyses de risques cyber sur les services IT et dĂ©finissez les mesures de sĂ©curitĂ© complĂ©mentaires pour traiter ces risques.Â
- Vous participez Ă la construction des plans dâaction de sĂ©curisation des services IT analysĂ©s avec les chefs de projet ou product owner concernĂ©s.Â
- Vous Ă©valuez les plans dâassurance sĂ©curitĂ© des fournisseurs de services IT au regard des exigences sĂ©curitĂ© de COLAS et des besoins de sĂ©curitĂ© exprimĂ©s par les chefs de projet et product owner.Â
- Vous participez Ă alimenter le rĂ©fĂ©rentiel des risques cyber des services IT COLAS.Â
- Vous conseillez les chefs de projet et product owner IT ou Métier sur la stratégie de sécurisation des services IT, et participez à leur acculturation sécurité.
- Vous soutenez les correspondants cybersĂ©curitĂ© dans le dĂ©ploiement de la dĂ©marche ISP sur leurs pĂ©rimĂštres respectifs.Â
- Vous contribuez Ă lâamĂ©lioration de la dĂ©marche ISP et Ă son dĂ©ploiement sur lâensemble des pĂ©rimĂštres gĂ©ographiques et fonctionnels.Â
- Vous participez Ă lâamĂ©lioration continue de la PSSI et des directives de cybersĂ©curitĂ©, en intĂ©grant des retours d'expĂ©rience et des recommandations de bonnes pratiques.
- Vous participez Ă lâamĂ©lioration des opĂ©rations cyber (dĂ©tection, rĂ©ponse), en proposant les actions issues des analyses de risques et en recommandant les bonnes pratiques
Votre profil
- Vous ĂȘtes diplĂŽmĂ©.e dâun BAC+5 (spĂ©cialisation informatique/cyber) et justifiez par un poste prĂ©cĂ©dent dâune maĂźtrise de lâarchitecture des systĂšmes dâinformation.Â
- Vous justifiez dâau moins 5 ans dâexpĂ©rience sur une fonction similaire ou maitrisez les fondamentaux dans les principaux domaines de la sĂ©curitĂ© des systĂšmes dâinformation.Â
- Vous justifiez de prĂ©cĂ©dentes expĂ©riences concernant lâintĂ©gration de la sĂ©curitĂ© dans les projets et dâanalyses de risques cyberÂ
- Vous maitrisez la mĂ©thodologie EBIOS Risk Management et Ă©ventuellement la norme ISO 27005.Â
- La connaissance des normes ISO 27k et/ou du framework NIST serait fortement appréciée.
Les connaissances suivantes seront particuliÚrement appréciées :
- Vous maßtrisez la Sécurisation des environnements cloud (ex : AWS, Azure) et des infrastructures.
- Vous avez participĂ© Ă la Mise en Ćuvre des exigences du RGPD et des principes de protection des donnĂ©es dĂšs la conception.
- Vous avez participé à l'intégration de la sécurité dans les cycles de développement.
- Vous ĂȘtes curieux.se, rigoureux.se, autonome et pĂ©dagogue sur les sujets de cybersĂ©curitĂ©.Â
- Vous avez la capacitĂ© de travailler en transverse IT / MĂ©tier au sein dâune organisation et de vous approprier les enjeux MĂ©tier.Â
- Vous avez dĂ©jĂ travaillĂ© dans un contexte international et justifiez dâune aisance en anglais, tant Ă lâĂ©crit quâĂ lâoral.Â
- Vous avez une expérience de pilotage de prestation ou souhaitez évoluer prochainement vers cette responsabilité.
EngagĂ© en faveur de l'inclusion, Colas garantit le mĂȘme accueil Ă toutes les candidatures et offre Ă chacun/chacune les mĂȘmes chances de recrutement, d'Ă©panouissement et de rĂ©ussite au sein du Groupe.Â
En savoir plus : Colas - Talents : Rejoignez l'aventure
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index đ°
Tags: AWS Azure Cloud ISO 27000 ISO 27005 NIST Product security Risk management Vulnerabilities
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.