Paris Saint-Germain Football
Postée il y a 11 heures
Description:
Vos missions :
Risk Management & Gouvernance :
Participer à la conduite des analyses de risques selon la méthode EBIOS RM, avec maîtrise de l’outil Egerie Risk Manager ;
Contribuer à la stratégie de gouvernance cybersécurité qui tend vers les normes ISO/IEC 27001, 27005, et le framework NIST CSF ;
Élaborer, piloter et mettre à jour les politiques, procédures, chartes et plans de gestion des risques.
Refus de conformité cyber et validation des projets :
Participer à la réalisation des revues de conformité cybersécurité des projets (application, infrastructure, partenariat, innovation, etc.) dès les phases de cadrage ;
Évaluer les risques résiduels et décider, en collaboration avec la responsable SSI, de l’acceptation ou du refus de conformité si les conditions minimales de sécurité ne sont pas réunies ;
Rédiger des avis de non-conformité motivés, proposer des plans de remédiation ou des dérogations encadrées dans le temps ;
Participer aux comités d’architecture et réunions de lancement projets pour intégrer la sécurité dès la conception ("security by design").
Sensibilisation et gestion de crise :
Concevoir des campagnes de sensibilisation cyber innovantes et engageantes pour tous les profils d’utilisateurs ;
Organiser et animer des exercices de gestion de crise cyber, y compris des simulations d’incidents type ransomware ou compromission de compte VIP.
Exposure & Asset Management :
Participer à l’identification, classification et protection des actifs numériques critiques dans une logique de cyber cartographie dynamique ;
Contribuer à l’amélioration continue des processus de gestion des vulnérabilités et des plans de remédiation.
Support SSI fonctionnel :
Appui fonctionnel (procédures, palybooks, suivis) sur les outils du SOC : SIEM, EDR, NDR, XDR, DLP, WAF, IDS/IPS, PAM/IAM ;
Échange régulier avec les équipes du SOC/MSSP, CSIRT/CERT pour la remontée et le suivi des alertes critiques ;
Participation à la construction de tableaux de bord SSI (KPI/KRI).
Le profil que nous cherchons :
Nous cherchons un(e) professionnel(le) orienté performance et résultat, animé(e) par l’agilité, la curiosité, l'esprit d’initiative et le sens du collectif..
Un profil autonome avec un bon leadership, capable de passer de la pédagogie à l’action, dans un écosystème en mouvement.
Diplôme d’ingénieur ou Master (Bac+5 minimum) en cybersécurité, informatique ou équivalent obligatoire ;
7ans d’expérience dans des fonctions cybersécurité avancées (risk management, GRC, architecture sécurité, opérations SOC, etc.) ;
Maîtrise de l’analyse de risques (EBIOS RM) et de l’outil Egerie ;
Solide culture des référentiels ISO 27001, 27005 et du framework NIST ;
Expérience dans la sensibilisation cyber et la gestion de crisecyber ;
Bonne connaissance (même théorique) des outils d’exposition et de surveillance du SI : CMDB, SIEM, EDR, NDR/XDR, WAF, gestion des vulnérabilités ;
Expérience en environnement SOC, CSIRT, CERT appréciée.
Excellente capacité rédactionnelle en français et en anglais : livrables clairs, procédures, rapports d’audit ;
Aptitude à la communication orale : capacité à présenter efficacement devant des publics variés (COMEX, RSSI, opérationnels) ;
Sens du relationnel, écoute active, esprit de synthèse et pédagogie.
Job Type:
SalariéNotre entreprise facilite l'intégration de candidats en situation de handicap.
Pour en savoir plus sur la manière dont le Paris Saint-Germain est susceptible de traiter vos données personnelles lorsque vous postulez sur notre site, nous vous invitons à consulter .