Vous êtes Ingénieur sécurité – veille et détection ? Devenez partenaire des grandes évolutions chez CA-GIP !
Qui sommes-nous ? Gérant 80% de la production informatique du groupe Crédit Agricole, nous formons une véritable communauté d’experts engagés.
Nous mobilisons nos expertises afin de développer des plateformes et services adaptés aux nouvelles pratiques du digital tout en maintenant un haut niveau de confidentialité, et de sécurité.
CONTEXTE:
Au sein du socle Cyberdéfense, le service « Sécurité du SI et Outillage Cyberdéfense (SEO) » est responsable du suivi de la sécurité du SI pour CA-GIP et les entités opérées par CA-GIP. Pour cela, il dispose :
- D'outils de détection et de gestion des vulnérabilités ;
- Des forces de développement Cyberdéfense ;
- Des moyens de reporting Sécurité ;
- Des expertises pour suivre au quotidien le niveau de sécurité du SI et identifier, qualifier et affecter les nouvelles vulnérabilités de nos défenses.
MISSIONS:
Vous intégrerez le service SEO et la gestion des vulnérabilités qui gère au quotidien le cycle de vie des vulnérabilités et des non-conformités à la PSSI, de leur découverte à leur remédiation.
Particulièrement, le périmètre Veille et Détection a pour objectif de réaliser la détection des vulnérabilités sur le SI par la gestion des scans de sécurité ainsi que d’anticiper les menaces à travers la veille et les publications de sécurité (ex : CERT).
À ce titre, vos missions principales au sein de l’équipe « Sécurité des SI » seront de :
- Être en mesure de détecter toutes les non-conformités de sécurité (vulnérabilités Tenable, non-conformités Cloud (CSPM), non-conformités Git ...);
- Être force de proposition sur l’amélioration de la détection et de la veille;
- Assurer un rôle de conseil, d’assistance, d’information et de formation sur les sujets sécurité et risques auprès des différents interlocuteurs de son périmètre;
- Mesurer les indicateurs pertinents à son périmètre, comme le taux de couverture des scans sur le SI (serveurs, PDT…);
- Implémenter des guides de durcissement dans l’outil de contrôle;
- Réaliser une veille des vulnérabilités et fournir un rapport régulier