Mission Principale
Sous l’autorité du Responsable Infrastructure, l’Ingénieur(e) Sécurité construit et maintient le dispositif de cybersécurité opérationnelle du Groupe, sur l’ensemble de son périmètre métier, filiales et pays d’implantation.
Il/elle pilote la mise en œuvre des politiques de sécurité, supervise les solutions de détection et de réponse, gère les incidents de sécurité, et contribue activement à la préparation et à l’obtention de certifications sécurité pour l’ensemble du groupe.
RESPONSABILITES
Cybersécurité opérationnelle Microsoft
- Administrer et faire évoluer le dispositif de sécurisation existant : Endpoint, Cloud, Office 365, Identity.
- Configurer et superviser le SIEM (Microsoft Sentinel ou équivalent) : règles, alertes, dashboards.
- Conduire les analyses des journaux et des signaux faibles de sécurité.
- Garantir la couverture de sécurité sur l’ensemble du périmètre du Groupe.
Gestion des identités et des accès
- Administrer Azure Active Directory : utilisateurs, groupes, rôles, applications.
- Déployer et maintenir l’authentification multifacteur (MFA) sur l’ensemble du périmètre Groupe.
- Configurer les politiques de Conditional Access et la gestion des accès privilégiés (PAM).
Réponse aux incidents et gestion des vulnérabilités
- Détecter, qualifier, contenir et éradiquer les incidents de sécurité du Groupe.
- Conduire les analyses post-mortem et structurer les plans d’action correctifs.
- Gérer le cycle de vie des vulnérabilités : analyse, priorisation, remédiation, suivi des patches.
- Animer les exercices de simulation et de gestion de crise cyber.
Conformité, certifications et sensibilisation
- Contribuer à la préparation et à l’obtention de certifications sécurité pour l’ensemble du groupe.
- Garantir la conformité RGPD et les bonnes pratiques de protection des données personnelles.
- Animer les programmes de sensibilisation des utilisateurs : phishing simulé, formations, communications.
- Maintenir le référentiel documentaire de sécurité (politiques, procédures, journaux d’audit).
PROFIL RECHERCHE
- Bac+5 en informatique, cybersécurité, école d’ingénieur ou équivalent. Une spécialisation cybersécurité est particulièrement appréciée.
- 05 à 10 années d’expérience en cybersécurité opérationnelle, idéalement en environnement Microsoft, avec une exposition à des projets de mise en conformité ou de certification.
- Certifications appréciées : Microsoft Certified Security Operations Analyst (SC-200) ou Microsoft Certified Identity and Access Administrator (SC-300) , Certified Information Systems Security Professional (CISSP), Certified Ethical Hacker (CEH), ISO 27001 Lead Implementer ou Lead Auditor, Microsoft SC-100 (Cybersecurity Architect Expert).
- Expérience au sein d’un Groupe en forte croissance, idéalement dans un environnement industriel ou ayant engagé une démarche de certification (SOC 2, ISO 27001).
DEPÔT DE CANDIDATURES
Les candidat.es intéressé.es sont invité.es à envoyer leur dossier de candidature à l’adresse mail : emplois@porteo-group.com en précisant en objet le titre du poste
COMPOSITION DU DOSSIER
- un (01) CV détaillé
DEADLINE : 29 juin