Security Officer - Éditeur/intégrateur de logiciel (SaaS) (H/F)

Postuler à cette offre Partager cette offre

Offre publiée le 06/06/2025

💼 Offre d'emploi

Type de contrat
CDI
Durée de travail
38H Autre (38H Autre)
Expérience
10 An(s)
Salaire
Annuel de 40000.0 Euros sur 12.0 mois
Permis demandé
Aucune information

📍 Entreprise

Aucun logo fourni
Employeur
HARDIS GROUPE
Secteur d'activité
Programmation informatique (Code NAF 62.01Z)

Lieu de travail

38 - SEYSSINET PARISET (Code postal 38170) Voir sur une carte

Compétences nécessaires

  • Concevoir et gérer un projet
  • Concevoir un logiciel, un système d'informations, une application
  • Évaluer le résultat de ses actions

Formations nécessaires

  • Bac+5 et plus ou équivalents
    informatique, cybersécurité ou GRC

Description de l'offre

En tant que Security Officer H/F, vous êtes responsable de la mise en œuvre des mesures de sécurité au sein de notre business unit dédiée à l'édition de logiciel, en tenant compte à la fois des référentiels du secteur et des obligations réglementaires. Vous accompagnez les départements dans l'adoption de bonnes pratiques et la mise en œuvre de processus robustes.

Mission
Votre mission consiste ainsi à garantir le niveau de sécurité attendu, tout en veillant à l'amélioration continue de nos processus et à la bonne compréhension des exigences de conformité.

Gouvernance et stratégie sécurité
- Piloter, animer et harmoniser la gouvernance, la gestion des risques & la conformité
- Mettre en œuvre et faire évoluer la politique de sécurité (PSSI).
- Animer le Comité Sécurité de la business unit
- Contribuer aux analyses de risques et aux plans de traitement associés.

Contrôle opérationnel
- Préparer & coordonner les audits internes et externes de sécurité (clients, autorités, certification)
- Piloter les campagnes de tests de vulnérabilités et d'intrusion
- Suivre les indicateurs de sécurité et proposer des plans d'amélioration continue.
- Gérer et Suivre les activités récurrentes de bonnes applications des règles de sécurité (suivi des rôles/privilèges sur les différentes solutions)

Vous travaillerez en étroite collaboration avec les Direction Sécurité Groupe, la Direction R&D & la Direction Sécurité de notre département Cloud.
Formation & certification (souhaitées ou requises)
Bac +4/5 en informatique, cybersécurité ou GRC
Expérience de 10 ans

Anglais

1. Sécurité des systèmes d'information
Maîtrise des principes fondamentaux de la sécurité informatique : confidentialité, intégrité, disponibilité, traçabilité.
Capacité à identifier, évaluer et traiter les risques liés aux systèmes d'information.
Maitrise des fondamentaux techniques (pare-feux, gestion des vulnérabilités, chiffrement, antivirus, etc.).

2. Gestion de la conformité ISO/IEC 27001
Parfaite connaissance de la norme ISO/IEC 27001 : structure, exigences, objectifs de contrôle
Expérience dans la mise en œuvre, le maintien ou l'audit d'un SMSI (Système de Management de la Sécurité de l'Information).
Capacité à conduire une analyse de risque (EBIOS) et à définir un plan de traitement.
Participation aux audits internes et externes ISO 27001.

3. Connaissance des architectures logicielles et des environnements techniques
Compréhension des architectures applicatives (microservices, API, conteneurs.).
Connaissance des principes DevSecOps : intégration de la sécurité dans le cycle de développement logiciel
Sensibilité à la sécurité des environnements cloud (Google) et des modèles SaaS/PaaS/IaaS.
Connaissances en sécurité des bases de données, chiffrement, gestion des accès, MFA/SSO.

4. Conformité réglementaire et sécurité contractuelle
Bonne compréhension du RGPD et de ses implications en matière de sécurité (journalisation, notification de violation, etc.).
Participation à l'analyse des clauses contractuelles liées à la sécurité (SLAs, annexes techniques, clauses de traitement de données).

5. Soft skills et gestion transversale
Aisance relationnelle et pédagogie pour sensibiliser les équipes aux enjeux de sécurité.
Leadership
Compétences en gestion de projet et suivi de plans d'actions sécurité.
Esprit d'analyse, rigueur, et capacité à synthétiser les risques pour proposer une priorisation

Postuler à cette offre Partager cette offre

Identifiant de cette offre d'emploi sur France Travail : 193MPCT

Libellé ROME de l'offre d'emploi : Expert / Experte en cybersécurité (Code ROME : M1856)

Autre appellation de l'offre : Expert / Experte sécurité informatique

Offre d'emploi et contenus récupérés en partenariat avec France Travail. Cojob n'est pas responsable des informations fournies.

Offres d'emploi similaires

Offres d'emploi par ville : Paris -  Marseille -  Lyon -  Toulouse -  Nice -  Nantes -  Montpellier -  Strasbourg

© 2025 - Cojob - 20 avenue du Neuhof, 67100 Strasbourg - Contact - Mentions légales - Politique de confidentialité - Flux RSS