Pour les employeurs
Auditeur/Auditrice cybersécurité
Plus aucune candidature n'est acceptée pour cette offre d'emploi
il y a un mois
Date de publication
il y a un mois
S/O
Niveau d'expérience
S/O
Temps pleinType de contrat
Temps plein
Auditeur/Auditrice cybersécurité

Contexte

Avec vous, agir pour une protection sociale durable et solidaire

Travailler au sein du réseau des URSSAF, c'est faire partie d'un collectif qui s'engage où chacun met ses compétences au service de nombreux projets pour assurer une protection sociale durable et solidaire.

Depuis plus de 60 ans, le réseau des Urssaf est un acteur essentiel de la solidarité nationale.

Chaque jour, nous pilotons la collecte, puis la redistribution des cotisations et contributions pour assurer le financement des prestations de santé, retraite, famille, chômage dont bénéficient des millions de Français. Cette mission fait de nous un pilier de la Sécurité sociale.

La Direction des Systèmes d'Information (DSI) est composée de plus de 1200 collaborateurs répartis sur 12 sites.

La sous-direction de la sécurité du SI qui se charge de la mise en œuvre opérationnelle et technique de la Politique Nationale de Sécurité du SI recherche un-e Auditeur-rice cybersécurité sur Nantes.

Mission/Activités

Vous rejoindrez l'équipe Risques Opérationnels et Exposition aux Menaces qui opère les activités de gestion des risques cyber, de gestion des vulnérabilités et de sécurité offensive. Elle est composée de 8 experts (6 internes et 2 prestataires) et d'un alternant.

Votre rôle :

Analyser et évaluer la sécurité de notre système informatique.

Pour y parvenir, voici les missions qui vous seront confiées :
  • Organiser et réaliser les activités d'audit et de pentest (tests d'intrusion, audits d'infrastructures, de configurations, d'intrusion sur applications Web, AD/Windows, serveurs Linux/Unix, réseaux, poste de travail, bases de données et plateforme Cloud...
  • Rédiger les rapports comprenant les constats de non-conformité, les risques associés et les recommandations techniques ou organisationnelles permettant de réduire ces risques
  • Accompagner les équipes projets pour comprendre les résultats des audits afin de définir les mesures de remédiation pour corriger les failles et ainsi diminuer les risques
  • Maintenir en conditions opérationnelles les solutions de cybersécurité
  • Participer aux réponses à incident et investigations forensiques

Vous accompagnerez également les MOE pour :
  • Des revues et audits de code dans le cadre de développement d'applications
  • Des analyses de risques
  • Des évaluations de la conformité par rapport aux exigences de sécurité

Compétences

Vous êtes diplômé• e d'un Bac+3 minimum en informatique avec une solide expérience en sécurité offensive.

Les compétences demandées :
  • Maitriser les concepts fondamentaux de la sécurité informatique (menaces et risques liés à la cybercriminalité)
  • Connaitre les outils classiques du métier (Burp, Nmap, Nessus, OpenVAS...) et les langages de scripting
  • Connaitre les concepts de v irtualisation, Cloud Computing, DevOps, Algorythmique, IA
  • Connaitre les normes telles que ISO 27001, ISO 27002, ISO 27005, EBIOS-RM (les certifications seraient un +)
  • Savoir exploiter et implémenter les référentiels (comme NIS, RGPD, ANSSI, PSSI interne...)
  • Gérer un projet en respectant les délais et les objectifs

Vous avez un sens critique et êtes curieux-euse concernant les nouvelles technologies, les dernières actualités de cybermenaces, de techniques d'attaque et de solutions de sécurité.

Vous avez des qualités relationnelles et savez adapter votre discours en fonction de vos interlocuteurs (ingénieurs, administrateurs réseau, responsables conformité...).

Informations complémentaires

Selon le profil un niveau VB pourra être envisagé.

Au sein de l'Urssaf Caisse nationale, nous offrons aux collaborateurs :
  • Un dispositif de recrutement et un parcours d'intégration complet
  • Une rémunération annuelle sur 14 mois (+ intéressement), titres restaurants, mutuelle, CSE, prime de crèche...
  • Une flexibilité entre présentiel et télétravail (pouvant aller jusqu'à 3 jours par semaine) ;
  • Une flexibilité des horaires de travail (horaires variables, RTT jusqu'à 20 jours/an) ;
  • Une offre de formation pour développer votre employabilité et votre projet professionnel ;
  • Des conditions de travail soucieuses du bien-être des collaborateurs ;
  • Et bien d'autres avantages et prestations sociales intéressantes.

Dans le cadre de sa politique diversité, l'Urssaf Caisse nationale soutient l'égalité Femmes/Hommes et favorise l'insertion professionnelle, l'accès et le maintien dans l'emploi des personnes en situation de handicap.

Contact

Pauline DI DOMENICO

Chargée de développement RH

Processus de recrutement :

Un premier entretien Teams (1h), avec un(e) de nos Talent Recruiter IT et votre futur manager : creuser ensemble vos motivations, compétences et expériences

Une rencontre avec le responsable de secteur (1h)
Balises associées
-
RÉSUMÉ DE L' OFFRE
Auditeur/Auditrice cybersécurité
Nantes
il y a un mois
S/O
Temps plein