Pour les employeurs
CDI - Gestionnaire d'incidents - crise cyber (H/F)


Hermès
il y a 10 heures
Date de publication
il y a 10 heures
S/O
Niveau d'expérience
S/O
Temps pleinType de contrat
Temps plein
Job Description

Éléments de contexte

Dans un contexte de très forte croissance, la maison Hermès place la cybersécurité au cœur de ses préoccupations depuis 2016. Au sein du pôle Data, Technologie et Innovation (DTI), la direction Cybersécurité Groupe définit et déploie la stratégie cybersécurité de la maison Hermès, en collaboration avec l'ensemble des directions.

Au cœur de la direction Cybersécurité Groupe, l'équipe Résilience Opérationnelle et Anticipation, récemment créée, porte l'objectif principal de la direction qui est d'assurer la résilience opérationnelle des activités essentielles de l'entreprise face au risque cyber. Pour la direction Cybersécurité, cette équipe est responsable des activités d'analyse de la menace et de gestion de crise d'origine cyber. De façon plus transverse au niveau groupe, elle coordonne les activités de continuité d'activité pour DTI via l'encadrement des DRP et la réalisation et maintien à jour du BIA en partenariat avec la Direction de l'Audit et des Risques. Elle développe la résilience des services numériques d'Hermès sur le volet technique et organisationnelle.

L'équipe travaille également sur la veille et l'anticipation permettent de produire la CTI stratégique nécessaire à l'ajustement permanent de la stratégie cyber. Elle alimente les équipes CyberDéfense sur les menaces actuelles et émergentes des groupes d'attaquant, en intégrant le contexte géopolitique. Ses analyses permettent également la revue régulière de la cartographie des risques et des plans d'actions en lien avec les équipes Transformation et Coordination et l'équipe Risques et Assurance.

Principales responsabilités :

En tant que Gestionnaire de crise cyber, votre principale mission sera de piloter le développement du groupe Hermès dans la préparation d'une future crise d'origine numérique/cyber et de contribuer à la gestion des incidents majeurs et crises sur le volet opérationnel et stratégique.

L'un des principaux enjeux dans le développement de ce dispositif est le développement de la formation des contributeurs et de l'outillage mis à leur disposition pour gérer les incidents majeurs et les crises auxquels ils pourraient faire face. La standardisation des méthodes et outils utilisés par les différentes équipes en charge de la gestion d'incident sera donc essentielle à la réussite de cette mission.

En complément, vous poursuivrez les travaux de structuration de la gestion d'incident cyber en bonne collaboration entre les équipes CyberDéfense et Résilience Opérationnelle. Vous serez amené à piloter les incidents majeurs de sécurité informatique en coopération avec le CERT et les autres parties prenantes de la gestion d'incident/crise au sein de la Maison. En complément, vous serez amené à travailler à l'analyse ex-post des incidents et des crises pour identifier les pistes d'amélioration dans la posture de résilience numérique d'Hermès et pour fournir une vue consolidée de la menace cyber et de la réponse apporté auprès des décisionnaires de l'entreprise.

Enfin, vous appuierez les filiales de la Maison dans l'acculturation à la gestion d'incident / crise numérique et à la construction de leurs propres capacités en la matière, au travers de votre expertise et de l'organisation de formation et d'exercices à leur profit.
  • Gestion de crise
    • Développement du dispositif de crise cible de la Direction des Systèmes d'Information et maintien en conditions opérationnelles de celui-ci
  • Mise à jour régulière du cadre de gestion de crise numérique/cyber et son outillage (plateforme de gestion de crise, annuaire, outils de communication, ...)
    • Formation des parties prenantes à leur rôle en situation de crise et animation d'une communauté en charge des sujets de gestion de crise et des incidents majeurs,
    • Soutien aux activités de gestion de crise et des incidents majeurs au sein et au-delà d'HSI, pilotage des incidents majeurs cyber et des crises d'origine cyber
    • Réalisation d'exercices réguliers de préparation à la gestion de crise numérique/cyber (niveau décisionnel et opérationnel), appui conseil auprès des DSI et responsables SSI des différents zones géographiques
    • Revue des REX incidents majeurs et crise dans une démarche d'amélioration continue du dispositif
  • Continuité d'activité
    • Appui sur le développement du programme de BIA
    • Développement de propositions sur la stratégie de continuité IT, intégration des aspects cyber dans la continuité d'activité
    • Organisation & animation de tests réguliers des PCA / PRA
  • Anticipation et analyse de la menace
    • Contribution au dispositif de veille et d'analyse des menaces Cyber
    • Production de rapports, synthèses, notes de veille et supports de présentation à destination des équipes opérationnelles et du top management

Vos motivations

En rejoignant ce poste, vous souhaitez :
  • Travailler dans un environnement international et multiculturel
  • Avoir une compréhension large des enjeux et des métiers de la maison Hermès
  • Être un acteur clé dans la transformation de la cybersécurité au sein de la maison, avec le double objectif d'être plus efficace et de mieux communiquer à l'ensemble des parties prenantes
  • Être force de proposition et créatif pour adapter continuellement le dispositif au enjeux essentiel de la direction cyber et de la maison Hermès

Profil recherché :
  • Vous êtes issu(e) d'une formation universitaire de niveau Bac+4/Bac+5 dans le domaine de l'informatique ou de la cybersécurité ou dans le domaine de la gestion de crise
  • Vous avez une expérience d'au moins 5 ans dans la cybersécurité
  • Vous avez l'habitude de travailler avec des interlocuteurs internationaux
  • Vous avez une expérience prouvée dans la gestion d'incident majeur et/ou de crise
  • Vous savez expliquer simplement des notions complexes
  • Vous êtes organisé(e) et avez l'habitude de traiter de nombreux sujets en parallèle
  • Vous êtes créatif et très bon communiquant vis-à-vis d'un comité exécutif
  • Vous êtes à l'aise en anglais, tant à l'écrit qu'à l'oral

Si vous vous reconnaissez entièrement (ou même partiellement) dans ce profil et, surtout, que vous êtes très motivé(e) par le challenge d'une création de poste, n'hésitez pas à postuler !

About Us

"Créateur, artisan et marchand d'objets de haute qualité, Hermès est, depuis 1837, une maison française, familiale et indépendante qui emploie près de 23 200 collaborateurs dans le monde. Animé par un esprit d'entreprendre continu et une exigence constante, Hermès cultive la liberté et l'autonomie de chacun grâce à un management responsable. L'entreprise perpétue la transmission de savoir-faire d'exception par un ancrage territorial fort dans le respect des hommes et de la nature - source de matières d'exception. Seize métiers artisanaux irriguent la créativité de la maison dont les collections rayonnent dans près 300 magasins dans le monde."

About the Team

L'activité d'Hermès Systèmes d'Information (HSI) couvre l'ensemble des activités du groupe de l'amont à l'aval sur l'ensemble des métiers (Manufactures, pôles de métier et filiales Retail). Les domaines s'étendent de la conception des produits à la production et à la vente dans notre réseau interne. Les équipes centrales d'Hermès Systèmes d'Information, basées à Pantin, sont mobilisées autour de multiples enjeux de gestion des données, intelligence artificielle, usages digitaux internes, cyber-sécurité, omni-canal dans le Retail ... Au quotidien, les équipes HSI sont impliquées autour de projets d'architecture, solutions d'application et de transformation, infrastructure, cloud public, transformation digitale à destination de toutes les fonctions d'Hermès.
Balises associées
-
RÉSUMÉ DE L' OFFRE
CDI - Gestionnaire d'incidents - crise cyber (H/F)
Hermès
Pantin
il y a 10 heures
S/O
Temps plein

CDI - Gestionnaire d'incidents - crise cyber (H/F)