Présentation de l'entreprise
Colas, filiale du groupe Bouygues a pour mission d'imaginer, de construire et d'entretenir des infrastructures de transport de façon responsable. Acteur mondial des travaux publics, implanté dans plus de 50 pays sur les cinq continents, Colas rassemble 64 000 collaborateurs engagés dans leur territoire pour relier les hommes et faciliter les échanges dans le monde d'aujourd'hui et de demain. Rejoignez Colas ! Venez contribuer concrètement au développement des territoires tout en bénéficiant d'un environnement de travail permettant à chaque collaborateur d'être soi-même, de s'exprimer et de progresser.
Le poste
Votre mission Au sein de la direction Cybersécurité du groupe COLAS, vous mettrez en œuvre la démarche d'Intégration de la Sécurité dans les Projets (ISP) et contribuerez à son amélioration continue. Vous travaillerez dans un contexte international avec des chefs de projets et product owner IT et Métier, ainsi qu'avec les équipes cybersécurité. Vos principales responsabilités
Vous réalisez des évaluations de besoins en cybersécurité pour les services IT utilisés au sein de COLAS, en identifiant les vulnérabilités potentielles, en recommandant des contrôles appropriés, en accompagnant la réalisation des HLD/LLD. Ceci en concertation avec les architectes et chefs de projets en vue d'intégrer la solution dans l'écosystème COLAS en toute sécurité. Vous veillez à la conformité aux exigences de sécurité dans les phases de conception, d'Engineering, de développement et RUN des services IT, en appliquant les meilleures pratiques de sécurité. Vous conduisez des analyses de risques cyber sur les services IT et définissez les mesures de sécurité complémentaires pour traiter ces risques. Vous participez à la construction des plans d'action de sécurisation des services IT Vous évaluez les plans d'assurance sécurité des fournisseurs de services IT au regard des exigences sécurité de COLAS et des besoins de sécurité Vous participez à alimenter le référentiel des risques cyber des services Vous conseillez les chefs de projet et product owner sur la stratégie de sécurisation des services IT Vous soutenez les correspondants cybersécurité dans le déploiement de la démarche ISP sur leurs périmètres respectifs. Vous contribuez à l'amélioration de la démarche ISP et à son déploiement Vous participez à l'amélioration continue de la PSSI et des directives de cybersécurité Vous participez à l'amélioration des opérations cyber (détection, réponse)
Diplôme demandé : Bac +5
Expérience demandée : 7-10 ans
Profil souhaité
* Diplômé.e d'un BAC+5 (spécialisation informatique/cyber) * 8 ans d'expérience sur une fonction similaire (intégration de la sécurité dans les projets et d'analyses de risques cyber, maîtrise de l'architecture des systèmes d'information.) * Maitrise de la méthodologie EBIOS Risk Management et éventuellement la norme ISO 27005. * Connaissance des normes ISO 27k et/ou du framework NIST Les connaissances suivantes seront particulièrement appréciées : * Sécurisation des environnements cloud (ex : AWS, Azure) et des infrastructures. * Mise en œuvre des exigences du RGPD et des principes de protection des données dès la conception. * Intégration de la sécurité dans les cycles de développement. * Vous êtes curieux.se, rigoureux.se, autonome et pédagogue sur les sujets de cybersécurité. * Vous avez la capacité de travailler en transverse IT / Métier au sein d'une organisation et de vous approprier les enjeux Métier. * Vous avez déjà travaillé dans un contexte international et justifiez d'une aisance en anglais, tant à l'écrit qu'à l'oral. * Vous avez une expérience de pilotage de prestation ou souhaitez évoluer prochainement vers cette responsabilité.