Talent.com
Product Security Officer (H/F)
Product Security Officer (H/F)COLAS SA • VELIZY-VILLACOUBLAY, FR, 78140
Product Security Officer (H / F)

Product Security Officer (H / F)

COLAS SA • VELIZY-VILLACOUBLAY, FR, 78140
Il y a plus de 30 jours
Type de contrat
  • Temps plein
Description de poste

Colas, filiale du groupe Bouygues a pour mission d’imaginer, de construire et d’entretenir des infrastructures de transport de façon responsable.

Acteur mondial des travaux publics, implanté dans plus de 50 pays sur les cinq continents, Colas rassemble 64 000 collaborateurs engagés dans leur territoire pour relier les hommes et faciliter les échanges dans le monde d’aujourd’hui et de demain.

Rejoignez Colas ! Venez contribuer concrètement au développement des territoires tout en bénéficiant d'un environnement de travail permettant à chaque collaborateur d'être soi-même, de s'exprimer et de progresser.

Votre mission

Au sein de la direction Cybersécurité du groupe COLAS, vous mettrez en œuvre la démarche d’Intégration de la Sécurité dans les Projets (ISP) et contribuerez à son amélioration continue. Vous travaillerez dans un contexte international avec des chefs de projets et product owner IT et Métier, ainsi qu’avec les équipes cybersécurité.

Vos principales responsabilités

  • Vous réalisez des évaluations de besoins en cybersécurité pour les services IT utilisés au sein de COLAS, en identifiant les vulnérabilités potentielles, en recommandant des contrôles appropriés, en accompagnant la réalisation des HLD / LLD. Ceci en concertation avec les architectes et chefs de projets en vue d'intégrer la solution dans l'écosystème COLAS en toute sécurité.
  • Vous veillez à la conformité aux exigences de sécurité dans les phases de conception, d'Engineering, de développement et RUN des services IT, en appliquant les meilleures pratiques de sécurité.
  • Vous conduisez des analyses de risques cyber sur les services IT et définissez les mesures de sécurité complémentaires pour traiter ces risques.
  • Vous participez à la construction des plans d’action de sécurisation des services IT analysés avec les chefs de projet ou product owner concernés.
  • Vous évaluez les plans d’assurance sécurité des fournisseurs de services IT au regard des exigences sécurité de COLAS et des besoins de sécurité exprimés par les chefs de projet et product owner.
  • Vous participez à alimenter le référentiel des risques cyber des services IT COLAS.
  • Vous conseillez les chefs de projet et product owner IT ou Métier sur la stratégie de sécurisation des services IT, et participez à leur acculturation sécurité.
  • Vous soutenez les correspondants cybersécurité dans le déploiement de la démarche ISP sur leurs périmètres respectifs.
  • Vous contribuez à l’amélioration de la démarche ISP et à son déploiement sur l’ensemble des périmètres géographiques et fonctionnels.
  • Vous participez à l’amélioration continue de la PSSI et des directives de cybersécurité, en intégrant des retours d'expérience et des recommandations de bonnes pratiques.
  • Vous participez à l’amélioration des opérations cyber (détection, réponse), en proposant les actions issues des analyses de risques et en recommandant les bonnes pratiques

Votre profil

  • Vous êtes diplômé.e d’un BAC+5 (spécialisation informatique / cyber) et justifiez par un poste précédent d’une maîtrise de l’architecture des systèmes d’information.
  • Vous justifiez d’au moins 5 ans d’expérience sur une fonction similaire ou maitrisez les fondamentaux dans les principaux domaines de la sécurité des systèmes d’information.
  • Vous justifiez de précédentes expériences concernant l’intégration de la sécurité dans les projets et d’analyses de risques cyber
  • Vous maitrisez la méthodologie EBIOS Risk Management et éventuellement la norme ISO 27005.
  • La connaissance des normes ISO 27k et / ou du framework NIST serait fortement appréciée.
  • Les connaissances suivantes seront particulièrement appréciées :

  • Vous maîtrisez la Sécurisation des environnements cloud (ex : AWS, Azure) et des infrastructures.
  • Vous avez participé à la Mise en œuvre des exigences du RGPD et des principes de protection des données dès la conception.
  • Vous avez participé à l'intégration de la sécurité dans les cycles de développement.
  • Vous êtes curieux.se, rigoureux.se, autonome et pédagogue sur les sujets de cybersécurité.
  • Vous avez la capacité de travailler en transverse IT / Métier au sein d’une organisation et de vous approprier les enjeux Métier.
  • Vous avez déjà travaillé dans un contexte international et justifiez d’une aisance en anglais, tant à l’écrit qu’à l’oral.
  • Vous avez une expérience de pilotage de prestation ou souhaitez évoluer prochainement vers cette responsabilité.
  • Engagé en faveur de l'inclusion, Colas garantit le même accueil à toutes les candidatures et offre à chacun / chacune les mêmes chances de recrutement, d'épanouissement et de réussite au sein du Groupe.

    En savoir plus :

    Créer une alerte emploi pour cette recherche

    Product Security Officer HF • VELIZY-VILLACOUBLAY, FR, 78140

    Offres similaires
    Product Manager Cybersécurité - Confirmé (F / H)

    Product Manager Cybersécurité - Confirmé (F / H)

    Aleysia • Maisons-Alfort, Île-de-France, FR
    CDI
    Si coder est pour toi une passion plus qu'une compétence, rejoins notre univers technique qui t'attend de pied ferme avec ce poste de. Product Manager Cybersécurité.To...Voir plus
    Dernière mise à jour : il y a 15 heures • Offre sponsorisée • Nouvelle offre
    Expert en Sureté et cybersécurité des systèmes industriels H / F

    Expert en Sureté et cybersécurité des systèmes industriels H / F

    SPIE Facilities • Saint Ouen
    Temps plein
    Quick Apply
    Expert en Sureté et cybersécurité des systèmes industriels H / F.Nous, quand on est sur nos écrans, ce n’est pas pour jouer aux jeux vidéos. C’est pour contrôler l’efficacité énergétique des bâtiments...Voir plus
    Dernière mise à jour : il y a 1 jour
    Security Expert (M / F)

    Security Expert (M / F)

    GEOS Group • Paris, France, FR
    Temps plein
    We are currently looking for a Security Expert (M / F) The Security Expert will handle all the security aspects during the project. The Security Expert will be mainly responsible for : Assessing risks / ...Voir plus
    Dernière mise à jour : il y a 28 jours • Offre sponsorisée
    Administrateur de solutions de sécurité informatique (IT) / Freelance

    Administrateur de solutions de sécurité informatique (IT) / Freelance

    Mindquest • La Défense, Île-de-France, FR
    Temps plein
    Mon client recherche un Security Solutions Administrator pour une mission freelance à La Défense.Vous rejoignez le GSOC du groupe, centre névralgique de la cybersécurit&...Voir plus
    Dernière mise à jour : il y a 15 heures • Offre sponsorisée • Nouvelle offre
    Consultant Sécurité (H / F) – Sécurité des applications & accompag

    Consultant Sécurité (H / F) – Sécurité des applications & accompag

    Laotop • Paris, Île-de-France, France
    Temps plein
    Consultant Sécurité (H / F) – Sécurité des applications & accompag.Date de publication de l'offre : .Accompagner les projets métiers dans l’intégration de la. Le consultant intégrera l’équipe.Sa missio...Voir plus
    Dernière mise à jour : il y a 22 jours • Offre sponsorisée
    Consultant Cybersécurité – Sécurité Applicative / AppSec (F / H)

    Consultant Cybersécurité – Sécurité Applicative / AppSec (F / H)

    Taleo Capital • Rueil-Malmaison, Île-de-France, FR
    Temporaire
    Contexte et objectifs de la mission.Consultant Cybersécurité spécialisé en sécurité applicative (AppSec / sécurité dans les projets).Le consu...Voir plus
    Dernière mise à jour : il y a 1 jour • Offre sponsorisée
    Expert Solutions Isovalent & Network Security

    Expert Solutions Isovalent & Network Security

    UMANTIC • Paris, Île-de-France, FR
    CDI
    Piloter l'excellence réseau et sécurité au coeur d'un environnement bancaire stratégique.Vous êtes passionné par les technologies eBPF et l'&...Voir plus
    Dernière mise à jour : il y a 1 jour • Offre sponsorisée
    Consultant Sécurité Confirmé – Assistance Rssi (H / F)

    Consultant Sécurité Confirmé – Assistance Rssi (H / F)

    Magellan Sécurité • Paris, France, FR
    CDI
    À propos de l'entrepriseMagellan Sécurité, pure player français en cybersécurité, (3ème Best Workplace en France en 2024), est dédié au conseil et à l’intégration de solutions de protection num...Voir plus
    Dernière mise à jour : il y a 19 jours • Offre sponsorisée
    Consultant Manager Cybersécurité - F / H

    Consultant Manager Cybersécurité - F / H

    BDO France • Paris, France
    Temps plein
    Quick Apply
    Evoluez au côté de talents passionnés !.BDO emploie 1900 collaborateurs en France.Audit et de Conseil à adopter le statut d'Entreprise à Mission, nous prenons des engagements forts pour l’épan...Voir plus
    Dernière mise à jour : il y a plus de 30 jours
    Consultant Senior - Audit PASSI et Sécurité Offensive - Cybersécurité - F / H - PwC

    Consultant Senior - Audit PASSI et Sécurité Offensive - Cybersécurité - F / H - PwC

    PwC • Neuilly-sur-Seine, France
    Temps plein
    PwC, cabinet pluridisciplinaire, rassemble 7 000 collaborateurs en France et au Maghreb, au sein d'un réseau mondial de plus de 364 000 personnes dans 136 pays. Chaque jour, nous exerçons des métier...Voir plus
    Dernière mise à jour : il y a 18 jours • Offre sponsorisée
    Expert sécurité informatique & Cryptographie (H / F) (IT) / Freelance

    Expert sécurité informatique & Cryptographie (H / F) (IT) / Freelance

    TDS • Paris, Île-de-France, FR
    Temps plein
    Sécurité & Cryptographie.DSI, vous jouerez un rôle clé dans la définition, la cohérence et la sécurisation de l’architecture technique du SI, e...Voir plus
    Dernière mise à jour : il y a 1 jour • Offre sponsorisée
    Ingénieur expert securité (h / f)

    Ingénieur expert securité (h / f)

    DEPARTEMENT DES HAUTS DE SEINE • Hauts-de-Seine, France
    Temps plein
    Votre rôle Avec la croissance massive des données et leur rôle stratégique dans le pilotage des politiques publique...Voir plus
    Dernière mise à jour : il y a 5 jours • Offre sponsorisée
    🧩 Expert Réseaux & Sécurité Industrielle – Division Aéronautique - Freelance

    🧩 Expert Réseaux & Sécurité Industrielle – Division Aéronautique - Freelance

    Collective.work • Paris, Paris, FR
    CDI
    Taux journalier (TJM) : 💶 Budget : 500 € HT / j (selon profil).Expert Réseaux & Sécurité Industrielle – Division Aéronautique. Durée : 12 mois, reconductible.Budget : 500 € HT / j (selon profil).Sén...Voir plus
    Dernière mise à jour : il y a 2 jours
    Architecte Identity Security - F / H

    Architecte Identity Security - F / H

    Accenture France • Paris, Île-de-France, France
    Temps plein
    Imaginez, transformez et impactez le monde positivement : venez vivre au cœur du changement en tant qu’Architecte ou Expert technique spécialisé dans les problématiques de sécurité des identités di...Voir plus
    Dernière mise à jour : il y a 5 jours • Offre sponsorisée
    Product Manager - Programme Frontières Sécurisées Et Fluides

    Product Manager - Programme Frontières Sécurisées Et Fluides

    Ministère de l'Intérieur • Paris, France, FR
    Temps plein
    Contexte et enjeux du programmeAu sein de la direction de la Transformation numérique du ministère de l'Intérieur, le programme Frontières Sécurisées et Fluides (PFSF) conçoit, maintient et fai...Voir plus
    Dernière mise à jour : il y a 2 jours • Offre sponsorisée
    CHEF DE PROJET SECURITE (H / F)

    CHEF DE PROJET SECURITE (H / F)

    DEPARTEMENT DE L'ESSONNE • Évry-Courcouronnes, France
    Temps plein
    Pilotage, suivi et coordination de projets de sécurité : -Piloter la mise en place de nouvelles solutions de sécurité -Piloter les aud...Voir plus
    Dernière mise à jour : il y a 4 jours • Offre sponsorisée
    🧩 𝗘𝘅𝗽𝗲𝗿𝘁 𝗥𝗲́𝘀𝗲𝗮𝘂 & 𝗦𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ - Freelance

    🧩 𝗘𝘅𝗽𝗲𝗿𝘁 𝗥𝗲́𝘀𝗲𝗮𝘂 & 𝗦𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ - Freelance

    Collective.work • Paris, Paris, FR
    CDI
    Taux journalier (TJM) : 💶 Budget : 500–600 € HT / j.𝗘𝘅𝗽𝗲𝗿𝘁 𝗥𝗲́𝘀𝗲𝗮𝘂 & 𝗦𝗲́𝗰𝘂𝗿𝗶𝘁𝗲́ – 𝗘𝗻𝘃𝗶𝗿𝗼𝗻𝗻𝗲𝗺𝗲𝗻𝘁 𝗜𝗻𝗱𝘂𝘀𝘁𝗿𝗶𝗲𝗹 𝗖𝗿𝗶𝘁𝗶𝗾𝘂𝗲. Durée : 12 mois, reconductib...Voir plus
    Dernière mise à jour : il y a 2 jours
    Consultant Avant-Vente Réseaux & Sécurité H / F

    Consultant Avant-Vente Réseaux & Sécurité H / F

    Jiliti Group • Rungis, France, FR
    Temps plein
    Naitways, spécialiste des services Cloud, Réseau et Sécurité sur mesure 100% français, entité de Jiliti Group recrute !En tant que Consultant Avant-Vente Réseaux & Sécurité H / F, vous jouerez un...Voir plus
    Dernière mise à jour : il y a 21 jours • Offre sponsorisée