Stellenangebot
Auditeur confirmé cybersécurité et infrastructure
Die Société Générale sucht einen erfahrenen IT-Sicherheitsauditor (Bac+5, 5-7 Jahre Erfahrung), der sich auf die operative Umsetzung von Sicherheitsmaßnahmen in Systemen, Netzwerken und Cloud-Umgebungen spezialisiert hat. Die Rolle umfasst die Durchführung von Sicherheitsaudits, die Einhaltung von Normen wie ISO 27001 sowie die enge Zusammenarbeit mit technischen Teams innerhalb der Abteilung für System- und Netzwerkdienste.
Missions au quotidien
- En tant qu'Ingénieur Sécurité et membre d'une équipe technique évoluant au sein de l'équipe de Direction des Services Systèmes & Réseaux (SSR), vous prenez en charge les missions autour de la mise en œuvre opérationnelle de l'approche de la sécurisation dans les systèmes, réseaux et services délivrés par la Direction des Services Systèmes & Réseaux.
- Participer au pilotage des architectures de sécurité et des aspects sécurité des SI (S.I. applicationnels et infrastructurels).
- Mise en œuvre opérationnelle du domaine sécurité des réseaux et des systèmes du groupe et des entités consolidées.
- Définir les exigences de sécurité et de conformité des services et systèmes et les vérifier sur le terrain.
- Être en lien avec les autres équipes (architectes, ingénieurs réseau, administrateurs systèmes) pour l'intégration des prérequis de sécurité.
- Développer la culture de la sécurité au sein de l'organisation.
Qualifications & expérience
- Diplôme d'ingénieur ou Bac+5 dans le domaine de l'informatique, de la cybersécurité ou d'une discipline scientifique apparentée.
- 5 à 7 ans d'expérience en cybersécurité, dont au moins 3 ans en environnement bancaire ou financier.
- Expertise approfondie des normes et cadres de sécurité (ISO 27001, NIST CSF, PCI-DSS, RGPD, etc.).
- Maîtrise des technologies cloud (AWS, Azure, GCP) et des environnements virtualisés.
- Compétences sur les plateformes SIEM, SOAR, EDR/XDR, IAM et en scripting (Python, Bash, PowerShell).
- Capacité à mener des audits de sécurité, des évaluations d'impact et des analyses de vulnérabilités.
- Connaissances des menaces actuelles (ransomware, ingénierie sociale, attaques supply chain).
- Certification reconnue (CISSP, CISA, CISM, SANS, ISO 27001 Lead Auditor, etc.) appréciée.
- Anglais courant, écrit et oral (travail international et documentation).
Environnement organisationnel
- Auditeur de niveau C en Europe, au sein de l'Unité Technique de la DGSE.
- Équipe de 10 à 15 auditeurs.
- Superviseur unique : Auditeur Principal.
- Interaction régulière avec les grandes entités du Groupe.
- Accès à une large palette d'outils de test.
- Interfacer avec les équipes techniques, la gestion des risques, la conformité et les directions métier.
- Apprécier l'environnement agile et collaborer avec les différentes équipes pour améliorer la sécurité du groupe.
- Excellentes compétences en communication et en reporting, y compris dans la rédaction des rapports d'audit.
Rémunération et avantages
- Rémunération variable selon profil.
- Mutuelle.
- Titre de transport.
- Restaurant d'entreprise.
- Transport public remboursé.
Jobdetails