CDI - Ingénieur(e) Cybersécurité H/F/X
Nous recherchons un(e) Ingénieur(e) cybersécurité en CDI pour rejoindre l'équipe Systèmes d'Information de notre filiale européenne du groupe Ajinomoto qui propose une expertise unique sur la production de solutions et d'ingrédients pour l'industrie agroalimentaire.
Rattaché(e) au Responsable Sécurité Informatique, vous participez à la miseen œuvre opérationnelle de la stratégie cybersécurité de l'entreprise. Vous réalisezdes analyses de risques, des audits internes/externes, pilotez la remédiationdes vulnérabilités avec l’aide des 2 administrateurs de la DSI, participez à lagestion des incidents de sécurité, déployez les solutions de protection etaccompagnez les projets informatiques et industriels afin de garantir lesécurité du SI et la conformité réglementaire.
Votre mission concerne tout le périmètre applicatif et technique del’entreprise avec les missions suivantes :
1. Gouvernanceet gestion des risques
- Participerà la définition de la stratégie de cybersécurité.
- Réaliserdes analyses de risques et proposer des plans de traitement.
- Contribuerà la mise en conformité avec les exigences réglementaires et normatives (NIS2,RGPD, Politiques groupe etc.).
- Rédigeret mettre à jour les politiques, procédures et standards de sécurité.
2. Sécurisationdes infrastructures
- Concevoiret mettre en œuvre des architectures sécurisées.
- Administreret optimiser les solutions de sécurité (pare-feu, EDR, VPN, MFA, etc.).
- Sécuriserles environnements Cloud, réseaux, serveurs et postes de travail.
- Réaliserdes revues de configuration et des audits techniques.
3. Gestiondes vulnérabilités
- Organiserles campagnes de scans de vulnérabilités.
- Piloterles plans de remédiation avec les équipes techniques.
- Assurerune veille technologique des correctifs de sécurité et des mises à jourcritiques.
4. Supervisionet réponse aux incidents
- Participerà la surveillance des événements de sécurité.
- Analyserles alertes et qualifier les incidents de sécurité.
- Contribueraux investigations et aux analyses post-incident.
- Participerà l'amélioration continue des capacités de détection et de réponse.
5. Accompagnementdes projets
- Aiderles équipes techniques à intégrer les exigences de sécurité dans les projetsmétiers et informatiques.
- Réaliserdes analyses de sécurité et des revues d'architecture.
- Conseillerles équipes de développement sur les bonnes pratiques de sécurité notammentconcernant nos sites internet
6. Sensibilisation
- Participeraux actions de sensibilisation des collaborateurs.
- Accompagnerles équipes dans l'application des bonnes pratiques de cybersécurité.