Chargement en cours

Ingénieur Cyber - IT Risk (F/H)

PARIS, 75
il y a 2 jours

Le Groupe CCF est un groupe bancaire centenaire français qui est constitué d’activités de banque de détail et de financements spécialisés. Les activités de financements spécialisés se concentrent sur le crédit aux particuliers ainsi que sur les financements spécialisés aux entreprises.

Le modèle de banque de détail que nous développons permet d'accompagner nos clients dans tous leurs besoins du quotidien, pour financer leurs projets et optimiser leur patrimoine.

Le Groupe renforce sa fonction Sécurité des Systèmes d’Information au sein de la Direction des Risques . Nous recherchons un Cybersecurity Risk Manager pour rejoindre l’équipe RSSI et jouer un rôle clé dans la maîtrise des risques cyber, au cœur de la 2e ligne de défense.

Votre rôle au sein du Groupe CCF

Vous serez une autorité technique et méthodologique indépendante, capable d’évaluer, challenger et orienter les choix de sécurité du SI. Votre mission : garantir que les solutions, projets, architectures et pratiques du Groupe respectent les exigences réglementaires, les standards interbancaires et l’appétit aux risques défini par la gouvernance.

Vous interviendrez sur un périmètre stratégique, avec une forte autonomie et une exposition directe aux instances de gouvernance (dont le Comité Exécutif des Risques). Votre avis de sécurité sera déterminant avant l’adoption de nouveaux produits, projets ou technologies.

Vos missions principales

  • Définir, maintenir et faire évoluer les politiques de sécurité des SI, en intégrant les principes de security by design et privacy by design.
  • Construire et piloter la cartographie des risques cyber, ainsi que la feuille de route annuelle et pluriannuelle de mitigation.
  • Accompagner les architectes, les équipes IT et les métiers dans la déclinaison opérationnelle des exigences de sécurité.
  • Réaliser des contrôles de niveau 2 : revue d’architecture, revue de configuration, revue de code, analyse de contrats de prestation, tests techniques, etc.
  • Évaluer les solutions internes et fournisseurs avant contractualisation (avis de sécurité ex‑ante).
  • Contribuer à la veille réglementaire et technique (IA, cryptographie post‑quantique, nouvelles menaces).
  • Participer à la sensibilisation des collaborateurs : ateliers, supports pédagogiques, exercices d’ingénierie sociale.
  • Suivre les incidents significatifs, les indicateurs de sécurité et les résultats des contrôles permanents.
  • Contribuer au Rapport Annuel de Contrôle Interne et aux évaluations nécessaires pour la cyber assurance.

Compétences et connaissances attendues

  • Maîtrise des méthodes d’analyse de risques (EBIOS, ISO 27005, Mehari, AMDEC…).
  • Connaissance des référentiels cyber (ISO 27001, NIST CSF, ANSSI, CNIL, OWASP…).
  • Capacité à analyser des architectures variées : multi‑tiers, conteneurs, virtualisation, architectures orientées services ou messages.
  • Solide culture en conception sécurisée : moindre privilège, défense en profondeur, RBAC, fail‑secure, modèles Bell‑LaPadula et Biba.
  • Bonne compréhension des usages de la cryptographie : secret de session, intégrité, authentification, non‑répudiation, partage sécurisé.
  • Aisance dans la rédaction de politiques, la production de supports de sensibilisation et l’animation d’ateliers.
  • Capacité à émettre un avis indépendant, argumenté et aligné avec la gouvernance des risques

Pourquoi rejoindre l'équipe ?

  • Un rôle stratégique, au cœur de la gouvernance des risques.
  • Une forte autonomie et une capacité d’influence réelle sur les décisions SI.
  • Un périmètre riche : analyse, pilotage, accompagnement, contrôle, stratégie.
  • Un environnement bancaire solide, en transformation, avec des enjeux cyber majeurs.
  • Une équipe RSSI engagée, structurée et reconnue au sein de la Direction des Risques.

Et le Groupe ?

Chez CCF, nous offrons un cadre équilibré et stimulant : télétravail, 26 jours de congés + RTT, tickets restaurant (60% pris en charge) et restaurant d’entreprise, forfait mobilité durable et un accompagnement parental et familial (remboursement frais de garde, politique inclusive).

Vous bénéficiez d’un parcours de formation via la CCF Académie, d’une mobilité interne encouragée, d’avantages bancaires exclusifs et d’un package attractif (intéressement, participation, abondement PEE jusqu’à 1700 €, prime de cooptation).

Un CSE dynamique, une culture inclusive et des initiatives RSE concrètes complètent l’expérience CCF.

Dans une banque à taille humaine, chaque collaborateur compte réellement.

La diversité est notre force et l’inclusion notre engagement : nous garantissons des aménagements sur mesure pour les collaborateurs en situation de handicap et nous nous engageons contre toute forme de discrimination.

#J-18808-Ljbffr
Entreprise
Groupe CCF
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
PARIS, 75
il y a 1 jour
PUTEAUX, 92
il y a 14 heures
NEUILLY SUR SEINE
il y a 14 heures
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès