Offensive Security Officer H/F
Dans le cadre du renforcement de sa gouvernance Cyber Sécurité, Saint-Gobain Distribution Bâtiment France crée un poste d'Offensive Security Officer au sein de sa DSI.
Rattaché(e) au Responsable de la Cyber Sécurité Opérationnelle (Information Security Officer), vous prenez en charge les activités de sécurité offensive et contribuez à mesurer, contrôler et renforcer le niveau de sécurité des systèmes d'information de l'entreprise.
Ce poste vous offre l'opportunité d'intervenir sur un périmètre varié mêlant audits techniques, tests d'intrusion, analyses de risques, gestion des vulnérabilités et accompagnement des équipes dans la mise en œuvre des plans de remédiation.
Dans ce rôle, vous contribuez également à structurer et faire évoluer les pratiques de sécurité offensive, à développer de nouveaux outils d'audit et à partager votre expertise auprès des membres de l'équipe.
Votre mission
Définir et piloter les activités de sécurité offensive, réaliser des audits et tests d'intrusion, analyser les risques cyber et accompagner les équipes dans la réduction des vulnérabilités afin de renforcer durablement la sécurité des systèmes d'information.
Sécurité offensive et pilotage
Décliner la PSSI et les procédures de cybersécurité sur votre périmètre
Définir et piloter le plan d'audits de sécurité et de tests d'intrusion
Coordonner les interventions des équipes internes et des partenaires externes
Organiser le suivi de l'activité et les instances de gouvernance Cyber
Analyse de risques et audits
Réaliser des analyses de risques, audits techniques, revues d'architecture et inspections de sécurité
Mener des audits de configuration et superviser les revues de code
Identifier, qualifier et prioriser les vulnérabilités
Produire les indicateurs de suivi du niveau de sécurité et de conformité
Gestion des vulnérabilités et recommandations
Assurer le suivi des plans de remédiation
Contrôler la bonne application des procédures de sécurité
Rédiger les rapports d'audit et recommandations techniques ou organisationnelles
Réaliser une veille sur les menaces, vulnérabilités et nouvelles technologies
Amélioration continue
Concevoir ou faire évoluer les outils utilisés lors des audits
Identifier de nouvelles méthodes de détection des failles
Contribuer à la montée en compétences des membres de l'équipe sur les méthodologies et outils de sécurité offensive