- +3
- +3
- Île-de-France, France
About
Rattaché à l’équipe Vulnérabilités, Conformité & Audit Cyber au sein du CERT MBDA France, vous serez au cœur des enjeux de sécurité du groupe. Votre mission principale ? Piloter et réaliser des audits des systèmes d’information et systèmes numériques pour garantir leur conformité aux standards de cybersécurité et accompagner les équipes dans la mise en place des remédiations. Ce rôle stratégique et évolutif vous permettra d’avoir un impact direct sur la sécurité des infrastructures critiques et d’intégrer une équipe avec des perspectives de carrière diversifiées (SOC, audit, conformité, pentest, architecture, etc.).
Auditer et évaluer la conformité des systèmes d’information :
- Concevoir, planifier et réaliser des audits d’architecture et de configuration des systèmes d’information et audits organisationnels.
- Identifier les vulnérabilités et proposer des recommandations adaptées.
- Vérifier la conformité des infrastructures avec les référentiels de sécurité (CE/CE+,CMMC, NIS2, RMC, ISO 27001,…).
Piloter et suivre les actions correctives :
- Déclencher, coordonner et suivre les plans de remédiation des équipes techniques.
- Vérifier ou obtenir les preuves que les correctifs ont bien été mis en œuvre.
- Évaluer les risques résiduels et proposer des plans d’amélioration continue.
Accompagner la certification et la conformité de MBDA France :
- Apporter un support aux plans de certification et de conformité.
- Assurer le support à l’application des standards de sécurité pour les équipes métiers et informatiques (Supply Chain, Produits, PITS).
Restituer et sensibiliser les parties prenantes :
- Rédiger des rapports d’audit détaillés et assurer leur présentation à différents publics (équipes techniques, management, RSSI).
- Adapter son discours aux interlocuteurs pour assurer la bonne compréhension des enjeux et actions à mener.
- Gérer la sensibilité des audits en assurant un accompagnement pédagogique et diplomatique.
Formation et expérience :
- Bac+5 en cybersécurité, informatique
- Expérience en architecture de systèmes d’information et sécurité des SI.
- Expérience avérée en planification et réalisation d’audits d’architecture et de configuration.
Compétences techniques essentielles :
- Audit des SI & conformité : certification (PASSI, CISA), exploitation des vulnérabilités, méthodologie d’audit (ISO 19011).
- Normes et référentiels : CE/CE+,CMMC, NIS2, RMC, ISO 27001.
- Sécurité des SI : analyse des architectures réseau, protocoles, systèmes d’exploitation, applications, équipements et logiciels de sécurité.
- Anglais courant (écrit et parlé).
Savoir-être et compétences comportementales :
- Excellente communication : capacité à vulgariser des concepts techniques et à convaincre des interlocuteurs variés.
- Rigueur et esprit d’analyse : capacité à produire des rapports synthétiques et argumentés.
- Leadership et gestion des parties prenantes : aptitude à dialoguer avec des équipes techniques et du management.
- Éthique et intégrité : probité et respect des principes de confidentialité.
Une mission stratégique : vous jouerez un rôle clé dans la sécurisation d’infrastructures critiques, au sein d’un environnement technologique de pointe
Des perspectives d’évolution : opportunités de carrière vers des postes en SOC, pentest ou architecture dans un groupe en pleine croissance.
Des ressources pour performer : accès à des formations cyber de haut niveau, participation aux forums de pairs et mise en place d’un cadre méthodologique d’audit innovant.
Nice-to-have skills
- Vulnerability Management
- ISO 27001
- Operating Systems
Work experience
- Cyber Security Specialist
- Pentester
- Security Architect
Languages
- French