Les offres de “SQLI”

Expire bientôt SQLI

Ingénieur Sécurité en GRC (Gouvernance Risk & Compliance)

  • CDI
  • Levallois-Perret (Hauts-de-Seine)
  • Infra / Réseaux / Télécoms

Description de l'offre



Créé en 1990, SQLI est un groupe de services dédié au monde du digital. Il accompagne les entreprises et les marques dans la définition, la mise en œuvre et le pilotage de dispositifs digitaux pour une expérience client, partenaire, collaborateur réinventée. 
Son positionnement unique au confluent du marketing et de la technologie lui permet de répondre de façon globale aux enjeux de développement des ventes et de notoriété (marketing digital & social, expérience client, commerce connecté, data intelligence…) ainsi qu’aux enjeux de productivité et d’efficacité interne (digitalisation des opérations, entreprise collaborative, mobilité et objets connectés, CRM…). 
Ses 2400 collaborateurs sont répartis dans 32 agences dans 13 pays : France, Suisse, Luxembourg, Belgique, Royaume-Uni, Allemagne, Suède, Pays Bas, Danemark, Espagne, Irlande, Afrique du Sud et Maroc. 
Le Groupe SQLI a réalisé en 2017 un chiffre d'affaires de 212 M€. Depuis le 21 juillet 2000, la société SQLI est cotée sur Euronext Paris (SQI).

Position

Contexte :

Le groupe SQLI recherche pour son service sécurité informatique un(e) Ingénieur Sécurité en GRC H/F dans le cadre de la gestion de la sécurité de ses activités.
Sous la direction du Responsable de la Sécurité des Systèmes d’Information – RSSI – vous assurerez la veille technologique pour garantir la sécurité logique et physique du SI, mise en place d'outils sécurisés, analyse des incidents et proposition de solutions, et rédaction des notes techniques de sécurité.

Aussi, vous accompagnerez et sensibiliserez les utilisateurs à la sécurisation des données informatiques, assistance technique, appliquer, contrôler et faire respecter les procédures, et diffusion des bonnes pratiques.

Principales missions :

Rattaché au Responsable de la Sécurité des Systèmes d’Information, vos missions seront les suivantes :

• Assistance RSSI : Schéma directeur, gestion de programmes, définition de politiques de sécurité, sensibilisation.

• Gestion de risques : Participation à l’analyse des risques, à la mise en œuvre et au suivi du plan de traitement des risques en sécurité de l’information.

• Revue documentaire : Revue de tous les documents référencés dans le système de management, rédaction de procédures et de processus concernant les activités Sécurité IT en collaboration avec les métiers.

• Participation à la définition et à la gestion des KPI de sécurité.Intégration de la sécurité dans les projets.

• Plan de secours informatique : Suivre la bonne tenue du PSI en effectuant des contrôles réguliers de l’avancement des tests et rédaction de la documentation attenante.

• Audit, conformité réglementaire et surveillance technique : Visite de contrôle des Datacenters et locaux techniques, suivi du plan de réalisation des tests techniques d’intrusion et organisation / planification des scans de vulnérabilité.

• Veille du marché de la sécurité IT, vulnérabilités, menaces, technologies, suivi des améliorations des produits

Profil recherché



Profile

Conditions requises :

H/F, de formation supérieure, vous justifiez d’au moins trois ans d’expérience axée sur la sécurité informatique, plus précisément sur des problématiques GRC (Gouvernance, Risques et Conformité).
Vous vous épanouissez dans des organisations complexes et appréciez d’échanger au quotidien avec des profils divers (consultants, DSI, métiers…).

La connaissance des normes ISO 27001, ISO 27002 et ISO 20000 ainsi que la connaissance des exigences RGPD et du TOP 10 OWASP seront des atouts pour ce poste.

Compétences technique souhaitées :

✓ Bonne capacité à gérer des audits et des vérifications.

✓ Excellente connaissance des systèmes informatiques et des évolutions technologiques.

✓ Capacité à piloter et coordonner des projets transverses à fort enjeux sécuritaires pouvant nécessiter l'implication de plusieurs entreprises du Groupe.

✓ Capacité d'anticipation et méthode afin de pouvoir prévoir les actions à mener en cas de crise.

✓ Capacité à traduire les politiques de sécurité des SI en règles opérationnelles et les mettre en place au sein de l'entreprise.

Profil :

✓ Être force de proposition pour faire évoluer la stratégie, ainsi que les pratiques. ✓ Prise d'initiative, autonomie, adaptabilité, pédagogue. ✓ Sens du travail en équipe. ✓ Excellente aptitude relationnelle et en communication. ✓ Maîtrise de l’anglais.

Faire de chaque avenir une réussite.
  • Annuaire emplois
  • Annuaire entreprises
  • Événements