
Manager Audit - Cybersécurité - Toulouse
Hybrid
Colomiers, France
Full Time
14-03-2025
Job Specifications
Description De L'entreprise
Sopra Steria, acteur majeur de la Tech en Europe avec 56 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services numériques et d’édition de logiciels. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, combinant une connaissance approfondie des secteurs d’activité et des technologies innovantes à une approche résolument collaborative. Sopra Steria place l’humain au centre de son action et s’engage auprès de ses clients à tirer le meilleur parti du digital pour construire un avenir positif. En 2023, le Groupe a réalisé un chiffre d’affaires de 5,8 milliards d’euros.
The world is how we shape it*
Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809
Pour plus d'informations, retrouvez-nous sur www.soprasteria.com/fr
Sopra Steria Infrastructure & Security Services est la business unit de Sopra Steria dédiée aux activités d'infrastructures, cloud et cybersécurité. Elle est un acteur clé du end-to-end de Sopra Steria. Forte de ses 3000 collaborateurs, Sopra Steria I2S se distingue par la flexibilité de son modèle de delivery qui associe la proximité clients depuis nos 8 agences et les capacités industrielles avancées de nos centres de services en off-shore.
La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.
Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu’en Asie Pacifique (Singapour).
Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec les autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.
Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.
Une solution de confiance de bout-en-bout
Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation.
Un engagement dans le développement de solutions souveraines innovantes.
Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.
Description Du Poste
Votre futur environnement de travail
Au sein de la Division Cybersécurité, vous intégrez le Value Center PREVENT et prenez en charge le développement du produit Audit sous toutes ses dimensions (audits organisationnels, techniques et tests d'intrusion). L'objectif du produit Audit est de contrôler l'application des référentiels de sécurité sur le SI en mettant en oeuvre les programmes d'audit et en réalisant les activités d'audit basés sur les normes ISO 19011 et ISO 27001 et le référentiel PASSI. Vous rejoignez une équipe soudée qui a un rôle majeur pour la sécurité de nos clients.
Votre rôle et vos missions
Vous accompagnez le Product Manager dans la définition des objectifs, le suivi du produit et la coordination des équipes. Vous assurez le bon déroulement des projets en respectant les délais, les budgets et la qualité des livrables.
Vous réalisez des audits de sécurité, vous identifiez des non-conformités et vous réalisez les recommandations de remédiation sur une ou plusieurs portées du produit Audit : Intrusion, Architecture, Configuration, Code ou Organisationnel et Physique. Vous travaillez avec les clients pour évaluer leur posture de sécurité et proposer des solutions adaptées.
Vous participez activement aux instances avec la direction d'agence, en fournissant des informations et des analyses stratégiques. Vous rédigez des rapports à destination de la direction pour faire état de l'avancement des projets et des enjeux du produit Audit.
Vous contribuez à la veille technologique en cybersécurité, identifiant les évolutions des normes et des bonnes pratiques, et proposez des améliorations continues pour nos produits et services.
Ce que nous vous proposons :
Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
Un package avantages intéressant : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
Un accompagnement individualisé avec un mentor.
Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
Plusieurs centaines de formations accessibles en toute autonomie depuis l’app mobile avec Sopra Steria Academy.
La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Qualifications
Votre profil
Diplômé(e) d'une école d'Ingénieurs ou équivalent, vous avez au moins 7 ans d'expérience sur un poste équivalent, et vous avez une forte culture cybersécurité.
Compétences techniques et fonctionnelles clés :
Vous travaillez en mode projet et vous savez gérer une équipe
Vous maîtrisez les différentes méthodologies d'audit et les différents types d'audits de sécurité
Vous connaissez les référentiels et les normes PASSI, LPM, RGS, ISO27001
Vous connaissez les principes de sécurité appliqués à différents environnements technologiques
Vous avez connaissance des recommandations et des guides de sécurisation de l'ANSSI
Vous avez une certification l'ISO 27001 Lead Auditor ou équivalent
Vous maîtrisez toutes les arcanes de la communication orale et écrite
Votre niveau d'anglais est courant à l'écrit comme à l'oral
Informations supplémentaires
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.
https://www.soprasteria.fr/nous-connaitre/nos-engagements
About the Company
Sopra Steria, a major Tech player in Europe with 52,000* employees in nearly 30 countries, is recognised for its consulting, digital services and solutions. It helps its clients drive their digital transformation and obtain tangible and sustainable benefits. The Group provides end-to-end solutions to make large companies and organisations more competitive by combining in-depth knowledge of a wide range of business sectors and innovative technologies with a collaborative approach. Sopra Steria places people at the heart of ev... Know more
Related Jobs


- Company Name
- Airbus
- Job Title
- Ingénieur Safety et Risques Particuliers - Niveau Avion (H/F)
- Job Description
- Job Description Nous recherchons notre futur(e) ingénieur(e) safety au niveau avion, ou ingénieur(e) risques particuliers au niveau avion, au sein de l’équipe Aircraft Safety de Fabien. Votre futur job, si vous l’acceptez… Vous intégrerez une équipe contribuant aux analyses de sûreté de fonctionnement au niveau avion, ainsi qu’aux analyses de risques particuliers au niveau avion. La sûreté de fonctionnement au niveau avion a pour but d’assurer la sûreté d’un aéronef à un niveau acceptable, en répondant aux exigences de certification définies par les autorités. Dans ce cadre, vous participerez à la définition des analyses, leur coordination ainsi qu’à leur vérification pour les avions en service et les nouveaux développements. A Travers Votre Mission Vous intégrerez la communauté Safety en étant en interface directe avec les spécialistes System Safety, les designers systèmes, les Certification Managers, ainsi qu’avec les Programmes et Safety Directors, Vous apporterez également votre support aux architectes et designers systèmes avec votre vision multi-systèmes et multi-programmes, Vous participerez et contribuerez aux Safety Committees, Vous serez au cœur de la définition des méthodes et process safety, Vous contribuerez à la réalisation des documentations et analyses réalisées au niveau avion pendant le cycle en V d’un développement : Aircraft Certification Safety Plan, Safety Common Data Document [Safety CDD], Aircraft Functional Hazard Assessment [Aircraft FHA], Aircraft Safety Synthesis, etc. Vous contribuerez également aux analyses et aux investigations à réaliser pour l’application de nouvelles réglementations définies par les Autorités (EASA, FAA…) Vous Serez Également Amené à Réaliser Des Analyses De Risques Particuliers (PRA - Particular Risks Analysis). Ces Analyses Sont Essentielles Pour Assurer La Sûreté De Fonctionnement D’un Avion. Elle Permet D’identifier Les Risques Liés Aux Évènements Extérieurs (éclatement Moteur, Impact Foudre, Impact D’oiseau, Etc.) Et Intrinsèques à L’avion, De Garantir La Ségrégation Entre Les Différents Systèmes Et Ainsi Définir Une Architecture Multi-systèmes Sûre Vous participerez à la coordination de la communauté PRA en étant en interface avec les PRA Task Owner, les architectes et les System Designers, Vous serez impliqué(e) dans l’identification des PRA à réaliser pour un projet donné, Vous veillerez à ce que les exigences PRA et les activités de V&V soient correctement menées afin que ces exigences soient mises en œuvre dans la conception de l’aéronef, Vous serez impliqué(e), en support, dans la rédaction des divers documents réalisés au niveau de la couche avion (exemple : aircraft level multi-PRA synthesis, Multi-PRA policy, PRA requirements, etc.) mais également dans la réalisation des statuts PRA pour les revues du programme avion associé, Vous interviendrez également dans la gestion, la spécification et les tests des outils/plateformes liés à la modélisation des PRA (ARIAS, Trend, IRIS…). Etes-vous notre futur talent ? Vous êtes Ingénieur Aéronautique, de formation grandes écoles ou universités. Vous possédez à minima 3 à 5 ans d’expérience dans le domaine de la sûreté de fonctionnement aéronautique. Vous connaissez les process Safety (CS-25.1309, ARP4761, ARP4754…) et vous avez réalisé des analyses safety associées (FHA, SSA, arbres de pannes, diagrammes de dépendances, analyses quantitatives et qualitatives…). Vous possédez une vision multi-systèmes, multi-programmes dans le monde aéronautique. Vous avez de solides connaissances en architecture et installation des systèmes avion Votre entourage vous décrit comme ouvert d'esprit et dynamique. Vous avez un bon esprit de synthèse Vous avez un bon sens de la médiation, et vous êtes un modèle de coordination. Autonomie, rigueur, organisation, aisance relationnelle et leadership sont des atouts qui vous caractérisent. As an international company, we work in a multicultural environment: an advanced english level is mandatory. Airbus Protect c’est… Un management de proximité et bienveillant Un environnement de travail dynamique et des projets innovants Un parcours de carrière adapté à vos aspirations Une communauté d’experts reconnus Une possibilité de s’engager dans des projets de R.S.E. Un catalogue de formations complet Du télétravail possible D’autres avantages à découvrir lors de nos futurs échanges… Vous recherchez un poste avec une activité variée et de réelles opportunités d'évolution… Venez vivre l'aventure Airbus Protect… On vous attend ! #BUSafetyAP #JobAPFR #6to10YearsExp This job requires an awareness of any potential compliance risks and a commitment to act with integrity, as the foundation for the Company’s success, reputation and sustainable growth. Company Airbus Protect SAS Contract Type Permanent Experience Level Professional Job Family Qualification & Operability By submitting your CV or application you are consenting to Airbus using and storing information about you for monitoring purposes relating to your application or future employment. This information will only be used by Airbus. Airbus is committed to achieving workforce diversity and creating an inclusive working environment. We welcome all applications irrespective of social and cultural background, age, gender, disability, sexual orientation or religious belief. Airbus is, and always has been, committed to equal opportunities for all. As such, we will never ask for any type of monetary exchange in the frame of a recruitment process. Any impersonation of Airbus to do so should be reported to emsom@airbus.com. At Airbus, we support you to work, connect and collaborate more easily and flexibly. Wherever possible, we foster flexible working arrangements to stimulate innovative thinking. #YESPOST


- Company Name
- DIGWAY
- Job Title
- Expert Silverfort _ Gardien de la cybersécurité dans la santé
- Job Description
- Localisation : Toulouse, Télétravail hybride Expérience : 3 ans minimum Secteur : Santé & Protection des données médicales Chez DIGWAY, nous aidons les hôpitaux, laboratoires et entreprises de biotechnologie à protéger leurs infrastructures informatiques contre les cybermenaces. La sécurité des données de santé est devenue un enjeu critique, et nous recherchons un Expert Silverfort pour renforcer la protection des accès aux systèmes sensibles. Votre mission, en défenseur des données médicales En tant qu'Expert Silverfort, vous serez responsable du déploiement et de l'optimisation des solutions de sécurisation des accès et des identités pour les établissements de santé : Déployer et administrer la solution Silverfort pour l'authentification adaptative et la protection des accès sensibles. Sécuriser les systèmes médicaux critiques, des bases de données aux équipements connectés (IoT hospitalier). Définir et appliquer des stratégies Zero Trust pour garantir un accès sécurisé aux données patients. Analyser les menaces et les vulnérabilités pour anticiper et contrer les cyberattaques ciblant le secteur de la santé. Former les équipes IT hospitalières aux bonnes pratiques en matière d'authentification et de gestion des identités. Votre profil Maîtrise avancée de Silverfort et des solutions IAM (AD, MFA, Zero Trust). Bonne connaissance des normes de cybersécurité (ISO 27001, NIS2, RGPD, HIPAA). Expérience en sécurité des systèmes médicaux et protection des données de santé. Capacité à travailler avec des équipes IT et médicales pour adapter les solutions de sécurité aux contraintes du secteur. Un plus : Connaissance des environnements cloud (Azure AD, AWS IAM) et des infrastructures hospitalières. Pourquoi rejoindre DIGWAY ? Un projet essentiel pour protéger les données de millions de patients. Une équipe experte en cybersécurité et un environnement technologique de pointe. Un cadre flexible et hybride, avec des défis techniques passionnants. Un impact concret sur la sécurité des systèmes de santé. Envie de mettre votre expertise au service d'un secteur vital ? Envoyez votre CV et rejoignez la mission de protection des données médicales !


- Company Name
- Leonar
- Job Title
- Security Engineer - Start-up SaaS
- Job Description
- Licorne Society a été missionné par une startup en pleine croissance pour les aider à trouver leur Security Engineer Présentation De L'entreprise L'entreprise collecte des données provenant de véhicules connectés, qu'elles soient issues des constructeurs automobiles ou de dispositifs intégrés, indépendamment de la marque ou du modèle du véhicule. Ces données sont harmonisées dans un format universel, permettant à tous les services de mobilité d'exploiter efficacement la valeur cachée des flottes automobiles en quelques minutes seulement. Au sein du département Engineering, vous intégrerez l’équipe Cloud & Security en tant qu’Ingénieur Sécurité. Vous serez chargé de maintenir et d’améliorer la sécurité des produits dans une infrastructure cloud. Missions Principales Mettre en œuvre et gérer un pare-feu applicatif Web (WAF) dans un environnement AWS Développer des procédures de sécurité détaillées pour garantir la conformité aux normes de sécurité Automatiser les mises à jour des systèmes d’exploitation pour une gestion efficace des correctifs de sécurité Automatiser les analyses de vulnérabilité et mettre en place des mesures correctives Sensibiliser et former les équipes aux bonnes pratiques de sécurité et aux menaces actuelles Intégrer des mesures de sécurité dans les pipelines CI/CD Contribuer à l’élaboration et à la mise en œuvre des politiques de sécurité et des plans d’urgence Réaliser des campagnes de tests d’intrusion Profil Recherché Expérience avérée dans la conception, l’implémentation et la gestion de solutions de sécurité en environnement cloud, idéalement sur AWS Excellente maîtrise des concepts, standards et bonnes pratiques de sécurité informatique Compétences en automatisation et maîtrise des langages de scripting (ex. : Python, Bash) pour automatiser les tâches de sécurité Expérience en sécurité des environnements conteneurisés/Kubernetes Expérience dans un environnement DevSecOps (intégration et déploiement continus) Capacité à travailler de manière autonome et à prendre des initiatives pour résoudre les défis liés à la sécurité Excellentes compétences en communication écrite et orale (en français et en anglais), avec un fort esprit d’équipe pour collaborer efficacement avec les équipes DevOps et développement Localisation : Chambéry Télétravail : 2jours/semaine


- Company Name
- Silkhom
- Job Title
- Ingénieur Cybersécurité – Institut national F/H
- Job Description
- Rattaché à la Direction Veille Réglementaire, vous serez responsable de l’ensemble des projets liés à la cybersécurité au sein de l’organisation. Vous veillerez à la cohérence des initiatives de cybersécurité, en collaboration avec la direction informatique et d’autres services, pour répondre aux besoins des différentes directions métiers. ·Surveiller les menaces et vulnérabilités. ·Analyser les malwares et violations de données. ·Proposer des outils et méthodes pour détecter et prévenir les cyberattaques. ·Conseiller sur les actions de remédiation en cas de crise. ·Sensibiliser la profession et animer des groupes de travail. ·Suivre les normes de cybersécurité et anticiper les tendances. ·Organiser des événements et rédiger des synthèses sur les enjeux cyber. Pourquoi rejoindre cette entreprise ? ·Dès votre arrivée, vous allez pouvoir être accompagner par un parrain afin de vous intégrer du mieux possible ·Vous aurez la possibilité d’évoluer sur des environnements Cloud Hybride, Microsoft 365 et Azure ·L’entreprise met à disposition de ses salariés des avantages certains : 2 restaurants d’entreprises, 14 jours de RTT, tickets restaurants à hauteur de 11€, 2 jours de télétravail, participation et prime sur objectif à hauteur de 3 mois de salaire Profil recherché ·Vous justifiez d’au moins 5 ans d’expérience sur un poste d’Ingénieur Cybersécurité ·Une Maîtrise de la sécurité des applications, des vulnérabilités courantes comme les injections SQL, des scripts intersites (XSS) ou des attaques par dépassement de tampon. ·Des connaissances des normes de sécurité (ISO 27001…) et des méthodologies d’analyse de risques (EBIOS…)