cover image
Sopra Steria

Manager Audit - Cybersécurité - Toulouse

Hybrid

Colomiers, France

Full Time

14-03-2025

Job Specifications

Description De L'entreprise

Sopra Steria, acteur majeur de la Tech en Europe avec 56 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services numériques et d’édition de logiciels. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, combinant une connaissance approfondie des secteurs d’activité et des technologies innovantes à une approche résolument collaborative. Sopra Steria place l’humain au centre de son action et s’engage auprès de ses clients à tirer le meilleur parti du digital pour construire un avenir positif. En 2023, le Groupe a réalisé un chiffre d’affaires de 5,8 milliards d’euros.

The world is how we shape it*

Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809

Pour plus d'informations, retrouvez-nous sur www.soprasteria.com/fr

Sopra Steria Infrastructure & Security Services est la business unit de Sopra Steria dédiée aux activités d'infrastructures, cloud et cybersécurité. Elle est un acteur clé du end-to-end de Sopra Steria. Forte de ses 3000 collaborateurs, Sopra Steria I2S se distingue par la flexibilité de son modèle de delivery qui associe la proximité clients depuis nos 8 agences et les capacités industrielles avancées de nos centres de services en off-shore.

La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.

Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu’en Asie Pacifique (Singapour).

Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec les autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.

Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.

Une solution de confiance de bout-en-bout
Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation.
Un engagement dans le développement de solutions souveraines innovantes.

Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.

Description Du Poste

Votre futur environnement de travail

Au sein de la Division Cybersécurité, vous intégrez le Value Center PREVENT et prenez en charge le développement du produit Audit sous toutes ses dimensions (audits organisationnels, techniques et tests d'intrusion). L'objectif du produit Audit est de contrôler l'application des référentiels de sécurité sur le SI en mettant en oeuvre les programmes d'audit et en réalisant les activités d'audit basés sur les normes ISO 19011 et ISO 27001 et le référentiel PASSI. Vous rejoignez une équipe soudée qui a un rôle majeur pour la sécurité de nos clients.

Votre rôle et vos missions

Vous accompagnez le Product Manager dans la définition des objectifs, le suivi du produit et la coordination des équipes. Vous assurez le bon déroulement des projets en respectant les délais, les budgets et la qualité des livrables.
Vous réalisez des audits de sécurité, vous identifiez des non-conformités et vous réalisez les recommandations de remédiation sur une ou plusieurs portées du produit Audit : Intrusion, Architecture, Configuration, Code ou Organisationnel et Physique. Vous travaillez avec les clients pour évaluer leur posture de sécurité et proposer des solutions adaptées.
Vous participez activement aux instances avec la direction d'agence, en fournissant des informations et des analyses stratégiques. Vous rédigez des rapports à destination de la direction pour faire état de l'avancement des projets et des enjeux du produit Audit.
Vous contribuez à la veille technologique en cybersécurité, identifiant les évolutions des normes et des bonnes pratiques, et proposez des améliorations continues pour nos produits et services.

Ce que nous vous proposons :

Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
Un package avantages intéressant : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
Un accompagnement individualisé avec un mentor.
Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
Plusieurs centaines de formations accessibles en toute autonomie depuis l’app mobile avec Sopra Steria Academy.
La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).

Qualifications

Votre profil

Diplômé(e) d'une école d'Ingénieurs ou équivalent, vous avez au moins 7 ans d'expérience sur un poste équivalent, et vous avez une forte culture cybersécurité.

Compétences techniques et fonctionnelles clés :

Vous travaillez en mode projet et vous savez gérer une équipe
Vous maîtrisez les différentes méthodologies d'audit et les différents types d'audits de sécurité
Vous connaissez les référentiels et les normes PASSI, LPM, RGS, ISO27001
Vous connaissez les principes de sécurité appliqués à différents environnements technologiques
Vous avez connaissance des recommandations et des guides de sécurisation de l'ANSSI
Vous avez une certification l'ISO 27001 Lead Auditor ou équivalent
Vous maîtrisez toutes les arcanes de la communication orale et écrite
Votre niveau d'anglais est courant à l'écrit comme à l'oral

Informations supplémentaires

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

https://www.soprasteria.fr/nous-connaitre/nos-engagements

About the Company

Sopra Steria, a major Tech player in Europe with 52,000* employees in nearly 30 countries, is recognised for its consulting, digital services and solutions. It helps its clients drive their digital transformation and obtain tangible and sustainable benefits. The Group provides end-to-end solutions to make large companies and organisations more competitive by combining in-depth knowledge of a wide range of business sectors and innovative technologies with a collaborative approach. Sopra Steria places people at the heart of ev... Know more

Related Jobs

Company background Company brand
Company Name
Leonar
Job Title
Security Engineer - Start-up SaaS
Job Description
Licorne Society a été missionné par une startup en pleine croissance pour les aider à trouver leur Security Engineer Présentation De L'entreprise L'entreprise collecte des données provenant de véhicules connectés, qu'elles soient issues des constructeurs automobiles ou de dispositifs intégrés, indépendamment de la marque ou du modèle du véhicule. Ces données sont harmonisées dans un format universel, permettant à tous les services de mobilité d'exploiter efficacement la valeur cachée des flottes automobiles en quelques minutes seulement. Au sein du département Engineering, vous intégrerez l’équipe Cloud & Security en tant qu’Ingénieur Sécurité. Vous serez chargé de maintenir et d’améliorer la sécurité des produits dans une infrastructure cloud. Missions Principales Mettre en œuvre et gérer un pare-feu applicatif Web (WAF) dans un environnement AWS Développer des procédures de sécurité détaillées pour garantir la conformité aux normes de sécurité Automatiser les mises à jour des systèmes d’exploitation pour une gestion efficace des correctifs de sécurité Automatiser les analyses de vulnérabilité et mettre en place des mesures correctives Sensibiliser et former les équipes aux bonnes pratiques de sécurité et aux menaces actuelles Intégrer des mesures de sécurité dans les pipelines CI/CD Contribuer à l’élaboration et à la mise en œuvre des politiques de sécurité et des plans d’urgence Réaliser des campagnes de tests d’intrusion Profil Recherché Expérience avérée dans la conception, l’implémentation et la gestion de solutions de sécurité en environnement cloud, idéalement sur AWS Excellente maîtrise des concepts, standards et bonnes pratiques de sécurité informatique Compétences en automatisation et maîtrise des langages de scripting (ex. : Python, Bash) pour automatiser les tâches de sécurité Expérience en sécurité des environnements conteneurisés/Kubernetes Expérience dans un environnement DevSecOps (intégration et déploiement continus) Capacité à travailler de manière autonome et à prendre des initiatives pour résoudre les défis liés à la sécurité Excellentes compétences en communication écrite et orale (en français et en anglais), avec un fort esprit d’équipe pour collaborer efficacement avec les équipes DevOps et développement Localisation : Chambéry Télétravail : 2jours/semaine
Chambéry, France
On site
Full Time
17-03-2025
Company background Company brand
Company Name
Silkhom
Job Title
Ingénieur Cybersécurité – Institut national F/H
Job Description
Rattaché à la Direction Veille Réglementaire, vous serez responsable de l’ensemble des projets liés à la cybersécurité au sein de l’organisation. Vous veillerez à la cohérence des initiatives de cybersécurité, en collaboration avec la direction informatique et d’autres services, pour répondre aux besoins des différentes directions métiers. ·Surveiller les menaces et vulnérabilités. ·Analyser les malwares et violations de données. ·Proposer des outils et méthodes pour détecter et prévenir les cyberattaques. ·Conseiller sur les actions de remédiation en cas de crise. ·Sensibiliser la profession et animer des groupes de travail. ·Suivre les normes de cybersécurité et anticiper les tendances. ·Organiser des événements et rédiger des synthèses sur les enjeux cyber. Pourquoi rejoindre cette entreprise ? ·Dès votre arrivée, vous allez pouvoir être accompagner par un parrain afin de vous intégrer du mieux possible ·Vous aurez la possibilité d’évoluer sur des environnements Cloud Hybride, Microsoft 365 et Azure ·L’entreprise met à disposition de ses salariés des avantages certains : 2 restaurants d’entreprises, 14 jours de RTT, tickets restaurants à hauteur de 11€, 2 jours de télétravail, participation et prime sur objectif à hauteur de 3 mois de salaire Profil recherché ·Vous justifiez d’au moins 5 ans d’expérience sur un poste d’Ingénieur Cybersécurité ·Une Maîtrise de la sécurité des applications, des vulnérabilités courantes comme les injections SQL, des scripts intersites (XSS) ou des attaques par dépassement de tampon. ·Des connaissances des normes de sécurité (ISO 27001…) et des méthodologies d’analyse de risques (EBIOS…)
Paris, France
On site
Full Time
17-03-2025
Company background Company brand
Company Name
HARRY HOPE
Job Title
Consultant en Cyber Sécurité F/H
Job Description
Architecture : - Réalisation d'audits de sécurité portant sur les architectures des systèmes d'information selon les normes - professionnelles (ANSSI, PASSI, etc.). - Élaboration de PRI/PCI (architectures supportant les PRA/PCA, études d'architectures, comparaisons, préconisations, etc.). - Réalisation d'études d'architectures sécurisées sur divers environnements techniques (réseau, systèmes, IAM, annuaires, etc.). Gouvernance : - Audits de sécurité basés sur les méthodologies, normes et standards de la profession. - Conseil et accompagnement pour les clients (assistance à RSSI, mise en oeuvre d'un SMSI, démarches de certification, analyses de risques, conformité des politiques et documents tels que PSSI, procédures d'exploitation sécurité, charte informatique, etc.). - Élaboration de PCA/PRA (scénarii de sinistres, réponses aux scénarii, procédures dégradées, gestion de crise, animation d'exercices, etc.). - Sensibilisation à la sécurité (plan de sensibilisation, plénières, questionnaire, tests réels, etc.). Ce que nous vous offrons : - Télétravail (jusqu'à 50%) - Prévoyance - 7 à 9 jours de congés pays supplémentaires, en plus des 25 jours légaux - Chèque de Noël, cadeaux de fin d'année - Plan épargne Participation - Tickets Restaurants - 2 activités par an pour renforcer l'esprit d'équipe - Un terrain de pétanque pour des moments de détente - Un véhicule de service - Participation à des projets internes collaboratifs pour favoriser l'innovation et le travail d'équipe ..... et même un potager partagé ! Profil recherché Formation supérieure avec minimum 5 ans d'expérience en Sécurité des Systèmes d'Information. Compétences approfondies sur les réseaux, protocoles, équipements et logiciels de sécurité. Connaissance approfondie des normes et méthodes (ISO 2700X, ISO 22301, EBIOS, etc.). Expérience en sécurité des infrastructures (accès internet sécurisé, réseau, virtualisation et stockage, sauvegarde, authentification, journalisation, cloud, etc.). Souhait de progresser au sein d'une équipe d'experts, sens du service, et excellent contact clientèle. La connaissance du domaine de la Santé est un plus.
Toulouse, France
Hybrid
Full Time
17-03-2025
Company background Company brand
Company Name
Silkhom
Job Title
Ingénieur Réseaux et Sécurité – Intégrateur de solutions informatiques F/H
Job Description
Vous rejoindrez une équipe de 6 experts, composée de : 1 Responsable commercial & 1 commercial, 1 Administrateur des ventes & 1 Responsable Technique, 2 Ingénieurs spécialisés (Systèmes, Réseaux, Sécurité). Vos principales responsabilités : - Avant-vente & Conception : Accompagner les responsables d’affaires pour promouvoir les offres et concevoir des solutions techniques adaptées aux besoins des clients. - Déploiement & Documentation : Intégrer les solutions et rédiger la documentation technique et organiser les transferts de compétences aux équipes. - Support & Maintenance : Assurer la gestion et la sécurité des solutions et intervenir à distance ou chez le client. - Veille & Innovation : Contribuer à l’amélioration continue des solutions et suivre les évolutions technologiques du secteur. Pourquoi rejoindre cette entreprise ? - Évolution & Formation : 1 certification garantie par an pour monter en compétences, perspectives d’évolution vers un poste d’expert ou de responsable et possibilité de mobilité vers d’autres domaines (Systèmes, Réseaux, Sécurité). - Projets variés & Stabilité : Large diversité de secteurs couverts, répartition équilibrée des missions (30% Systèmes / 20% Réseaux / 20% Sécurité / 30% Téléphonie) et ancienneté moyenne de 9 ans dans l’entreprise. - Accompagnement : Académie interne pour développer vos compétences. - Avantages sociaux attractifs : Voiture de fonction, 12 jours de RTT, prime de vacances de 400 €, 5 jours de télétravail par mois, tickets restaurant (9€, pris en charge à 60%) et épargne salariale Profil recherché Expérience de 5 ans minimum en tant qu’Ingénieur Réseaux et Sécurité avec une maitrise sur l’environnement Cisco, Fortinet ou Stormshield nécessaire
Ensisheim, France
On site
Full Time
17-03-2025