cover image
Sopra Steria

Manager Audit - Cybersécurité - Toulouse

Hybrid

Colomiers, France

Full Time

14-03-2025

Job Specifications

Description De L'entreprise

Sopra Steria, acteur majeur de la Tech en Europe avec 56 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services numériques et d’édition de logiciels. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, combinant une connaissance approfondie des secteurs d’activité et des technologies innovantes à une approche résolument collaborative. Sopra Steria place l’humain au centre de son action et s’engage auprès de ses clients à tirer le meilleur parti du digital pour construire un avenir positif. En 2023, le Groupe a réalisé un chiffre d’affaires de 5,8 milliards d’euros.

The world is how we shape it*

Sopra Steria (SOP) est coté sur Euronext Paris (Compartiment A) - Code ISIN : FR0000050809

Pour plus d'informations, retrouvez-nous sur www.soprasteria.com/fr

Sopra Steria Infrastructure & Security Services est la business unit de Sopra Steria dédiée aux activités d'infrastructures, cloud et cybersécurité. Elle est un acteur clé du end-to-end de Sopra Steria. Forte de ses 3000 collaborateurs, Sopra Steria I2S se distingue par la flexibilité de son modèle de delivery qui associe la proximité clients depuis nos 8 agences et les capacités industrielles avancées de nos centres de services en off-shore.

La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.

Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu’en Asie Pacifique (Singapour).

Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec les autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.

Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.

Une solution de confiance de bout-en-bout
Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation.
Un engagement dans le développement de solutions souveraines innovantes.

Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.

Description Du Poste

Votre futur environnement de travail

Au sein de la Division Cybersécurité, vous intégrez le Value Center PREVENT et prenez en charge le développement du produit Audit sous toutes ses dimensions (audits organisationnels, techniques et tests d'intrusion). L'objectif du produit Audit est de contrôler l'application des référentiels de sécurité sur le SI en mettant en oeuvre les programmes d'audit et en réalisant les activités d'audit basés sur les normes ISO 19011 et ISO 27001 et le référentiel PASSI. Vous rejoignez une équipe soudée qui a un rôle majeur pour la sécurité de nos clients.

Votre rôle et vos missions

Vous accompagnez le Product Manager dans la définition des objectifs, le suivi du produit et la coordination des équipes. Vous assurez le bon déroulement des projets en respectant les délais, les budgets et la qualité des livrables.
Vous réalisez des audits de sécurité, vous identifiez des non-conformités et vous réalisez les recommandations de remédiation sur une ou plusieurs portées du produit Audit : Intrusion, Architecture, Configuration, Code ou Organisationnel et Physique. Vous travaillez avec les clients pour évaluer leur posture de sécurité et proposer des solutions adaptées.
Vous participez activement aux instances avec la direction d'agence, en fournissant des informations et des analyses stratégiques. Vous rédigez des rapports à destination de la direction pour faire état de l'avancement des projets et des enjeux du produit Audit.
Vous contribuez à la veille technologique en cybersécurité, identifiant les évolutions des normes et des bonnes pratiques, et proposez des améliorations continues pour nos produits et services.

Ce que nous vous proposons :

Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
Un package avantages intéressant : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
Un accompagnement individualisé avec un mentor.
Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
Plusieurs centaines de formations accessibles en toute autonomie depuis l’app mobile avec Sopra Steria Academy.
La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).

Qualifications

Votre profil

Diplômé(e) d'une école d'Ingénieurs ou équivalent, vous avez au moins 7 ans d'expérience sur un poste équivalent, et vous avez une forte culture cybersécurité.

Compétences techniques et fonctionnelles clés :

Vous travaillez en mode projet et vous savez gérer une équipe
Vous maîtrisez les différentes méthodologies d'audit et les différents types d'audits de sécurité
Vous connaissez les référentiels et les normes PASSI, LPM, RGS, ISO27001
Vous connaissez les principes de sécurité appliqués à différents environnements technologiques
Vous avez connaissance des recommandations et des guides de sécurisation de l'ANSSI
Vous avez une certification l'ISO 27001 Lead Auditor ou équivalent
Vous maîtrisez toutes les arcanes de la communication orale et écrite
Votre niveau d'anglais est courant à l'écrit comme à l'oral

Informations supplémentaires

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

https://www.soprasteria.fr/nous-connaitre/nos-engagements

About the Company

Sopra Steria, a major Tech player in Europe with 52,000* employees in nearly 30 countries, is recognised for its consulting, digital services and solutions. It helps its clients drive their digital transformation and obtain tangible and sustainable benefits. The Group provides end-to-end solutions to make large companies and organisations more competitive by combining in-depth knowledge of a wide range of business sectors and innovative technologies with a collaborative approach. Sopra Steria places people at the heart of ev... Know more

Related Jobs

Company background Company brand
Company Name
Silkhom
Job Title
Ingénieur Cybersécurité – Institut national F/H
Job Description
Rattaché à la Direction Veille Réglementaire, vous serez responsable de l’ensemble des projets liés à la cybersécurité au sein de l’organisation. Vous veillerez à la cohérence des initiatives de cybersécurité, en collaboration avec la direction informatique et d’autres services, pour répondre aux besoins des différentes directions métiers. ·Surveiller les menaces et vulnérabilités. ·Analyser les malwares et violations de données. ·Proposer des outils et méthodes pour détecter et prévenir les cyberattaques. ·Conseiller sur les actions de remédiation en cas de crise. ·Sensibiliser la profession et animer des groupes de travail. ·Suivre les normes de cybersécurité et anticiper les tendances. ·Organiser des événements et rédiger des synthèses sur les enjeux cyber. Pourquoi rejoindre cette entreprise ? ·Dès votre arrivée, vous allez pouvoir être accompagner par un parrain afin de vous intégrer du mieux possible ·Vous aurez la possibilité d’évoluer sur des environnements Cloud Hybride, Microsoft 365 et Azure ·L’entreprise met à disposition de ses salariés des avantages certains : 2 restaurants d’entreprises, 14 jours de RTT, tickets restaurants à hauteur de 11€, 2 jours de télétravail, participation et prime sur objectif à hauteur de 3 mois de salaire Profil recherché ·Vous justifiez d’au moins 5 ans d’expérience sur un poste d’Ingénieur Cybersécurité ·Une Maîtrise de la sécurité des applications, des vulnérabilités courantes comme les injections SQL, des scripts intersites (XSS) ou des attaques par dépassement de tampon. ·Des connaissances des normes de sécurité (ISO 27001…) et des méthodologies d’analyse de risques (EBIOS…)
Paris, France
On site
Full Time
17-03-2025
Company background Company brand
Company Name
HARRY HOPE
Job Title
Consultant en Cyber Sécurité F/H
Job Description
Architecture : - Réalisation d'audits de sécurité portant sur les architectures des systèmes d'information selon les normes - professionnelles (ANSSI, PASSI, etc.). - Élaboration de PRI/PCI (architectures supportant les PRA/PCA, études d'architectures, comparaisons, préconisations, etc.). - Réalisation d'études d'architectures sécurisées sur divers environnements techniques (réseau, systèmes, IAM, annuaires, etc.). Gouvernance : - Audits de sécurité basés sur les méthodologies, normes et standards de la profession. - Conseil et accompagnement pour les clients (assistance à RSSI, mise en oeuvre d'un SMSI, démarches de certification, analyses de risques, conformité des politiques et documents tels que PSSI, procédures d'exploitation sécurité, charte informatique, etc.). - Élaboration de PCA/PRA (scénarii de sinistres, réponses aux scénarii, procédures dégradées, gestion de crise, animation d'exercices, etc.). - Sensibilisation à la sécurité (plan de sensibilisation, plénières, questionnaire, tests réels, etc.). Ce que nous vous offrons : - Télétravail (jusqu'à 50%) - Prévoyance - 7 à 9 jours de congés pays supplémentaires, en plus des 25 jours légaux - Chèque de Noël, cadeaux de fin d'année - Plan épargne Participation - Tickets Restaurants - 2 activités par an pour renforcer l'esprit d'équipe - Un terrain de pétanque pour des moments de détente - Un véhicule de service - Participation à des projets internes collaboratifs pour favoriser l'innovation et le travail d'équipe ..... et même un potager partagé ! Profil recherché Formation supérieure avec minimum 5 ans d'expérience en Sécurité des Systèmes d'Information. Compétences approfondies sur les réseaux, protocoles, équipements et logiciels de sécurité. Connaissance approfondie des normes et méthodes (ISO 2700X, ISO 22301, EBIOS, etc.). Expérience en sécurité des infrastructures (accès internet sécurisé, réseau, virtualisation et stockage, sauvegarde, authentification, journalisation, cloud, etc.). Souhait de progresser au sein d'une équipe d'experts, sens du service, et excellent contact clientèle. La connaissance du domaine de la Santé est un plus.
Toulouse, France
Hybrid
Full Time
17-03-2025
Company background Company brand
Company Name
Silkhom
Job Title
Ingénieur Réseaux et Sécurité – Intégrateur de solutions informatiques F/H
Job Description
Vous rejoindrez une équipe de 6 experts, composée de : 1 Responsable commercial & 1 commercial, 1 Administrateur des ventes & 1 Responsable Technique, 2 Ingénieurs spécialisés (Systèmes, Réseaux, Sécurité). Vos principales responsabilités : - Avant-vente & Conception : Accompagner les responsables d’affaires pour promouvoir les offres et concevoir des solutions techniques adaptées aux besoins des clients. - Déploiement & Documentation : Intégrer les solutions et rédiger la documentation technique et organiser les transferts de compétences aux équipes. - Support & Maintenance : Assurer la gestion et la sécurité des solutions et intervenir à distance ou chez le client. - Veille & Innovation : Contribuer à l’amélioration continue des solutions et suivre les évolutions technologiques du secteur. Pourquoi rejoindre cette entreprise ? - Évolution & Formation : 1 certification garantie par an pour monter en compétences, perspectives d’évolution vers un poste d’expert ou de responsable et possibilité de mobilité vers d’autres domaines (Systèmes, Réseaux, Sécurité). - Projets variés & Stabilité : Large diversité de secteurs couverts, répartition équilibrée des missions (30% Systèmes / 20% Réseaux / 20% Sécurité / 30% Téléphonie) et ancienneté moyenne de 9 ans dans l’entreprise. - Accompagnement : Académie interne pour développer vos compétences. - Avantages sociaux attractifs : Voiture de fonction, 12 jours de RTT, prime de vacances de 400 €, 5 jours de télétravail par mois, tickets restaurant (9€, pris en charge à 60%) et épargne salariale Profil recherché Expérience de 5 ans minimum en tant qu’Ingénieur Réseaux et Sécurité avec une maitrise sur l’environnement Cisco, Fortinet ou Stormshield nécessaire
Ensisheim, France
On site
Full Time
17-03-2025
Company background Company brand
Company Name
eXalt
Job Title
Cybersecurity Governance Officer
Job Description
Descriptif du poste eXalt Shield recherche son/sa futur.e consultant.e en “gouvernance” pour rejoindre l’équipe Parisienne. Nous recherchons des talents de la Cybersécurité aimant le challenge, avec une vraie soif d’apprendre, passionnés par les méthodologies (EBIOS, ISO 2700X …) afin de collaborer avec les différentes équipes de nos clients. Quelques idées de ce que vous pourrez faire : Elaboration de Politiques et Procédures Développer, réviser et mettre à jour les politiques de sécurité de l’information et de cybersécurité. Assurer la cohérence des politiques avec les objectifs de l’entreprise et les exigences réglementaires. Gestion des risques : Identifier et évaluer les risques liés à la sécurité de l’information Proposer des mesures correctives pour atténuer les risques identifiés. Suivre l’évolution des risques et adapter les stratégies de gestion en conséquence. Conformité et règlementation : S’assurer que l’organisation est en conformité avec les normes (ISO 27001, GDPR, etc.) et les lois en matière de cybersécurité. Préparer et participer aux audits de sécurité. Collaborer avec les équipes juridiques pour interpréter et appliquer les exigences légales et réglementaires. Sensibilisation et Formation : Concevoir et dispenser des formations en matière de sécurité de l’information pour les employés. Promouvoir une culture de la sécurité au sein de l’organisation. Développer des campagnes de sensibilisation pour renforcer la vigilance contre les cybermenaces. Surveillance et Reporting : Suivre les indicateurs de performance liés à la gouvernance de la sécurité. Produire des rapports réguliers sur l’état de la cybersécurité pour la direction. Assurer un suivi des incidents de sécurité et coordonner les réponses appropriées. Coordination Interne et Externe Travailler en étroite collaboration avec les équipes IT pour s’assurer de l’implémentation des contrôles de sécurité. Collaborer avec les partenaires externes (auditeurs, régulateurs, fournisseurs) pour garantir la sécurité des informations échangées. Amélioration Continue Mener des revues périodiques des politiques et procédures de sécurité pour identifier les domaines d’amélioration. Suivre les tendances et innovations en cybersécurité pour recommander des améliorations des pratiques de gouvernance. Gestion de la Continuité des Activités Contribuer à la mise en place et à la maintenance des plans de continuité des activités (PCA) et de reprise après sinistre (PRS). Participer aux tests et aux exercices de simulation pour s’assurer de la résilience des opérations. Profil recherché Dans cette activité à forte croissance, eXalt Shield recrute des consultant.e.s désireux.ses d’intégrer une équipe jeune, motivée et dynamique intervenant dans différents environnements challengeants. Diplômé(e) d’une formation BAC + 5 en ingénierie informatique, ou en cybersécurité, ou domaine connexe. Vous avez au moins 2 ans d’expérience (cela peut-être 2 ans d’alternance) Idéalement vous êtes certifié.e ISO 27001, ISO 27005 ou EBIOS Risk Manager. Rigoureux.se et organisé.e, vous faites preuve d’excellentes capacités relationnelles et rédactionnelles Vous avez un niveau d’anglais professionnel, vous savez animer des réunions et rédiger en anglais Solides connaissances des principes de la cybersécurité, des normes de conformité et des réglementations en matière de protection des données Compréhension approfondie des cadres de gestion des risques et de la gouvernance en cybersécurité Déroulement des entretiens Déroulement des entretiens : Un premier échange téléphonique d’une dizaine de minutes pour prendre connaissance de vos attentes | 5-10 min Un premier entretien avec un Talent Acquisition Specialist pour en savoir plus sur vous et vous présenter eXalt | 45 min Un second échange avec un Digital Sales Manager pour vous parler de nos clients et nos missions | 45 min / 1h Un troisième et dernier échange avec un(e) Directeur.rice Général.e pour mieux vous expliquer nos valeurs | 45 min / 1h Rejoignez notre équipe et devenez un acteur clé de la protection des organisations. Si vous êtes passionné par la cybersécurité et que vous souhaitez contribuer à un environnement où l’innovation et la sécurité vont de pair, nous vous invitons à postuler dès aujourd’hui. Ensemble, faisons la différence ! Pour en savoir plus sur #eXalt, c’est par là https://www.exalt-company.com/ Qui sont-ils ? eXalt est une formidable aventure humaine, une communauté de plus de 950 consultants, polyglottes du digital, dédiés à la transformation et spécialistes du Product & Project Management. Fondée en juillet 2018 autour des valeurs d’intrapreneuriat, de co-apprentissage et de co-construction, eXalt inscrit son développement dans un engagement fort auprès de ses clients et de ses équipes: rester pour longtemps encore, une start up du consulting, agile et réinventée. La force d’eXalt consiste à s’organiser en interne comme une organisation produit et à cultiver. Les méthodes du Product Management au sein des équipes pour faciliter la diffusion des bonnes pratiques auprès de ses clients. Do-ocrate dans sa croissance, eXalt est aussi un groupe qui décline son modèle dans le secteur de la finance de marché au sein d’eXalt Fi, dans l’IT (dev, cloud et infra) au sein d’eXalt Tech, dans la cybersécurité au sein d’eXalt Shield ou encore dans la data au sein d’eXalt Value. Découvrez en vidéo nos locaux parisiens en
Paris, France
On site
Full Time
15-03-2025