
Analyste Cybersécurité Wholesale
Hybrid
Fontenay-Sous-Bois, France
Full Time
01-04-2025
Job Specifications
Référence 250006EV
Vos missions au quotidien
Vous souhaitez développer une expertise en cybersécurité ? Vous voulez vous confronter aux enjeux de maitrise des risques cyber dans un contexte de transformation majeur ? Rejoignez-nous !
Aux côtés des équipes Information Security & Risks et en tant qu'Analyste Cybersécurité Wholesale, vous assurerez les prestations de la filière Sécurité et Management des Risques IT du Groupe ainsi que leur cohérence par rapport aux enjeux cybersécurité du Groupe, et représenterez le Groupe en matière de cybersécurité auprès des organismes extérieurs.
Notre équipe d’expertise cybersécurité accompagne les équipes IT de la banque d’investissement ; vivez une immersion dans les différents Framework de sécurité de la banque en collaboration avec de nombreux acteurs !
Concrètement, sous la supervision de votre tuteur et/ou manager, vous serez amené à :
Intégrer notre équipe en charge d’accompagner les équipes IT dans le maintien et renforcement du framework de sécurité sur les solutions offertes aux développeurs de la Banque (sécurité des APIs, encadrement des initiatives autour de l’IA, contrôles de sécurité embarqués dans les chaines CI/CD, …).
Accompagner au quotidien les équipes du département et les équipes IT de la Banque d’Investissement en partageant la vision des solutions de sécurité transverses disponibles et en aidant au choix de ces solutions.
Apporter aux équipes informatiques une vision des solutions d'infrastructure et de sécurité disponibles pour la livraison de nouvelles applications.
Analyser les risques et vulnérabilités associés aux différentes couches d’une architecture technique (réseau, système, cloud, application).
Contribuer à sécuriser des architectures techniques complexes en constante évolution, ainsi qu'à la cartographie des assets exposés sur internet et des mesures de sécurité associées.
Participer à la définition, puis décliner au sein du périmètre, un processus de contrôle et de validation du déploiement des softwares/packages sur les postes de travail.
Et si c’était vous ?
Vous préparez un Bac+4/5 avec une spécialisation en Cybersécurité.
Vous aimez travailler en équipe et entretenir une relation de proximité avec les métiers.
Vous êtes curieux, autonome et force de proposition, avec un goût certain pour l’analyse.
Vous êtes capable de gérer différents sujets simultanément.
Vous avez des notions de base sur le fonctionnement des réseaux informatiques (protocoles, architectures) et en particulier sur les architectures web (APIs, webapp, etc.). Vous êtes également à l’aise pour développer des scripts ou des outils en Python.
You're fluent in english ! Vous êtes notre candidat !
Pensez à accompagner votre CV de votre planning de formation !
Plus qu’un poste, un tremplin
Rejoignez-nous pour faire grandir vos ambitions ! Dès votre arrivée, vous serez intégré dans nos équipes et apprendrez chaque jour aux côtés de nos experts qui vous accompagneront dans vos missions. Progressivement, vous gagnerez en autonomie sur vos projets pour faire de cette expérience un vrai accélérateur de carrière. Vous découvrirez également toute la diversité de nos métiers, dans un secteur qui évolue et innove en permanence. A la fin de vos études, diverses opportunités pourront s’offrir à vous, en France et à l’international.
Pourquoi nous choisir ?
Attentif à votre qualité de vie et conditions de travail, vous bénéficiez d’avantages :
Prime* de participation et d’intéressement
Jours de télétravail (selon le rythme de votre service et celui de votre alternance)
Prise en charge de 50% de votre titre de transport
Billetterie à prix réduits de notre Comité d’Entreprise (concerts, cinéma, sport…).
Offre variée de restaurants d’entreprise et de cafétérias à tarifs compétitifs ainsi que des titres restaurants dématérialisés quand vous êtes en télétravail
Si vous avez 3 mois d’ancienneté sur l’exercice de référence
Créer, oser, innover, entreprendre font partie de notre ADN. Si vous aussi vous souhaitez être dans l’action, évoluer dans un environnement stimulant et bienveillant, vous sentir utile au quotidien et développer ou renforcer votre expertise, nous sommes faits pour nous rencontrer !
Vous hésitez encore ?
Sachez que nos collaborateurs peuvent s’engager quelques jours par an pour des actions de solidarité sur leur temps de travail : parrainer des personnes en difficulté dans leur orientation ou leur insertion professionnelle, participer à l’éducation financière de jeunes en apprentissage ou encore partager leurs compétences avec une association. Les formats d’engagement sont multiples.
Diversité et inclusion
Nous sommes un employeur garantissant l'égalité des chances et nous sommes fiers de faire de la diversité une force pour notre entreprise. Le groupe s’engage à reconnaître et à promouvoir tous les talents, quels que soient leurs croyances, âge, handicap, parentalité, origine ethnique, nationalité, identité de genre, orientation sexuelle, appartenance à une organisation politique, religieuse, syndicale ou à une minorité, ou toute autre caractéristique qui pourrait faire l’objet d’une discrimination.
About the Company
Societe Generale is one of the leading European financial services groups. Based on a diversified and integrated banking model, the Group combines financial strength and proven expertise in innovation with a strategy of sustainable growth. Committed to the positive transformations of the world’s societies and economies, Societe Generale and its teams seek to build, day after day, together with its clients, a better and sustainable future through responsible and innovative financial solutions. Active in the real economy for ... Know more
Related Jobs


- Company Name
- NEVERHACK
- Job Title
- Ingénieur Sécurité Infrastructure
- Job Description
- QUI SOMMES-NOUS ? NEVERHACK, c'est le guichet unique de la cybersécurité ! Concrètement, cela signifie que nous protégeons les entreprises et les individus via un panel d’outils : de l’expertise technique, un SOC, de la formation, des produits, de l’intelligence artificielle… Portés par nos fortes ambitions et convictions, nous avons vu notre team s'agrandir de plus de 1200 collaborateurs à travers le monde en un an et nous avons levé des fonds, pas une, mais bien deux fois, en seulement un an et demi ! Aujourd’hui, notre objectif est de renforcer notre expertise et de déployer nos ailes à l’international (et ça a déjà commencé : Canada, Italie, Belgique, Émirats Arabes Unis, Espagne, Estonie, États-Unis, Singapour, Mexique). Envie d’avoir un impact concret ? Rejoignez notre équipe à Rennes en tant qu'Ingénieur Sécurité Infrastructure - Expertise Active Directory ! MISSIONS Cybersécurité : Rédiger la documentation technique sur la vérification et la remédiation des exigences de sécurité des Active Directories. Conformité : Assurer la conformité des systèmes aux normes de sécurité et mettre en place les politiques de contrôle d’accès. Support & Expertise : Fournir un support technique lors des remédiations et traiter les incidents de sécurité. Formation & Sensibilisation : Contribuer à la formation des équipes aux bonnes pratiques en cybersécurité. Amélioration continue : Participer à l’optimisation des processus et assurer une veille sur les menaces et solutions adaptées aux environnements critiques. COMPÉTENCES TECHNIQUES Systèmes : Active Directory (Windows Server), Linux Scripting : PowerShell, Bash, Python Virtualisation : Hyper-V, VMware Réseau et sécurité : Firewalls, IDS/IPS, Proxy, VPN, VLAN Supervision : Centreon, Zabbix, Grafana, Nagios Outils de pentest et forensic : Nmap, Wireshark, Metasploit, outils de forensic et Autopsy PROFIL RECHERCHÉ Bac+5 en informatique, cybersécurité ou équivalent. Expérience significative de 4 ans minimum en cybersécurité et administration Active Directory. Capacité à travailler en équipe et à interagir avec des interlocuteurs variés. Maîtrise des bonnes pratiques de sécurité (ANSSI, CERT). NOTRE WAY OF LIFE : NEVER GIVE UP Nous ne croyons pas aux temps morts dans votre carrière. Bêta testing et innovation Formation en ligne via notre outil Seela Certification (prise en charge à 100%) Travaux sur des sujets internes Enrichissement via nos communautés d’experts DAILY LITTLE THINGS Prise en charge à hauteur de 100% de votre carte de transport ou indemnisation kilométrique vélo Remboursement des frais kilométriques 25 jours de congés payés + 12 RTT par an Panier repas CET (Compte Epargne Temps) Des événements internes pour animer votre quotidien Mutuelle Alan BETTER TO KNOW Nous développons nos propres produits d’intelligence artificielle grâce à nos laboratoires R&D basés à Rennes. Nous avons des solutions permettant d’analyser la vulnérabilité des entreprises, de tester et qualifier les compétences cybersécurité. Plus d'informations sur www.neverhack.com


- Company Name
- Inetum
- Job Title
- Ingénieur Réseaux et Sécurité H/F
- Job Description
- Description De L'entreprise Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les 28 000 consultants et spécialistes du groupe visent chaque jour l'impact digital : des solutions qui contribuent à la performance, à l'innovation et au bien commun. Présent dans 19 pays au plus près des territoires, et avec ses grands partenaires éditeurs de logiciels, Inetum répond aux enjeux de la transformation digitale avec proximité et flexibilité. Porté par son ambition de croissance et d'industrialisation, Inetum a généré en 2023 un chiffre d'affaires de 2,5 milliards d'€. Pour répondre à un marché en croissance continue depuis plus de 30ans, Inetum a fait le choix délibéré de se recentrer sur 4 métiers afin de gagner en puissance et proposer des solutions sur mesure, adaptées aux besoins spécifiques de ses clients : le conseil (Inetum Consulting), la gestion des infrastructures et applications à façon (Inetum Technologies), l'implémentation de progiciels (Inetum Solutions) et sa propre activité d'éditeur de logiciels (Inetum Software). Inetum a conclu des partenariats stratégiques avec 4 grands éditeurs mondiaux - Salesforce, ServiceNow, Microsoft et SAP et poursuit une stratégie d'acquisitions dédiée afin d'entrer dans le top 5 européen sur ces technologies et proposer la meilleure expertise à ses clients. Tous nos postes sont ouverts aux personnes en situation de handicap. Description Du Poste Votre mission : Conception et Mise en Œuvre : Concevoir et déployer des architectures réseau LAN/WAN et des solutions de sécurité adaptées aux besoins des clients. Maintenance et Support : Assurer le maintien en condition opérationnelle (MCO) des équipements réseau et de sécurité, et intervenir en cas de panne ou d'intrusion. Sécurité : définir et appliquer les politiques de sécurité, effectuer des tests de vulnérabilité et mettre en place des mesures de protection. Gestion des Incidents : Suivre et résoudre les incidents de sécurité et réseau, assurer une surveillance proactive et réactive. Documentation et Formation : Rédiger des documents techniques et des procédures, et ancien les utilisateurs aux bonnes pratiques de sécurité. Qualifications Compétences Techniques: Réseaux : Maîtrise des protocoles de routage (OSPF, BGP), des outils de commutation (PfSense, Alcatel, HP-Aruba) et des pare-feu (Fortinet, Fortigate). Sécurité : Connaissance approfondie des systèmes de sécurité (pare-feu, VPN, IDS/IPS) et des normes de sécurité (RGPD). Systèmes d'Exploitation : Expertise sur Windows, Linux, et MacOS. Outils de Surveillance : Utilisation d'outils comme Wireshark, tcpdump pour l'analyse de trames et de solutions de surveillance (Nagios, Zabbix). Automatisation : Compétences en scripting (Python, Ansible) pour automatiser les tâches récurrentes. Qualités recherchées Esprit d'Analyse : Capacité à analyser et résoudre des problèmes complexes. Adaptabilité : Capacité à s'adapter rapidement aux nouvelles technologies et aux situations d'urgence. Communication : Aptitudes pédagogiques pour sensibiliser et anciens utilisateurs. Rigueur : Sens de l'organisation et souci du détail. Formation et Expérience Diplôme : Bac+5 en informatique, réseaux, ou sécurité. Expérience : Minimum 3 à 7 ans d'expériences dans un poste similaire. Certifications : Des certifications comme CCNA, CISSP, ou équivalentes sont fortement appréciées.


- Company Name
- Mistral AI
- Job Title
- Information & Security Officer - Paris
- Job Description
- About Mistral At Mistral AI, we believe in the power of AI to simplify tasks, save time, and enhance learning and creativity. Our technology is designed to integrate seamlessly into daily working life. We democratize AI through high-performance, optimized, open-source and cutting-edge models, products and solutions. Our comprehensive AI platform is designed to meet enterprise needs, whether on-premises or in cloud environments. Our offerings include le Chat, the AI assistant for life and work. We are a dynamic, collaborative team passionate about AI and its potential to transform society. Our diverse workforce thrives in competitive environments and is committed to driving innovation. Our teams are distributed between France, USA, UK, Germany and Singapore. We are creative, low-ego and team-spirited. Join us to be part of a pioneering company shaping the future of AI. Together, we can make a meaningful impact. See more about our culture on https://mistral.ai/careers. Role Summary As an Information & Security Officer, you will be responsible for ensuring the security and compliance of our infrastructure, with a strong focus on ISO 27001 certification and Kubernetes security. You will take ownership of security policies, technical controls, and documentation, ensuring the company adheres to best practices while maintaining an efficient security posture. This is a highly operational role where autonomy, initiative, and technical expertise are key. The role reports to the VP of Engineering. What you will do Security Governance & Compliance Lead and oversee the certification processes (ISO27001, ISO27701, SOC2, …) Ensure security policies align with compliance requirements Document security controls and maintain compliance records Enable internal teams to fill security questionnaires and answer questions on our posture and practices Cloud Security & Technical Oversight Review cloud providers controls and security configurations Ensure proper access management and security enforcement Work with engineering teams to implement secure development practices Security Policy & Documentation Draft, maintain, and enforce security policies Conduct security risk assessments and propose mitigation strategies Create internal security guidelines and best practices Security Operations & Incident Response Monitor security incidents and ensure proper response procedures Conduct regular security audits and penetration testing coordination Recommend security tools, automation processes and frameworks to enhance security processes Be very proactive in ensuring our security posture remains at the forefront of AI leaders About You You have 5+ years of experience in security roles (Security Officer, Security Engineer, Compliance & Security Manager) You have a strong expertise in ISO 27001 certification and compliance frameworks You have a solid understanding of cloud security and best practices in a scale-up environment You are experienced with writing and implementing security policies You take initiative and drive security improvements proactively You don’t wait for instructions—you solve problems and take action You ensure security policies are meticulously documented and enforced You can explain security best practices clearly to both technical and non-technical teams You collaborate effectively with engineers, compliance officers, and leadership Now it would be ideal if you : Have experience with AI security frameworks or upcoming AI-related security certifications Have worked in fast-growing scale-ups where security was built from the ground up Are familiar with security automation tools to streamline compliance processes Have experience in incident response planning and crisis management Speak French (nice to have, but not required) Benefits Competitive cash salary and equity Food : Daily lunch vouchers Sport : Monthly contribution to a Gympass subscription Transportation : Monthly contribution to a mobility pass Health : Full health insurance for you and your family Parental : Generous parental leave policy Visa sponsorship


- Company Name
- CCS - CENTRE DE CONSEIL ET DE SERVICE
- Job Title
- Analyste cyber sécurité VOC (Vulnerability Operation Center) (H/F)
- Job Description
- Qui sommes-nous ? Euro-Information, filiale technologique de Crédit Mutuel Alliance Fédérale, conçoit, réalise, maintient et exploite un système d’information commun utilisé par le Groupe. Les activités de développement et de production informatique au niveau national et international sont assurées par environ 4000 salariés répartis sur plusieurs sites géographiques au niveau national : Strasbourg, Nancy, Dijon, Orléans, Lyon, Lille, Cergy, Val de Fontenay, Paris et Nantes. Première Banque à Adopter Le Statut D’entreprise à Mission, Le Crédit Mutuel Alliance Fédérale S’investit Et S’engage Dans Différentes Missions Sociales Et Environnementales L’accompagnement de tous par notre organisation coopérative et mutualiste reste au cœur de notre ADN. La technologie au service de l’humain est une référence dans notre monde connecté. La solidarité et l’éco-responsabilité deviennent des axes clés dans notre développement. Notre raison d’être : Ensemble, Ecouter et Agir. Vos missions Euro-Information va mettre en place un Vulnerability Operation Center, au sein du domaine détection et traitement des incidents de sécurité informatique regroupant déjà le SOC Euro-Information et le CERT Crédit Mutuel Euro-Information. Cette équipe en construction, dédiée et transverse, adressera l’ensemble des problématiques liées aux vulnérabilités techniques, d’un point de vue réseau, système et applicatifs, ainsi que les problématiques de sécurité liées à l’obsolescence technologique. Se positionnant comme un centre de veille et d’alerte, capable de comprendre et expliquer les vulnérabilités en s’appuyant sur les compétences internes de l’équipe et un réseau d’experts au sein des différents secteurs d’Euro-Information, cette équipe concevra les outils de corrélation, centralisera le reporting et produira les indicateurs relatifs aux vulnérabilités et à l’obsolescence pour les comités de suivi et audits. Elle aura également le mandat pour escalader les situations problématiques dans les différents comités de notre SMSI : RSO, GPO et, si nécessaire, COSEC-SI. Pour réaliser ces activités, cette équipe opèrera les différents outils DAST, IAST, SAST et scanner réseau dont s’est dotée l’Entreprise. Elle reposera sur 6 à 8 permanents, ainsi que le réseau d’experts précité, pour couvrir l’ensemble du champ de compétences requis. Ce que vous allez vivre chez nous Télétravail (2 jours par semaine) Rémunération fixe versée sur 13 mois RTT Intéressement, participation et abondement Plan épargne entreprise et PERCO Contrat de santé collectif Prévoyance Retraite supplémentaire prise en charge à 100% par l’employeur Conditions bancaires et assurances préférentielles Politique parentale avantageuse Ce que nous allons aimer chez vous De formation bac +5, vous disposez d'une première expérience significative dans le domaine de la cybersécurité. Vous avez une expertise dans l’un des domaines suivants : infrastructures réseau et système, cloud privé, développement applicatif. Vous êtes à l’aise avec l’anglais (écrit, parlé). Organisé(e), méthodique, à l’écoute, vous êtes à l’aise pour échanger avec d’autres collaborateurs et équipes. Vous avez une bonne gestion des priorité, vous savez travailler en équipe et en temps limité. Vous savez établir et piloter des plans d’actions. Informations complémentaires Les postes sont à pourvoir dès que possible sur Strasbourg ou Lille Verlinghem. Postuler Postuler avec mon CV Partager Partager sur Linkedin (nouvelle fenêtre) Partager sur Facebook (nouvelle fenêtre)