Cette liste contient uniquement les pays pour lesquels des offres d'emploi ont été publiées dans la langue sélectionnée (par exemple, dans la version française, seules les offres rédigées en français sont affichées, et dans la version anglaise, uniquement celles en anglais).
Rattaché à l’Information Security Engineering Manager, vous serez en charge de la sécurisation des données IT de l’entreprise, de l’identification des données sensibles au traitement des alertes. Vous définirez et mettrez en œuvre les stratégies de protection des données, garantirez la conformité aux politiques internes et réglementaires, et contribuerez activement à la gestion des incidents de sécurité, avec un fort accent sur les technologies DLP.
Responsabilités
Définir la stratégie de sécurité des données et les exigences de configuration pour l’hébergement des données sensibles sur le cloud et en interne
Contribuer aux politiques (protection de l’information, classification, DLP)
Implémenter, maintenir et améliorer les solutions/procédures de protection de l’information (cloud & on‑prem)
Assurer la maintenance en conditions opérationnelles
Identifier les canaux de fuite et proposer un programme de couverture
Mettre en place une détection proactive des comportements à risque, avec un accompagnement utilisateur pédagogique et non intrusif
Gérer les incidents de violation de données
Fiabiliser les alertes
Mettre en œuvre des actions correctives
Fournir des indicateurs pertinents pour améliorer détection et réactivité
Garantir le suivi des plans de déploiement, de la visibilité des activités (tendances, alertes, actions, axes d’amélioration) et de la coordination des parties prenantes internes/externes
Participer aux projets liés à votre domaine : définition des objectifs, suivi des livrables, communication des avancées et soutien des initiatives inter‑fonctionnelles
Contribuer aux comités de pilotage avec les fournisseurs, à la définition/suivi des KPI et SLA, et à la gestion proactive des écarts de performance
Proposer des améliorations continues : analyse des processus, veille technologique, reporting régulier et documentation des activités et incidents
Exigences
Formation supérieure en informatique (école d'ingénieur/université)
5 à 7 ans d'expérience confirmée en sécurité des SI
Maîtrise des méthodes et normes cybersécurité : cryptographie, ISO 27001, RGPD, NIST, CIS
Expertise en DLP de bout en bout (définition, déploiement, intégration, administration) sur postes/serveurs/cloud
À l'aise avec les solutions Microsoft Purview et Microsoft Defender
Expérimenté dans la classification des données, la conception/configuration de politiques DLP alignées aux besoins métiers et la définition de KPI de pilotage
Impliqué dans des investigations de fuites de données et la réponse aux incidents, en lien avec les représentants métiers et le DPO
Compétences analytiques, de communication et rédaction
Capacité à organiser/prioriser selon les contraintes de production et à animer des comités métiers (Crown Jewels)
Autonome, force de proposition et capable de travailler en équipe
Maîtrise du français et anglais (oral & écrit)
Souhaitable
Connaissance de Varonis
Connaissances en scripting (Python, expressions régulières, PowerShell)
Ce que nous offrons
Prise en charge des assurances maladie (base et complémentaire)
5 semaines annuelles de vacances
2 semaines supplémentaires entre Noël et Nouvel An grâce au cumul quotidien de minutes additionnelles
Contribution à vos activités sportives ou culturelles
Possibilité selon la fonction de travailler à distance
Nous utilisons des cookies pour améliorer votre expérience de navigation, analyser le trafic et proposer du contenu personnalisé. En cliquant sur « Accepter », vous consentez à l'utilisation des cookies.
Connectez-vous pour postuler
Créez un compte gratuit ou connectez-vous pour accéder à la page de candidature de cette offre.
Postulez et suivez toutes vos candidatures au même endroit
Enregistrez des offres et ne perdez aucune opportunité intéressante