Ingenieur Grc H/F - ZIWIT
- CDI
- ZIWIT
Les missions du poste
Vous jouerez un rôle clé dans la définition, la mise en oeuvre et l'évolution d'un cadre d'architecture SSI. Vous contribuerez au maintien et à l'amélioration des dispositifs de GRC.
Vous serez chargé d'évaluer et de renforcer les architectures et les dispositifs de sécurité, d'identifier, d'analyser et de traiter les risques cyber, ainsi que de veiller au respect des réglementations et référentiels applicables.
Vous travaillerez avec des équipes multidisciplinaires pour garantir que l'organisation respecte les meilleures pratiques.
Missions principales
- Architecture des SI
- Maitrise des concepts d'architecture sécurisé
- Compréhension des cadres méthodologiques d'architecture SI
- Définir les architectures et les principes directeurs du SI
- Construire et analyser un DAT
- Évaluer les solutions techniques, les dépendances et les risques associés
- Gouvernance de la cybersécurité
- Définir et mettre à jour les politiques/procédures en conformité avec les référentiels reconnus (ISO 27001, 27005, 22301)
- Accompagner les entreprises dans leurs démarches de conformité
- Assurer la rédaction et la mise à jour de la documentation
- Gestion des risques
- Conduire des analyses de risques en s'appuyant sur des méthodologies reconnues (EBIOS-RM, MEHARI)
- Prioriser les risques et mettre en place un dans le traitement des risques identifiés
- Conformité et audits
- Réaliser des audits internes/externes, ainsi qu'à la préparation de certification
- Connaissances des normes et référentiels (ISO 27001, 22301, IEC 62443, etc.)
- Compréhension des réglementations (NIS2, DORA)
- Évaluer l'efficacité des contrôles de sécurité et proposer des actions correctives
Connaissances techniques
- Gestion des identités et des accès (MFA, IAM)
- Architecture et protocoles réseau (TCP/IP, 802.1x, Wi-Fi, TLS, DNS, DHCP)
- Environnement cloud (IaaS, PaaS, SaaS)
- Architectures applicatives (3 tier, n-tier)
- Conteneurs et orchestrateurs (Docker, Kubernetes)
- Architecture virtualisés (VMware, Proxmox)
- Concepts systèmes et principaux OS
- Cloisonnement réseau, système (VLAN, DMZ)
- Filtrage des flux (Pare-Feu, IDS/IPS)
- Environnements industriels
- Accès à distance et interconnexions (VPN, RDP, Bastion,)
- PCRA (dont architecture de sauvegardes)
- SIEM, puits de logs
- Mécanismes Cryptographiques (données en transit et au repos, IGC/PKI)
- Protection des interfaces, API, services exposés et composants d'intégration
Compétences organisationnelles et analytiques :
- Excellente capacité d'analyse, Capacité à synthétiser et restituer des sujets auprès d'interlocuteurs variés, capacité à gérer plusieurs projets, Sens de l'organisation.
Certifications appréciées
Risques : EBIOS
Architecture : TOGAF
Environnements : Cisco, Microsoft, AWS
SSI : CEH, CISSP, IEC 62443
Vous jouerez un rôle clé dans la définition, la mise en oeuvre et l'évolution d'un cadre d'architecture SSI. Vous contribuerez au maintien et à l'amélioration des dispositifs de GRC.
Vous serez chargé d'évaluer et de renforcer les architectures et les dispositifs de sécurité, d'identifier, d'analyser et de traiter les risques cyber, ainsi que de veiller au respect des réglementations et référentiels applicables.
Vous travaillerez avec des équipes multidisciplinaires pour garantir que l'organisation respecte les meilleures pratiques.
Missions principales
- Architecture des SI
- Maitrise des concepts d'architecture sécurisé
- Compréhension des cadres méthodologiques d'architecture SI
- Définir les architectures et les principes directeurs du SI
- Construire et analyser un DAT
- Évaluer les solutions techniques, les dépendances et les risques associés
- Gouvernance de la cybersécurité
- Définir et mettre à jour les politiques/procédures en conformité avec les référentiels reconnus (ISO 27001, 27005, 22301)
- Accompagner les entreprises dans leurs démarches de conformité
- Assurer la rédaction et la mise à jour de la documentation
- Gestion des risques
- Conduire des analyses de risques en s'appuyant sur des méthodologies reconnues (EBIOS-RM, MEHARI)
- Prioriser les risques et mettre en place un dans le traitement des risques identifiés
- Conformité et audits
- Réaliser des audits internes/externes, ainsi qu'à la préparation de certification
- Connaissances des normes et référentiels (ISO 27001, 22301, IEC 62443, etc.)
- Compréhension des réglementations (NIS2, DORA)
- Évaluer l'efficacité des contrôles de sécurité et proposer des actions correctives
Connaissances techniques
- Gestion des identités et des accès (MFA, IAM)
- Architecture et protocoles réseau (TCP/IP, 802.1x, Wi-Fi, TLS, DNS, DHCP)
- Environnement cloud (IaaS, PaaS, SaaS)
- Architectures applicatives (3 tier, n-tier)
- Conteneurs et orchestrateurs (Docker, Kubernetes)
- Architecture virtualisés (VMware, Proxmox)
- Concepts systèmes et principaux OS
- Cloisonnement réseau, système (VLAN, DMZ)
- Filtrage des flux (Pare-Feu, IDS/IPS)
- Environnements industriels
- Accès à distance et interconnexions (VPN, RDP, Bastion,)
- PCRA (dont architecture de sauvegardes)
- SIEM, puits de logs
- Mécanismes Cryptographiques (données en transit et au repos, IGC/PKI)
- Protection des interfaces, API, services exposés et composants d'intégration
Compétences organisationnelles et analytiques :
- Excellente capacité d'analyse, Capacité à synthétiser et restituer des sujets auprès d'interlocuteurs variés, capacité à gérer plusieurs projets, Sens de l'organisation
Certifications appréciées :
Risques : EBIOS
Architecture : TOGAF
Environnements : Cisco, Microsoft, AWS
SSI : CEH, CISSP, IEC 62443
La société ZIWIT est un Pure player cybersécurité, qui développe et commercialise des technologies et des services de détection de vulnérabilités. Fondée en 2011, ZIWIT a su s'imposer sur son marché pour en devenir le leader européen. Dans le cadre de son développement, la société propose un poste d'Ingénieur GRC à pourvoir au siège social de l'entreprise, basée à Montpellier.
Compétences requises
- Docker
- VMWare
- IP
- VPN
- PaaS
- RDP
- Gestion du risque
- API
- DHCP
- IaaS
- Kubernetes
- TLS
- Wi-Fi
- ISO 27001
- Analyse des risques
- Pare-feu
- SSI
- Esprit d'analyse
- TCP
- VLAN
- Cyber-sécurité
- Sens de l’organisation