Expert sécurité risques SSI et Métiers
Ref : 250929E006-
Date de début16/10/2025
-
Localisation
94700 MAISONS-ALFORT
-
Durée36 mois (renouvelables)
-
Profil
Ingénieur risques industriels, RSSI, Responsable Sécurité des Systèmes d'Informations
-
Tarif Journalier MoyenVoir le tarif

Description du besoin :
Expérience : +9 années
Localisation : Maison Alfort - 2 jours de TT + 3 jours de présentiel
Démarrage : ASAP
Contexte
La Direction de la Sécurité des Systèmes d'Information (SSI) supervise la cybersécurité de l'ensemble de l'organisation. Elle est organisée autour de trois pôles :
• Gouvernance
• Cybersécurité opérationnelle
• Expertise SSI
Parmi les missions de ce dernier pôle, elle assure le support aux équipes agiles et aux projets au travers de services experts et d'analyses de risques.
Dans ce contexte, le pôle Expertise SSI recherche un(e) analyste cybersécurité GRC expert pour mener la refonte du processus d'intégration de la sécurité dans les produits (ISP) dans un contexte d'agilité (SAFe) s’inscrivant dans une démarche DevSecOps
Nos ambitions :
• Clarifier notre mission et notre ambition
• Améliorer l’efficacité de notre organisation
• Repenser le service client au « équipes agile » a 360°
• Bloquer les chemins d’attaque connus
• Améliorer le pilotage de la cybersécurité
Missions :
La mission proposée s’articule autour de 2 axes :
Build
• Dans l’optique d’améliorer le service rendu aux clients et de renforcer la sécurité de BpiFrance, définir les axes d’amélioration des activités de l’équipe (processus, outillage, etc.)
• Mener la mise en place de ces chantiers
• Piloter la mise en oeuvre incrémentale des améliorations auprès des clients pilotes
Run
• Aider à l’identification des risques inhérents à chaque produit (COTS, SaaS ou développé en interne)
• Emettre des recommandations pour aider les équipes à la mitigation de ces risques
• Emettre des avis de sécurité sur les AO, POC, contrats, etc.
Compétences métier :
+Hard skills+ :
• Vision globale et forte expérience de l’intégration de la sécurité dans un produit (ISP), de préférence dans un contexte d'agilité
• Gestion et analyse de risques/impacts
• Connaissances de SAFe
• Conformité : DORA
+Soft skills+ :
• Esprit d’analyse
• Organisation/planification
• Orientation client
• Vision produit
• Communication
Liste des technologies :
API, réseau, infra, mobilité