Votre rôle
Votre rôle :
Dans le cadre de projets réalisés pour nos clients vous aurez la charge de :
- Mettre à jour les livrables SSI projets internes / clients ;
- Réaliser des analyses de risques (méthodologie EBIOS RM) ;
- Assurance sécurité (Audit de vulnérabilité) ;
- Apporter une expertise SSI ;
- Faire le MCS des SI internes ;
Vous serez amené à accompagner le BPS. (Bureau de Protection du Secret).
Et vous serez également amener à réaliser des activités d'assurance sécurité sur les projets en relation directe avec le RSSI et le pôle Sécurité.
Parmi les activités qui seront réalisées afin d'intégrer les exigences sécurité et règlementaire au sein des projets (en phase de BUILD ou RUN) :
- High Level Risk Assessment
- Analyses de risques de sécurité
- Privacy Risk Assessment
- Suivi des scans de vulnérabilités,
- Suivi des pentests
- Suivi des audits de code (+ dépendances).
- Intégration de règles de secure by design d'OB et de la DSEC.
- Accompagnement des équipes Commerce et AVV pour la complétude des Plans d'Assurance Sécurité, des questionnaires Sécurité, et échanges avec les prospects/clients.
- Présentation et restitution du suivi des projets sur le périmètre d'une ou plusieurs directions de DSF
- Interventions ponctuelles sur les incidents de Sécurité Sequoris (enregistrement, qualification, évaluation, suivi, analyse jusqu'à la clôture).
- Participation aux réunions d'assurance sécurité, et comité de pilotage DCP
- Contribution aux indicateurs de performance de la sécurité dans le cadre du Global Process OB/DSF
- Contribution à l'évolution des documents du référentiel Qualité DSF en soutien des certifications, et dans le cadre de l'amélioration continue.
- Interventions ponctuelles auprès des clients ou lors d'audits internes/externes.
Votre profil
Compétences personnelles :
- Rigueur, autonomie et persévérance
- Bon sens du relationnel et de la communication.
- Force de proposition, esprit d’analyse, de synthèse et réactivité.
- Aisance pour réaliser des présentations et animer des réunions avec les équipes internes ou celles du client.
- Leadership technique reconnu avec une capacité à créer de l’adhésion.
Connaissance :
- Maitrise EBIOS RM
- Connaissance OS Windows / linux.
- Connaissance IGI 1300
- Outils : Grafana, loki, …
Vous avez une première expérience de 1 à 3 ans dans le domaine de la sécurité projet.
Le poste nécessitera d'accéder à des informations relevant du secret de la défense nationale, le titulaire fera l'objet d'une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI n°1300 du 09 août 2021.
Entité
L’ambition d’Orange Business est de devenir l’intégrateur réseaux et numérique de référence en Europe. Pour y parvenir, nous nous appuyons sur nos expertises clés en connectivité nouvelle génération, cloud et cybersécurité.
Présents dans 65 pays, nos30 000 collaboratrices et collaborateurs partagent une même détermination et un fort esprit d’équipe. Chez Orange Business, chaque voix compte pour construire les solutions digitales d’aujourd’hui et de demain, et créer un impact positif pour nos clients, leurs salariés et la planète.
Nous offrons des opportunités professionnelles stimulantes à travers des projets innovants dans la data et le digital, le cloud, l’IA, la cybersécurité, l’IoT, le digital Workspace ou encore le big data.