Mission
Mission principale :
Au sein de l’équipe Cybersécurité, l’Ingénieur Cybersécurité contribue à la définition, au déploiement et à l’amélioration continue du niveau de sécurité du Système d’Information du Groupe.
Il intervient de manière transverse sur les dimensions techniques, opérationnelles, projets, architecture, gestion des risques et conformité, en collaboration avec les équipes de la DDSI, les équipes métiers et les sites du Groupe.
Responsabilités :
- Analyse et gestion des risques cyber : réaliser et animer les analyses de risques cyber afin d’identifier les menaces, évaluer les impacts et définir les mesures de réduction des risques adaptées aux enjeux métiers et techniques.
- Security by Design et architecture sécurité : accompagner les projets et les équipes techniques dès la conception afin d’intégrer les exigences de cybersécurité et de garantir des architectures et solutions sécurisées.
- Gestion des vulnérabilités et durcissement : identifier, prioriser et piloter la remédiation des vulnérabilités et des écarts de sécurité en collaboration avec les équipes concernées.
- Détection et réponse aux incidents de sécurité : contribuer à la détection, l’analyse, l’investigation et au traitement des incidents de cybersécurité en coordination avec le SOC et les équipes techniques.
- Solutions et dispositifs de sécurité : participer au choix, au déploiement, à l’administration et à l’amélioration des solutions de cybersécurité couvrant les infrastructures, réseaux, postes, applications et environnements cloud.
- Gouvernance, conformité et audits : contribuer à l’application du référentiel de sécurité du Groupe, aux audits et à la conformité avec les normes et réglementations applicables, notamment ISO 27001, PART-IS, II 901, IGI 1300, NIS2, RGPD, TISAX et Air Cyber.
- Sécurité des environnements industriels et des sites : accompagner les équipes IT, industrielles et les sites du Groupe dans la mise en œuvre des mesures de cybersécurité adaptées aux environnements IT/OT et aux contraintes opérationnelles.
- Pilotage et amélioration continue : piloter ou contribuer aux projets et plans d’actions cybersécurité, au suivi des indicateurs et à l’amélioration continue du niveau de sécurité du Groupe.
Activités :
- Réaliser des analyses de risques, revues d’architecture et analyses de sécurité des projets et solutions
- Identifier, analyser et suivre les vulnérabilités, incidents et écarts de sécurité jusqu’à leur remédiation
- Contribuer au déploiement, à l’évolution et au maintien en condition de sécurité des solutions de cybersécurité
- Participer aux audits, pentests, contrôles de sécurité et exercices de gestion d’incidents
- Définir et suivre les exigences de sécurité applicables aux projets, infrastructures, applications et environnements IT/OT
- Rédiger les analyses, procédures, standards et recommandations de sécurité nécessaires
- Contribuer au suivi des plans d’actions, des indicateurs cyber et à l’amélioration continue du niveau de sécurité
- Assurer une veille sur les menaces, vulnérabilités, technologies et réglementations de cybersécurité
Profil
Solide culture technique en systèmes, réseaux, infrastructures, cloud et architectures SI
Bonne maîtrise des principaux dispositifs de cybersécurité : EDR/XDR, SIEM, IAM/MFA, pare-feu, PKI, segmentation, chiffrement, sauvegarde, DLP, etc.
Bonne connaissance des techniques d’attaque, de défense, de gestion des vulnérabilités et de réponse aux incidents.
Maîtrise des principes et méthodologies d’analyse de risques et de Security by Design.
Bonne connaissance des référentiels et réglementations de cybersécurité : ISO 27001, PART-IS, NIS2, RGPD, TISAX, AirCyber, etc.
Capacité à traduire les exigences de sécurité et réglementaires en mesures techniques et opérationnelles concrètes.
Bonnes capacités d’analyse, de synthèse, de rédaction et de vulgarisation.
Autonomie, rigueur, esprit critique et force de proposition.
Capacité à travailler en transverse avec les équipes techniques, métiers, sites et prestataires.
Profil recherché :
3 ans d’expérience minimum en cybersécurité, idéalement acquise dans un environnement industriel ou une organisation disposant d’un SI complexe et multi-sites.
Expérience significative sur plusieurs domaines de la cybersécurité permettant d’avoir une approche généraliste et transverse.
Bonne culture technique des infrastructures, réseaux, systèmes et architectures SI.
Une expérience en sécurité opérationnelle, architecture sécurité, gestion des vulnérabilités ou accompagnement de projets est particulièrement appréciée.
Une expérience dans un contexte industriel, aéronautique ou soumis à des exigences réglementaires fortes constitue un atout. La connaissance des environnements IT/OT est un plus.
Certifications cybersécurité (ISO 27001, EBIOS RM, CISSP, Security+, etc.) appréciées.
Mot du recruteur
Le Groupe MECACHROME considère que chaque recrutement est un investissement majeur car la réussite de l’entreprise repose essentiellement sur les compétences et le dynamisme des femmes et des hommes qui composent ses équipes. Recruter les meilleurs spécialistes et leur permettre d'enrichir leurs compétences en évoluant tout au long de leur carrière dans un groupe en mouvement, innovant et réactif, tel est notre engagement envers celles et ceux dont la passion nous permet quotidiennement de dépasser nos limites. Concevoir, fabriquer, vendre, soutenir ou accompagner, nous recrutons dans chacun de ces métiers pour aller encore plus loin. Mecachrome vous apporte la référence haute technologie au sein d'un groupe mondial en plein développement.



