Référent Sécurité H/F

À propos

Vous souhaitez vivre une aventure aussi unique que vous ? Tout commence ici, au Crédit Agricole !

En choisissant de faire partie de notre équipe, vous intégrez un groupe bancaire coopératif et mutualiste puissant, 1er financeur de l’économie française, implanté dans 46 pays, fort de 157 000 collaborateurs en France et à l’international, qui agissent chaque jour pour répondre aux besoins de nos 54 millions de clients, dont 12,1 millions de sociétaires.

Descriptif du poste

Crédit Agricole Payment Services

Au sein de l'équipe Sécurité et Continuité rattachée au DGA du Pôle Fonctionnement, vous aurez en charge l'évaluation des risques de sécurité des systèmes d'information et la définition des actions de réduction des risques correspondants.

Vous assurerez également un rôle de conseil et d'alerte auprès des différentes directions de l'entreprise.

 

En tant que Référent Sécurité et back-up du CISO (Chief Information Security Officer) vous aurez 4 domaines principaux de responsabilité en lien avec les autres membres de l'équipe :

 

1- Politique de sécurité SI de l'entreprise

  • Contribuer à l'évolution de la politique de sécurité SI et à la Gouvernance Sécurité SI de l’entreprise et de la ligne métier Paiement du Groupe Crédit Agricole
  • Relayer et promouvoir les prescriptions du Groupe au sein de l’entreprise et des entités de la ligne Métier Paiement en les adaptant si nécessaire,
  • Contrôler l'application de la politique de sécurité SI et des normes de sécurité applicables à l’activité de l’entreprise.

 

2- Évaluation et maîtrise des risques sur la sécurité du SI

  • Maîtriser les risques en évaluant le niveau de sécurité dans l'entreprise et en proposant les mesures nécessaires, notamment lors des analyses de risques des projets d’évolution du SI
  • Contribuer au traitement des vulnérabilités et des incidents de sécurité, en collaboration avec la DSI et le Responsable de la Sécurité Informatique,
  • Suivre et contrôler l'avancement du plan d'action de sécurité du SI,
  • Déployer le plan de contrôles en lien avec les fonctions de supervision,
  • Alimenter les indicateurs,
  • Consolider l'ensemble des coûts de son périmètre d'intervention et assurer le reporting vis-à-vis de la Direction et du Groupe,
  • Remonter à la ligne métier sécurité SI du Groupe Crédit Agricole l'état des lieux et les actions du périmètre de l'entreprise et des entités de la ligne métier Paiement.

 

3- Expertise et Veille

  • Effectuer une veille sur l'évolution des menaces et des risques pour conseiller les métiers et influencer le plan d'actions,
  • Sensibiliser, conseiller et assister les collaborateurs à la politique de sécurité et aux normes et référentiels de sécurité,
  • Conseiller et accompagner les métiers et les projets,
  • Donner un avis sur la sécurité du SI pour les projets Cloud et IA de l’entreprise dans le cadre du framework du groupe Crédit Agricole (CRC).

 

4- Représentation de la fonction sécurité SI dans les instances

  • Participer à la gouvernance sécurité SI de l'entreprise,
  • Représenter la fonction sécurité SI dans le Groupe Crédit Agricole ou en dehors.

 

Des déplacements occasionnels sont à prévoir en région parisienne et lyonnaise.

Ce poste est soumis à un régime d'astreinte de nuit et week-end ainsi qu’à des interventions ponctuelles et planifiées de nuit, week-end et jours fériés.

Notre processus de recrutement comprend deux entretiens (managérial, RH associé à un questionnaire de personnalité), avec la possibilité d’un échange supplémentaire.

Profil recherché

Ecole d'ingénieur ou université avec une spécialisation en informatique, Sécurité informatique, risque ou conformité


  • Connaissance des réglementations, normes et standards de la sécurité des systèmes d'information (ISO 27xxx, PCI-DSS, PCI CP, Customer Security Program SWIFT, NIST, Règlement Général de Protection des données Personnelles, DORA,…),
  • Connaissance d'une ou plusieurs méthodes d'analyses de risques Système d’Information ;
  • Connaissance des solutions de sécurité adaptées au SI (chiffrement, cryptographie, authentification, …) ;
  • Capacité à expliquer avec fluidité les enjeux liés à un risque, à convaincre, sensibiliser et défendre une position avec diplomatie.
  • Capacité d’analyse et de synthèse, curiosité, sens de l’anticipation
  • Connaître les principes des paiements (monétique, flux)

  • Connaissance des environnements informatiques (Mainframe, Open, Cloud…)
  • Maîtrise de la suite Office (word, excel (macro), powerpoint, access, powerbi)

Anglais professionnel

Informations complémentaires

  • Type de contrat : CDI
  • Lieu : Guyancourt
  • Expérience : > 3 ans
  • Télétravail ponctuel autorisé