Au sein de Group Digital & IT, les équipes CTO Network fournissent des services réseau/télécom critiques pour le groupe, notamment VPN, WAN, WIFI & LAN, plateformes de navigation Internet, DNS, DHCP, IPAM, pare-feu, etc.
En tant qu’Ingénieur Sécurité Réseau, vous assurez la cybersécurité des services et plateformes fournis par les équipes CTO Network. Sous la responsabilité du Network Security Officer, vous contribuez à la mise en œuvre de la stratégie de cybersécurité, ainsi qu’à l’exploitation et à la conformité des services de votre périmètre (en alignement avec la stratégie IT du Groupe et des métiers).
OBJECTIFS ET LIVRABLES
- RENFORCER LA SÉCURITÉ DES SERVICES RÉSEAU
- Contribuer à la mise en œuvre de la stratégie réseau en fonction des risques, des menaces, de l’évolution des technologies et de la stratégie IT du groupe.
- Aider à définir et diffuser les politiques et standards de sécurité réseau et s’assurer de leur bonne compréhension.
- Accompagner les équipes réseau dans l’intégration de la sécurité dans les projets et la gestion des risques.
- Participer à la mise en place de la gouvernance de la sécurité réseau.
- Assurer une veille sécuritaire sur les vulnérabilités et tendances des technologies réseau, en collaboration avec les équipes SOC CTI et les équipes opérationnelles.
- AMÉLIORER EN CONTINU LA SÉCURITÉ DU PÉRIMÈTRE CTO NETWORK
- Renforcer le niveau global de sensibilisation et de formation des acteurs réseau à la sécurité.
- Développer et déployer des contrôles de sécurité réseau.
- Soutenir les Responsables Sécurité Locaux (Security Officers) et les CISO Métiers sur les sujets liés au réseau.
- Réaliser des analyses de risques sur les infrastructures applicatives et réseau.
- ASSURER L’EXPLOITATION DE LA SÉCURITÉ DES SERVICES ET PLATEFORMES RÉSEAU
- Gérer les activités sécurité dans le cadre du RUN (gestion des accès IAM, vulnérabilités, exceptions de sécurité, ouverture de flux, etc.).
- Assurer un suivi de conformité sécuritaire continue (tour de contrôle) et produire des rapports périodiques.
- Piloter la mise en place de plans d’amélioration et de remédiation continue.
- Assurer la gestion des incidents de cybersécurité sur son périmètre et participer à la résolution des incidents majeurs ou de crise.