Cyber Coach Projet Senior H/F

CDI
Courbevoie
Salaire : Non spécifié
Télétravail non autorisé
Expérience : < 6 mois
Éducation : Bac +5 / Master
Postuler

TotalEnergies
TotalEnergies

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

Contexte de transformation de la Compagnie en compagnie multi énergies, entrainant l'intégration de nouveaux business et leurs Systèmes d'informations, porteurs de nouvelles problématiques et risques cyber.

Dimensions du poste

Périmètre de responsabilité : L'ensemble des grands projets et programmes de transformation du SI de TotalEnergies, en lien avec l'ensemble des départements de TGS (TotalEnergies Global Services), les DSI des branches et leurs métiers, y compris les plaques géographiques AMAS (Amérique), APAC (Asie).

Interlocuteurs : Chefs de projets métier sur l'ensemble des départements de TGS (TotalEnergies Global Services), interlocuteurs DSI, products owner, TGITS (TotalEnergies Global IT Services), membres des instances de gouvernance SI de la Compagnie, l'ensemble des interlocuteurs sécurité SI, sûreté de l'information, conformité, juridique et achats.

Transversalité : pilotage de la composante cybersécurité des projets les plus complexes menés par l'ensemble des divisions de TGITS (TotalEnergies Global IT Services)

- - - - - - - - - - - - - - -

Missions

Le Cyber Coach Projet a pour vocation d'accompagner et de mettre à jour la documentation d'un portefeuille de projets applicatifs et techniques complexes et très variés (depuis les infrastructures réseaux, environnements « on-premise » ou « cloud », aux applications business et web, pour toutes les branches de la Compagnie) sur les aspects cybersécurité pour les Divisions TGITS.

Qualification et analyse des différents projets cyber

  • Accompagner les équipes projets sur les besoins en sécurité et sur la qualification de la criticité cyber des projets
  • Cadrer et valider les Plans de Sécurité Projet (Analyse de risque, pentest, revues de code ...) en fonction de la criticité du projet, afin d'assurer un niveau de sécurité adéquat à chaque projet
  • Anticiper les besoins en tests de sécurité ou supervision SOC
  • Être force de proposition pour étudier, évaluer et proposer d'éventuels ajustements fonctionnels et/ou techniques dans les projets
  • Participer à l'amélioration continue du processus d'accompagnement des projets sur les aspects cybersécurité
  • Être un référent de sécurité et fournir un support aux chefs de projets Divisions sur les questions relatives à la cybersécurité
  • Promouvoir la cybersécurité au sein de la Compagnie

Suivi des Plans de Sécurité Projet

  • Suivre en toute autonomie et valider la réalisation des plans d'actions cybersécurité liés aux projets, avec pour soutien le centre de services
  • Gérer le budget cybersécurité de chacun des projets, en particulier sur les prestations nécessaires à l'accomplissement du Plan de Sécurité Projet
  • Participer à la réalisation d'une architecture sécurisée pour les projets suivis
  • Assurer la coordination avec les Cyber Coachs Division
  • Piloter les fournisseurs référencés dans le cadre des projets suivis
  • Challenger et vérifier la qualité des livrables des prestataires

Adéquation entre solutions cyber et projets

  • Réaliser une veille et évaluer les nouveaux outils/solutions cybersécurité en termes de sécurité
  • Travailler, si besoin en collaboration avec la Compagnie, à l'identification des solutions de cybersécurité
  • Contribuer à l'élaboration d'un plan d'évolution des solutions cybersécurité de la Compagnie

Validation des aspects sécurité des projets en amont du passage en production

  • Contrôler et valider la bonne réalisation des mesures de sécurité identifiées lors des PSP
  • Contrôler et valider le passage en production au niveau cyber, une fois le plan d'action résultant des PSP validé

Profil recherché

  • Diplôme d'ingénieur
  • Minimum 8 ans d'expérience dans la sécurité des systèmes d'informations.
  • Bonne connaissance de l'état de l'art et des solutions du marché ainsi que des principes et architectures de la sécurité informatique.
  • Anglais professionnel

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Cybersécurité”.

Postuler