Job 1000 van 1000


Postuler



Security Testing Lead - F/H


<!-- saved from url=(0159)file:///C:/Users/A612TT/AppData/Local/Microsoft/Windows/INetCache/Content.Outlook/R0YIL18D/Template%20contenu%20AXA%20en%20France%20format%20HTML%20-%20V1.html --><p><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Le/La Information Security Technical Lead agira en tant qu'expert(e) en la mati&egrave;re (SME) en fournissant un accompagnement technique et une expertise pratique dans la gestion des tests d'intrusion, la gestion des vuln&eacute;rabilit&eacute;s, la conformit&eacute; aux politiques, le renforcement de la s&eacute;curit&eacute; du cloud, la gestion de la surface d'attaque, l'&eacute;valuation et les tests de s&eacute;curit&eacute;.</span></p><p>&nbsp;</p><p><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Directement rattach&eacute; au Head of Global Security Services d'AXA Partners, le/la Information Security Technical Lead collaborera avec les &eacute;quipes transversales (IT et S&eacute;curit&eacute;) afin de maintenir et de promouvoir les meilleures pratiques en mati&egrave;re de cybers&eacute;curit&eacute;.</span></p><h2><span style="color: #00008f; font-size: 18pt; font-family: arial, helvetica, sans-serif;">VOTRE R&Ocirc;LE ET VOS MISSIONS</span></h2><ul><li><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Diriger et g&eacute;rer les tests d'intrusion de bout en bout, les tests de s&eacute;curit&eacute; statiques (SAST) et dynamiques (DAST) des applications, ainsi que la gestion des vuln&eacute;rabilit&eacute;s &agrave; l'aide des services de s&eacute;curit&eacute; Qualys, Tenable et Bitsight.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Soutenir les initiatives de l'&eacute;quipe violette pour tester des sc&eacute;narios d'attaque r&eacute;alistes, analyser les failles de s&eacute;curit&eacute; et formuler des recommandations concr&egrave;tes.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Assurer la direction des tests d'intrusion afin de garantir que les prestataires de services de tests d'intrusion testent toutes les applications concern&eacute;es dans les d&eacute;lais impartis, avec une qualit&eacute; de donn&eacute;es optimale, et que les vuln&eacute;rabilit&eacute;s sont corrig&eacute;es en temps voulu par les responsables des actifs, conform&eacute;ment au cadre de test.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Fournir une expertise sur les m&eacute;thodologies, les outils et le cadre des tests d'intrusion.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Superviser la mise en &oelig;uvre, la configuration et la maintenance continue des solutions Qualys, Tenable, Bitsight et Checkmarx, en garantissant des performances optimales et leur alignement avec les objectifs de s&eacute;curit&eacute;.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Faciliter la collaboration entre les &eacute;quipes rouge et bleue afin de renforcer la posture de cybers&eacute;curit&eacute;.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Animer des d&eacute;monstrations techniques et des sessions de formation pour les &eacute;quipes internes et les parties prenantes.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">D&eacute;velopper, maintenir et pr&eacute;senter la documentation technique, les bonnes pratiques et les articles de la base de connaissances afin de soutenir l'am&eacute;lioration continue. Collaborer avec les &eacute;quipes de s&eacute;curit&eacute; et informatiques pour optimiser les strat&eacute;gies de tests statiques de s&eacute;curit&eacute; des applications (SAST), de tests dynamiques de s&eacute;curit&eacute; des applications (DAST) et de tests d'intrusion, en tenant compte des tendances du secteur et des menaces &eacute;mergentes.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Collaborer avec les &eacute;quipes SOC et les &eacute;quipes d'exploitation de la s&eacute;curit&eacute; informatique pour renforcer les capacit&eacute;s de d&eacute;tection des menaces et de r&eacute;ponse aux incidents.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Fournir en temps opportun des analyses et des recommandations fond&eacute;es sur les risques &agrave; la direction r&eacute;gionale de la s&eacute;curit&eacute; et aux &eacute;quipes d'exploitation de la s&eacute;curit&eacute; informatique afin de faciliter une prise de d&eacute;cision &eacute;clair&eacute;e.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Pr&eacute;senter r&eacute;guli&egrave;rement des mises &agrave; jour &agrave; la direction de la s&eacute;curit&eacute; et des technologies de l'information et signaler les probl&egrave;mes non r&eacute;solus n&eacute;</span>cessitant l'attention de la direction.</li></ul><p>&nbsp;</p><h2><span style="color: #00008f; font-size: 18pt; font-family: arial, helvetica, sans-serif;">VOTRE PROFIL</span></h2><p style="margin: 0px;">&nbsp;</p><ul><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Baccalaur&eacute;at en s&eacute;curit&eacute; de l'information/cybers&eacute;curit&eacute;, informatique, syst&egrave;mes de gestion de l'information ou domaine connexe. Un dipl&ocirc;me de troisi&egrave;me cycle (par exemple, un master en cybers&eacute;curit&eacute; ou un MBA sp&eacute;cialis&eacute; en informatique ou en gestion des risques) est un atout, mais n'est pas obligatoire.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Exp&eacute;rience approfondie (8 ans et plus) en cybers&eacute;curit&eacute;, avec une forte expertise en tests d'intrusion d'applications et d'infrastructures, en gestion des vuln&eacute;rabilit&eacute;s et en m&eacute;thodologies d'&eacute;valuation de la s&eacute;curit&eacute;.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Exp&eacute;rience confirm&eacute;e d'au moins 3 ans &agrave; la t&ecirc;te d'&eacute;quipes ou d'initiatives de tests de s&eacute;curit&eacute;, incluant la planification, l'ex&eacute;cution et le suivi des corrections.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Exp&eacute;rience pratique d'une large gamme d'outils et de plateformes de tests de s&eacute;curit&eacute;, notamment Qualys, Tenable, Checkmarx, Bitsight, etc.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Ma&icirc;trise des outils de tests d'intrusion tels que Burp Suite, Metasploit, Nmap et Kali Linux.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Solide compr&eacute;hension des pratiques DevSecOps, avec une exp&eacute;rience d'int&eacute;gration des tests de s&eacute;curit&eacute; dans les pipelines CI/CD.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Connaissance des tests de s&eacute;curit&eacute; dans le cloud sur des plateformes telles qu'AWS, Azure ou GCP.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Connaissance approfondie des cadres de conformit&eacute; et r&eacute;glementaires tels que les normes PCI-DSS, ISO 27001, NIST et OWASP.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Exp&eacute;rience en gestion d'&eacute;quipes pluridisciplinaires et r&eacute;parties g&eacute;ographiquement, avec d'excellentes aptitudes &agrave; la collaboration et &agrave; la gestion des parties prenantes.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Solides capacit&eacute;s d'analyse et de r&eacute;solution de probl&egrave;mes, avec l'aptitude &agrave; traduire des r&eacute;sultats techniques en termes de risques m&eacute;tier.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Excellentes aptitudes &agrave; la communication, avec une exp&eacute;rience de la pr&eacute;sentation de r&eacute;sultats techniques et d'&eacute;valuations des risques &agrave; la direction et aux parties prenantes non techniques.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Engagement envers la formation continue et la veille sur les menaces &eacute;mergentes, les outils et les tendances en mati&egrave;re de s&eacute;curit&eacute;.</span></li><li style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Ma&icirc;trise de l'anglais et du fran&ccedil;ais, avec la capacit&eacute; d'articuler clairement des concepts techniques, des risques et des recommandations &agrave; des publics techniques et de direction.</span></li></ul><p style="font-family: arial, helvetica, sans-serif;">&nbsp;</p><p style="font-family: arial, helvetica, sans-serif;">&nbsp;</p><p><strong><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Certifications :</span></strong></p><p><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Une certification en s&eacute;curit&eacute; de l&rsquo;information (CISSP, CISA, CRISC, CISM, auditeur principal ISO 27001, GIAC ou &eacute;quivalent) est fortement souhait&eacute;e.</span></p><p><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">OSCP &ndash; Offensive Security Certified Professional (pour une exp&eacute;rience pratique en tests d&rsquo;intrusion).</span></p><p><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">CEH &ndash; Certified Ethical Hacker.</span></p><p><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Qualys Certified Specialist &ndash; VM, WAS ou conformit&eacute; aux politiques.</span></p><p><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Tenable Certified Professional.</span></p><p><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">Certifications pour les outils Checkmarx, Veracode, Fortify et SonarCube.</span></p><p style="margin: 0px;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;"> &nbsp;</span><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt;">&nbsp;</span></p><h2><span style="font-size: 18pt; color: #00008f;"><span style="font-family: arial, helvetica, sans-serif;">POURQUOI NOUS REJOINDRE ?</span></span></h2><p>&nbsp;</p><h2><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">Vous rejoignez une entreprise tr&egrave;s attach&eacute;e &agrave; la qualit&eacute; de vie au travail de ses salari&eacute;s et qui offre de nombreux avantages collaborateurs&nbsp;: </span></h2><ul style="margin-top: 0cm; margin-bottom: 0cm;" type="disc"><li style="color: #333333; margin-bottom: 0cm; line-height: normal; margin-top: 0cm; margin-right: 0cm; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">R&eacute;mun&eacute;ration variable individuelle</span></li><li style="color: #333333; margin-bottom: 0cm; line-height: normal; margin-top: 0cm; margin-right: 0cm; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">Participation / Int&eacute;ressement / Actionnariat</span></li><li style="color: #333333; margin-bottom: 0cm; line-height: normal; margin-top: 0cm; margin-right: 0cm; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">Plan d'Epargne Enterprise et PERECO</span></li><li style="color: #333333; margin-bottom: 0cm; line-height: normal; margin-top: 0cm; margin-right: 0cm; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">Couverture sant&eacute; et pr&eacute;voyance compl&egrave;te</span></li><li style="color: #333333; margin-bottom: 0cm; line-height: normal; margin-top: 0cm; margin-right: 0cm; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">Produits d'assurance banque pr&eacute;f&eacute;rentiels</span></li><li style="color: #333333; margin-bottom: 0cm; line-height: normal; margin-top: 0cm; margin-right: 0cm; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">Politique parentale avantageuse</span></li><li style="color: #333333; margin-bottom: 0cm; line-height: normal; margin-top: 0cm; margin-right: 0cm; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">T&eacute;l&eacute;travail (selon profil du poste)</span></li><li style="color: #000000; margin-bottom: 0cm; line-height: normal; margin-top: 0cm; margin-right: 0cm; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-family: arial, helvetica, sans-serif; font-size: 12pt; color: #000000;" data-teams="true">Remboursement du titre de transport &agrave; hauteur de 60% de l'abonnement</span></li><li style="color: #333333; margin-bottom: 0cm; line-height: normal; margin-top: 0cm; margin-right: 0cm; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">Subvention restaurant d'entreprise...</span></li></ul><p>&nbsp;</p><p><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">Nous sommes fiers d'&ecirc;tre un employeur qui offre l'&eacute;galit&eacute; des chances aux candidats et aux employ&eacute;s. Si vous avez des besoins sp&eacute;cifiques n&eacute;cessitant des am&eacute;nagements pendant le processus de candidature, veuillez envoyer un e-mail &agrave; AXA Partners Global HR &agrave; l'adresse Response.globalhr@partners.axa.</span></p><p style="margin: 0cm; line-height: normal; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">&nbsp;</span></p><p style="margin: 0cm; line-height: normal; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="color: #000000;"><span style="font-size: 12pt; font-family: Arial, sans-serif;">Rejoignez une entreprise qui contribue &agrave; la protection des for&ecirc;ts ! Chez AXA Partners, nous plantons un arbre pour chaque nouvelle recrue (en CDI) (Pour en savoir plus sur le programme Reforest, cliquez&nbsp;</span><span style="font-size: 12.0pt; font-family: Arial, sans-serif;"><a style="color: #000000; text-decoration: underline;" href="https://www.reforestaction.com/axa-partners">ici</a>)</span></span></p><p style="margin: 0cm; line-height: normal; font-size: 11pt; font-family: Calibri, sans-serif;"><strong><span style="font-family: 'Source Sans Pro', sans-serif; color: red;">&nbsp;</span></strong></p><h2><span style="color: #00008f; font-size: 18pt; font-family: arial, helvetica, sans-serif;">VOTRE ENVIRONNEMENT DE TRAVAIL</span></h2><p>&nbsp;</p><p style="margin: 0px;"><span style="color: #000000; font-size: 12pt; font-family: arial, helvetica, sans-serif;">Notre raison d&rsquo;&ecirc;tre chez AXA ? Chaque jour, nous agissons ensemble pour le progr&egrave;s humain en prot&eacute;geant ce qui compte dans + de 50 pays. Accompagner pr&egrave;s de 95 millions de clients &agrave; chaque &eacute;tape de leur vie, une mission qui donne le sourire et envie de se lever le matin &agrave; nos employ&eacute;s et agents (+ de 145 000 dans le monde !).</span></p><p style="margin: 0px;">&nbsp;</p><p style="margin: 0px;"><span style="font-size: 12pt; font-family: arial, helvetica, sans-serif;"><span style="color: #000000;">Chez AXA, nous sommes riches de nos singularit&eacute;s et accueillons tous les profils dans leur diversit&eacute;. Au-del&agrave; de mener une</span> <a href="https://recrutement.axa.fr/axa-et-vous/nos-valeurs/egalite-mixite-diversite" target="_blank" rel="noopener">politique inclusive engag&eacute;e</a><span style="color: #000000;">, nous agissons au quotidien en tant qu&rsquo;employeur citoyen et responsable pour des causes soci&eacute;tales &amp; environnementales.</span></span></p><p style="margin: 0px;">&nbsp;</p><p style="margin: 0px;"><span style="font-size: 12pt; font-family: arial, helvetica, sans-serif;"><span style="color: #000000;"> Ces ambitions vous parlent ? Alors rejoignez un des leaders de l&rsquo;assurance et venez changer le monde avec nous !</span></span></p><p style="margin: 0px;">&nbsp;</p><p style="margin: 0cm; line-height: normal; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="color: #000000;"><strong><span style="font-size: 12pt; font-family: Arial, sans-serif;">AXA Partners</span></strong><span style="font-size: 12pt; font-family: Arial, sans-serif;"> est un acteur mondial qui offre des solutions innovantes et compl&egrave;tes d'assistance (auto, habitation, sant&eacute;, m&eacute;dical-voyage) et d'assurance emprunteur et de protection financi&egrave;re, pour permettre &agrave; chacun de faire face aux al&eacute;as de la vie.</span></span></p><p style="margin: 0cm; line-height: normal; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">&nbsp;</span></p><p style="margin: 0cm; line-height: normal; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">Filiale &agrave; 100 % du Groupe AXA, nos bureaux sont implant&eacute;s dans plus de 20 pays et permettent &agrave; nos &eacute;quipes d&rsquo;op&eacute;rer 24h/24, 7j/7 partout dans le monde. Notre raison d&rsquo;&ecirc;tre&nbsp;: soutenir des milliers de personnes lorsqu&rsquo;elles en ont le plus besoin, en prot&eacute;geant ce qui compte dans les moments importants. Nos &eacute;quipes mettent &agrave; leur service des solutions qui allient le meilleur de la technologie et la chaleur d'un contact humain.</span></p><p style="margin: 0cm; line-height: normal; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;"><br><strong>Ce qui nous diff&eacute;rencie ?</strong>&nbsp;<br>Un esprit pionnier qui nous pousse&nbsp;&agrave; aller de l&rsquo;avant et nous adapter, depuis plus de 65 ans, aux&nbsp;&eacute;volutions soci&eacute;tales et technologiques,&nbsp;&agrave; l&rsquo;&eacute;mergence de nouveaux risques, et aux nouveaux besoins des consommateurs. Rien de tout cela ne serait possible, sans l&rsquo;expertise et la passion qui animent nos 8 000 collaborateurs qui travaillent main dans la main avec un solide r&eacute;seau de plus de 55 000 professionnels&nbsp;&agrave; travers le monde.&nbsp;<br>Ils partagent tous fi&egrave;rement un objectif commun :&nbsp;&ecirc;tre pr&eacute;sents dans les moments importants.</span></p><p style="margin: 0cm; line-height: normal; font-size: 11pt; font-family: Calibri, sans-serif;"><span style="font-size: 12pt; font-family: Arial, sans-serif; color: #000000;">&nbsp;</span></p>
<p></p><br/><br/><p></p>
<p></p>

Postuler

Plus d'emplois de votre recherche