Auditeur interne senior en informatique et cybersécurité
CDI Puteaux (Hauts-de-Seine) Développement informatique
Description de l'offre
*
Notre métier, protéger les personnes, les biens et les actifs.
Notre raison d’être, agir pour le progrès humain en protégeant ce qui compte.
Cela vous parle ? Alors venez rejoindre 149 000 futurs collègues qui s’engagent au quotidien auprès de nos 95 millions de clients dans 50 pays à travers le monde.
Votre environnement de travail
Le siège social du Groupe AXA (GIE AXA) regroupe nos activités corporate. Il assure le pilotage et le support des filiales dans le monde, afin de garantir notamment la coordination et le suivi de la stratégie globale d’AXA, l’application de ses standards, la cohérence des approches commerciales, et le partage des meilleures pratiques.
Le siège est composé d’environ 1000 employés et se distingue par sa forte culture internationale (45 nationalités), ce qui en fait un espace de travail riche et stimulant.
C’est autour de la diversité et de l’unité que se construit AXA, c’est pourquoi nous nous engageons à promouvoir le succès collectif par l’inclusion.
Au sein du Groupe, vous rejoindrez l'équipe d'audit Central IT basée dans le 17e arrondissement de Paris et composée de 20 auditeurs et manager couvrant les questions d'audit informatique et de cybersécurité au niveau du Groupe et pour diverses entités d'AXA, ainsi que fournissant une expertise et des ressources d'audit pour les prestataires de services internes et les équipes d'audit informatique régionales.
Des formations régulières en sécurité ou des CTF sont organisées au sein de l'équipe pour renforcer les compétences et maintenir l'excellence technique de l'équipe. Lors de nos audits, nous disposons de suffisamment de temps pour apprendre, nous développer et approfondir les détails techniques.
Votre poste et vos missions au quotidien :
En tant que membre de l'équipe d'audit, vous réaliserez des audits dans un contexte international sur tous les domaines liés à la technologie, y compris les types d’audits suivants en matière de cybersécurité :
- Configuration de la sécurité des applications et des infrastructures informatiques
- Sécurité des réseaux et architecture informatique
- Tests d’intrusion des applications, systèmes informatiques et réseaux
- Sécurité des environnements Cloud (SaaS/PaaS/IaaS)
- Evaluation de la détection et de la réponse aux incidents de sécurité
- Organisation de la sécurité de l'information, normes et gestion des risques
De plus, vous devrez :
- Mener des audits, documenter le travail réalisé, rédiger le rapport d'audit et présenter les conclusions de l'audit à la direction
- Suivre les problèmes d'audit de sécurité et les recommandations pour vérifier la bonne remédiation
- Contribuer au développement et à la maintenance de notre "Laboratoire d'audit de cybersécurité" et des outils d’audit et de test d’intrusions associés
Profil recherché
Qualifications :
Vous avez un diplôme d’ingénieur en technologie de l'information, en sécurité ou en réseau avec 3 à 5 ans d'expérience en conseil ou en audit en cybersécurité.
Vous nourrissez une véritable passion pour la cybersécurité et souhaitez rejoindre la première entreprise d'assurance dans un contexte international.
Vous souhaitez développer vos compétences en réalisant des audits visant à identifier les vulnérabilités sur l'ensemble des technologies, des mainframes, Linux, Windows, réseaux jusqu'aux toutes dernières technologies de cloud public, ce qui constitue un fantastique terrain de jeu pour les experts en sécurité et les passionnés.
Avoir publié des articles techniques ou des outils sur GitHub liés à la sécurité de l'information est un plus.
Vous êtes impatient de rejoindre une équipe composée d'experts techniques chevronnés partageant la même passion que vous pour apprendre chaque jour quelque chose de nouveau et faire la différence.
Vous devez :
· Être passionné par la technologie et la sécurité de l'information (par exemple, assister à des conférences sur la sécurité de l'information, suivre l'actualité de la sécurité de l'information, participer à des CTF...)
· Avoir de solides compétences en informatique et en sécurité, incluant au moins un langage de programmation et une bonne connaissance des systèmes d'exploitation (par exemple, Windows, Linux), des bases de données, du Cloud et des principes d'architecture et de sécurité des réseaux
· Faire preuve d'une grande capacité d'écoute, être objectif et rigoureux, avoir un esprit critique et analytique
· Avoir de bonnes compétences en communication à l'oral et à l'écrit, une capacité à convaincre et à rédiger des rapports clairs, précis et précis
· Être à l’aise en anglais et en français (essentiel)
· Être prêt à voyager jusqu'à 10 % du temps