Information Security Technical Lead - F/H 92 - Malakoff
Offre n° 3929917
Information Security Technical Lead - F/H
92 - Malakoff - Localiser avec Mappy
Publié le 18 juin 2026
Le/La Information Security Technical Lead agira en tant qu'expert(e) en la matière (SME) en fournissant un accompagnement technique et une expertise pratique dans la gestion des tests d'intrusion, la gestion des vulnérabilités, la conformité aux politiques, le renforcement de la sécurité du cloud, la gestion de la surface d'attaque, l'évaluation et les tests de sécurité. Directement rattaché au Head of Global Security Services d'AXA Partners, le/la Information Security Technical Lead collaborera avec les équipes transversales (IT et Sécurité) afin de maintenir et de promouvoir les meilleures pratiques en matière de cybersécurité.VOTRE RÔLE ET VOS MISSIONSDiriger et gérer les tests d'intrusion de bout en bout, les tests de sécurité statiques (SAST) et dynamiques (DAST) des applications, ainsi que la gestion des vulnérabilités à l'aide des services de sécurité Qualys, Tenable et Bitsight.Soutenir les initiatives de l'équipe violette pour tester des scénarios d'attaque réalistes, analyser les failles de sécurité et formuler des recommandations concrètes.Assurer la direction des tests d'intrusion afin de garantir que les prestataires de services de tests d'intrusion testent toutes les applications concernées dans les délais impartis, avec une qualité de données optimale, et que les vulnérabilités sont corrigées en temps voulu par les responsables des actifs, conformément au cadre de test.Fournir une expertise sur les méthodologies, les outils et le cadre des tests d'intrusion.Superviser la mise en œuvre, la configuration et la maintenance continue des solutions Qualys, Tenable, Bitsight et Checkmarx, en garantissant des performances optimales et leur alignement avec les objectifs de sécurité.Faciliter la collaboration entre les équipes rouge et bleue afin de renforcer la posture de cybersécurité.Animer des démonstrations techniques et des sessions de formation pour les équipes internes et les parties prenantes.Développer, maintenir et présenter la documentation technique, les bonnes pratiques et les articles de la base de connaissances afin de soutenir l'amélioration continue. Collaborer avec les équipes de sécurité et informatiques pour optimiser les stratégies de tests statiques de sécurité des applications (SAST), de tests dynamiques de sécurité des applications (DAST) et de tests d'intrusion, en tenant compte des tendances du secteur et des menaces émergentes.Collaborer avec les équipes SOC et les équipes d'exploitation de la sécurité informatique pour renforcer les capacités de détection des menaces et de réponse aux incidents.Fournir en temps opportun des analyses et des recommandations fondées sur les risques à la direction régionale de la sécurité et aux équipes d'exploitation de la sécurité informatique afin de faciliter une prise de décision éclairée.Présenter régulièrement des mises à jour à la direction de la sécurité et des technologies de l'information et signaler les problèmes non résolus nécessitant l'attention de la direction. VOTRE PROFIL Baccalauréat en sécurité de l'information/cybersécurité, informatique, systèmes de gestion de l'information ou domaine connexe. Un diplôme de troisième cycle (par exemple, un master en cybersécurité ou un MBA spécialisé en informatique ou en gestion des risques) est un atout, mais n'est pas obligatoire.Expérience approfondie (8 ans et plus) en cybersécurité, avec une forte expertise en tests d'intrusion d'applications et d'infrastructures, en gestion des vulnérabilités et en méthodologies d'évaluation de la sécurité.Expérience confirmée d'au moins 3 ans à la tête d'équipes ou d'initiatives de tests de sécurité, incluant la planification, l'exécution et le suivi des corrections.Expérience pratique d'une large gamme d'outils et de plateformes de tests de sécurité, notamment Qualys, Tenable, Checkmarx, Bitsight, etc.Maîtrise des outils de tests d'intrusion tels que Burp Suite, Metasploit, Nmap et Kali Linux.Solide compréhension des pratiques DevSecOps, avec une expérience d'intégration des tests de sécurité dans les pipelines CI/CD.Connaissance des tests de sécurité dans le cloud sur des plateformes telles qu'AWS, Azure ou GCP.Connaissance approfondie des cadres de conformité et réglementaires tels que les normes PCI-DSS, ISO 27001, NIST et OWASP.Expérience en gestion d'équipes pluridisciplinaires et réparties géographiquement, avec d'excellentes aptitudes à la collaboration et à la gestion des parties prenantes.Solides capacités d'analyse et de résolution de problèmes, avec l'aptitude à traduire des résultats techniques en termes de risques métier.Excellentes aptitudes à la communication, avec une expérience de la présentation de résultats techniques et d'évaluations des risques à la direction et aux parties prenantes non techniques.Engagement envers la formation continue et la veille sur les menaces émergentes, les outils et les tendances en matière de sécurité.Maîtrise de l'anglais et du français, avec la capacité d'articuler clairement des concepts techni...
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
Travail en journée
Profil souhaité
Expérience
- Débutant accepté
Employeur
AXA
D'autres offres peuvent vous intéresser :
(déjà vu)
Gestionnaire Risque Client H/F (H/F)
INTUIS-THERMO - 92 - Suresnes
Rattaché(e) au Directeur du Contrôleur de Gestion Groupe, vous prenez en charge la gestion du risque client Vous aurez notamment pour missions : Optimiser les process et les outils d'identification...
CDI - Temps plein
Publié il y a 9 jours
CDI
Temps plein
(déjà vu)Analyste risques sur opérations de marché (H/F)
92 - Nanterre
Vos missions au quotidien Au sein de Société Générale, vous rejoindrez la Direction des Risques. La Direction des Risques est au cœur de lactivité du Groupe avec pour principale mission de contribuer...
CDI - Non renseigné
Publié il y a 14 jours
CDI
Non renseigné
(déjà vu)Alternant(e) Contrôle Interne & Gestion des Risques F/H (H/F)
Pluxee - 75 - Paris 9e Arrondissement
À propos de Pluxee Depuis plus de 45 ans, Pluxee agit comme un partenaire de confiance engagé à créer un impact positif pour l'ensemble de ses parties prenantes : dynamiser l'économie locale,...
CDD - Non renseigné
Publié il y a 16 jours
CDD
Non renseigné
(déjà vu)Responsable Gouvernance et Maîtrise des Risques - H/F
NEXTGEN RH - 92 - Neuilly-sur-Seine
RESPONSABILITÉS : Notre client est une entreprise handi-accueillante spécialisé dans le conseil et cherche à recruter un(e) Compliance & Quality Officer (H/F) CDI - PARIS (92) Vos missions : •...
CDI - Temps plein
Publié il y a 19 jours
CDI
Temps plein
(déjà vu)IT Risk Transformation Leader F/H h/f
75 - Paris
Notre activitéRejoignez un groupe de plus de 100 000 collaborateurs au cœur du développement de nos territoires et résolument tourné vers l'international ! En intégrant BPCE SA vous intégrez une...
CDI - Non renseigné
Publié il y a 20 jours
CDI
Non renseigné
(déjà vu)Responsable Assurances F/H - Finance, trésorerie (H/F)
Relais Assur - 75 - Paris 15e Arrondissement
Descriptif du poste: Rattaché(e) à la direction financière, votre mission sera de gérer tout le volet lié aux assurances de l'organisme. Vos missions : 1. Gérer les sinistres de la société en...
CDD - Non renseigné
Publié il y a 2 jours
CDD
Non renseigné
(déjà vu)IT Risk Manager F/H - Finance, trésorerie (H/F)
Centhys - 92 - Boulogne-Billancourt
Descriptif du poste: * Identifier, analyser et e?valuer les risques IT et cyberse?curite? dans le cadre des initiatives de l'entreprise, de la gestion du patrimoine IT, en lien avec les re?sultats...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
(déjà vu)Responsable Assurances et Risques - Transport F/H - Finance, trésorerie (H/F)
MICHAEL PAGE INTERNATIONAL FRANCE - 75 - Paris 1er Arrondissement
Descriptif du poste: Vos missions sont : - Participer à l'élaboration de la politique d'assurances du Groupe, toutes activités confondues, - Réaliser une veille sur les marchés : évolution des...
CDI - Non renseigné
Publié il y a 10 jours
CDI
Non renseigné
(déjà vu)Consultant étude et mise en œuvre approche Zero Trust H/F
92 - Levallois-Perret
Devoteam Cyber Trust est l'équipe dédiée à l'expertise Cybersécurité. Composée de plus de 800 experts passionnés dans le monde, dont 450 en France, nous conseillons nos clients sur les sujets...
Intérim - Non renseigné
Publié hier
Intérim
Non renseigné
(déjà vu)Analyste Risques et Contrôle Permanent IT F/H - Finance, trésorerie (H/F)
YOKUP GROUP - 92 - Puteaux
Descriptif du poste: L'analyste Risques et Contrôle Permanent IT prendra en charge les activités de gestion des risques et du contrôle permanent (IT et Sécurité des SI) de 2ième niveau de défense...
CDI - Non renseigné
Publié il y a 15 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



