Product Security Officer H/F 78 - Vélizy-Villacoublay
Offre n° 4653556
Product Security Officer H/F
78 - Vélizy-Villacoublay - Localiser avec Mappy
Actualisé le 05 novembre 2025
POSTE : Product Security Officer H/F DESCRIPTION : Colas, filiale du groupe Bouygues a pour mission d'imaginer, de construire et d'entretenir des infrastructures de transport de façon responsable. Acteur mondial des travaux publics, implanté dans plus de 50 pays sur les cinq continents, Colas rassemble 64 000 collaborateurs engagés dans leur territoire pour relier les hommes et faciliter les échanges dans le monde d'aujourd'hui et de demain. Rejoignez Colas ! Venez contribuer concrètement au développement des territoires tout en bénéficiant d'un environnement de travail permettant à chaque collaborateur d'être soi-même, de s'exprimer et de progresser. Votre mission Au sein de la direction Cybersécurité du groupe COLAS, vous mettrez en oeuvre la démarche d'Intégration de la Sécurité dans les Projets (ISP) et contribuerez à son amélioration continue. Vous travaillerez dans un contexte international avec des chefs de projets et product owner IT et Métier, ainsi qu'avec les équipes cybersécurité. Vos principales responsabilités - Vous réalisez des évaluations de besoins en cybersécurité pour les services IT utilisés au sein de COLAS, en identifiant les vulnérabilités potentielles, en recommandant des contrôles appropriés, en accompagnant la réalisation des HLD/LLD. Ceci en concertation avec les architectes et chefs de projets en vue d'intégrer la solution dans l'écosystème COLAS en toute sécurité. - Vous veillez à la conformité aux exigences de sécurité dans les phases de conception, d'Engineering, de développement et RUN des services IT, en appliquant les meilleures pratiques de sécurité. - Vous conduisez des analyses de risques cyber sur les services IT et définissez les mesures de sécurité complémentaires pour traiter ces risques. - Vous participez à la construction des plans d'action de sécurisation des services IT analysés avec les chefs de projet ou product owner concernés. - Vous évaluez les plans d'assurance sécurité des fournisseurs de services IT au regard des exigences sécurité de COLAS et des besoins de sécurité exprimés par les chefs de projet et product owner. - Vous participez à alimenter le référentiel des risques cyber des services IT COLAS. - Vous conseillez les chefs de projet et product owner IT ou Métier sur la stratégie de sécurisation des services IT, et participez à leur acculturation sécurité. - Vous soutenez les correspondants cybersécurité dans le déploiement de la démarche ISP sur leurs périmètres respectifs. - Vous contribuez à l'amélioration de la démarche ISP et à son déploiement sur l'ensemble des périmètres géographiques et fonctionnels. - Vous participez à l'amélioration continue de la PSSI et des directives de cybersécurité, en intégrant des retours d'expérience et des recommandations de bonnes pratiques. - Vous participez à l'amélioration des opérations cyber (détection, réponse), en proposant les actions issues des analyses de risques et en recommandant les bonnes pratiques Votre profil - Vous êtes diplômé.e d'un Bac +5 (spécialisation informatique/cyber) et justifiez par un poste précédent d'une maîtrise de l'architecture des systèmes d'information. - Vous justifiez d'au moins 5 ans d'expérience sur une fonction similaire ou maitrisez les fondamentaux dans les principaux domaines de la sécurité des systèmes d'information. - Vous justifiez de précédentes expériences concernant l'intégration de la sécurité dans les projets et d'analyses de risques cyber - Vous maitrisez la méthodologie EBIOS Risk Management et éventuellement la norme ISO 27005. - La connaissance des normes ISO 27k et/ou du framework NIST serait fortement appréciée. Les connaissances suivantes seront particulièrement appréciées : - Vous maîtrisez la Sécurisation des environnements cloud (ex : AWS, Azure) et des infrastructures. - Vous avez participé à la Mise en oeuvre des exigences du RGPD et des principes de protection des données dès la conception. - Vous avez participé à l'intégration de la sécurité dans les cycles de développement. - Vous êtes curieux.se, rigoureux.se, autonome et pédagogue sur les sujets de cybersécurité. - Vous avez la capacité de travailler en transverse IT / Métier au sein d'une organisation et de vous approprier les enjeux Métier. - Vous avez déjà travaillé dans un contexte international et justifiez d'une aisance en anglais, tant à l'écrit qu'à l'oral. - Vous avez une expérience de pilotage de prestation ou souhaitez évoluer prochainement vers cette responsabilité. Engagé en faveur de l'inclusion, Colas garantit le même accueil à toutes les candidatures et offre à chacun/chacune les mêmes chances de recrutement, d'épanouissement et de réussite au sein du Groupe. En s
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
00H/semaine
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Construction de routes et autoroutes
Employeur
Colas SA
Colas, filiale du groupe Bouygues, est un acteur majeur de la construction et de la maintenance d'infrastructures de transport et d'aménagement urbain. Colas couvre l'ensemble de la chaîne de valeur : - Production industrielle, - Prestations de services, - Travaux de construction.
D'autres offres peuvent vous intéresser :
(déjà vu)Chef de Projet Applicatif Web et Mobile H/F
EMEIS - 92 - Puteaux
POSTE : Chef de Projet Applicatif Web et Mobile H/F DESCRIPTION : Il/Elle a pour mission de participer à l'évolution des applications web et mobile du groupe, d'assister, d'accompagner et de former...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Ingénieur Avant Vente Réseaux H/F
92 - Rueil-Malmaison
Au sein de l'équipe avant-vente NXO, nous recherchons un ingénieur avant-vente réseau sur les domaines LAN, Wi-Fi, SD-WAN au sein de notre agence de Rueil Malmaison. L'ingénieur Avant-Vente, fournit...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Chef de Projets Si RH H/F
People&Baby - 75 - Paris 1er Arrondissement
POSTE : Chef de Projets Si RH H/F DESCRIPTION : The world of Early Childhood awaits you, join us. Dans le cadre de son développement en France, la Direction des Systèmes d'Information du Groupe...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Chef de projet réseaux (F/H) (H/F)
AS International - 92 - Courbevoie
Nous recherchons notre prochain Chef de projet réseau (F/H) afin de travailler chez un client grand compte basé à Courbevoie (92). Le poste est à pourvoir ASAP en contrat CDI. Les tâches confiées...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Expert·e protection des données (RGPD, DPO) (H/F)
Almatek - 75 - Paris 1er Arrondissement
Almatek recherche pour l'un de ses clients, un Expert Qualité des Données sur Paris. Descriptif: En tant qu'expert Qualité des Données ServiceNow en SI, vous jouerez un rôle clé dans l'amélioration...
Profession libérale - Non renseigné
Publié il y a plus de 30 jours
Profession libérale
Non renseigné
(déjà vu)Pilote de Projet Si - Chef-Cheffe de Projet de Développement des Plateformes de Simulation H/F
EDF - 91 - Palaiseau
POSTE : Pilote de Projet Si - Chef-Cheffe de Projet de Développement des Plateformes de Simulation H/F DESCRIPTION : EDF R&D a pour missions principales de contribuer à l'amélioration de la...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Banque de France - ARCHITECTE D'ENTREPRISE CYBER SÉCURITÉ - H/F
Banque de France - 75 - Paris 2e Arrondissement
DESCRIPTIF DE MISSION La mission porte sur les capacités cyber sécurité de notre système d'information. En tant qu'architecture référent sur le domaine, et en lien avec les experts sécurité, vos...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Chef de Projets - Logiciels Calcul de Structure Navires H/F
Bureau Veritas - 92 - Courbevoie
POSTE : Chef de Projets - Logiciels Calcul de Structure Navires H/F DESCRIPTION : Rejoignez un leader mondial de la classification et de la certification maritime : Intégrer Bureau Veritas Marine &...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Manager - Senior Manager - Transformation Digitale - Banque H/F
KPMG - 92 - Courbevoie
POSTE : Manager - Senior Manager - Transformation Digitale - Banque H/F DESCRIPTION : Vos challenges Votre mission, en tant que Manager/Senior Manager - Transformation Digitale - Banque (F/H)...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
(déjà vu)Manager Cybersécurité Grc H/F
Forvis Mazars - 92 - Levallois-Perret
POSTE : Manager Cybersécurité Grc H/F DESCRIPTION : Rejoignez notre équipe Cybersécurité pour renforcer la résilience numérique de nos clients en combinant expertise technique, conformité...
CDI - Non renseigné
Publié il y a plus de 30 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



