Chef de Projet Cybersécurité SecOps (H/F)
Entreprise: MCA Groupe (via SEC-IT)
Type de contrat: CDI
Localisation: Aix-en-Provence (13)
Salaire: 46 200 € – 70 000 € brut/an (estimation Hellowork)
Niveau d’études: Bac +5 minimum
Certifications valorisées: PASSI (ANSSI)
À propos de SEC-IT
Organisme de formation agréé, partenaire officiel des dispositifs
"Diag Cyber" et
"France Relance", SEC-IT allie expertise, innovation et accompagnement pour ses collaborateurs. Rejoindre l’équipe, c’est évoluer dans un environnement dynamique et engagé en cybersécurité.
Vos missions clés
En tant que
Chef de Projet Cybersécurité SecOps, vous intervenez sur des projets critiques pour sécuriser les systèmes d’information de nos clients. Vos responsabilités incluent :
- Analyse stratégique et technique
- Identifier les évolutions technologiques et les risques SSI (Sécurité des Systèmes d’Information).
- Évaluer les impacts des projets sur la sécurité globale (cloud, conteneurs, architectures modernes).
- Expertise opérationnelle
- Apporter une double compétence Ops/SecOps pour accompagner les infrastructures et projets clients.
- Garantir la conformité aux normes (ISO 27001, politiques internes, réglementations).
- Gestion des risques et audits
- Participer aux évaluations de risques SSI avec les équipes produit, infrastructure et projet.
- Proposer des plans de traitement adaptés aux enjeux métiers.
- Réaliser des tests de sécurité :
- Audits de configuration.
- Scans de vulnérabilités.
- Tests d’intrusion (pentests).
- Évaluer et présenter les risques résiduels aux parties prenantes.
- Reporting et amélioration continue
- Rédiger les bilans SSI des projets.
- Contribuer aux reportings d’activité et aux processus d’intégration sécurisée.
Compétences et savoir-faire recherchés
Expertise technique
- Architectures modernes : Cloud (AWS/Azure/GCP), conteneurs (Kubernetes), microservices.
- Sécurité réseau :
- Firewalls, WAF (Web Application Firewall), EPG (East-West Traffic), DNS sécurisé.
- Règles de sécurité avancées (Network Policies dans Kubernetes).
- Analyse de risques :
- Méthodologies EBIOS RM et ISO 27005.
- Cartographie des menaces et vulnérabilités.
- Audit technique :
- Scans automatisés (Nessus, OpenVAS), revues de code, tests d’intrusion.
- Systèmes et outils :
- Maîtrise de Linux (déploiement, monitoring, sécurité).
- Cryptographie, IAM (Identity and Access Management).
- Sécurité applicative (OWASP Top 10, sécurisation des APIs).
Soft skills
- Capacité à piloter des projets complexes avec des parties prenantes variées.
- Sens du relationnel et pédagogie pour vulgariser des concepts techniques.
- Autonomie et rigueur dans la gestion des risques.
Pourquoi nous rejoindre ?
✅
Environnement stimulant : Projets à fort enjeu en cybersécurité.
✅
Croissance et dynamisme : Entreprise à taille humaine en forte expansion.
✅
Parcours structuré :
- Intégration progressive avec accompagnement personnalisé.
- Opportunités de certifications (PASSI, ISO 27001, etc.).
✅
Impact concret : Contribuer à la
sécurité numérique de demain.
Postulez dès maintenant !
Rejoignez une équipe d’
experts passionnés et participez activement à l’évolution de la cybersécurité.
#LI-HK1 (Poste éligible aux accords de branche)