Expert - Experte en Tests d'Intrusion - Sécurité des Systèmes d'I H/F Caisse des Depots et Consignations
- Paris - 75
- CDI
- Bac +5
- Service public des collectivités territoriales
- Exp. 2 ans min.
Détail du poste
La Caisse des Dépôts Etablissement Public s'organise en quatre métiers : la Banque des Territoires, la Gestion d'actifs, la Gestion des participations stratégiques, et les Politiques sociales.
La direction des risques groupe pilote le dispositif de maîtrise des risques du Groupe. Elle veille à sa cohérence et à son efficacité. Au titre de sa fonction d'animation, de coordination et de supervision de la filière « Risques » du Groupe, elle assure un suivi des risques du Groupe adapté à l'environnement économique, financier et réglementaire, qui contribue au dispositif de pilotage global du Groupe. Elle rend compte à la Commission de Surveillance et au Comex, dans un rapport semestriel sur les risques, de l'ensemble des risques liés aux activités du Groupe. Rattachée au Directeur général et à vocation transversale, elle compte plus de 160 collaborateurs(trices).
La Directrice des risques est membre du Comex.
Le Pôle Cyber et SI a pour mission d'organiser et de contrôler le dispositif global de maîtrise des risques SSI de l'établissement public, en lien avec les différentes directions opérationnelles et supports. Le poste référencé porte le pilotage des tests d'intrusion.
Mission :
-Être le/la référent(e) technique sur les tests d'intrusion, piloter la mise en oeuvre et proposition des améliorations.
L'expert technique en cybersécurité sera en charge des missions principales suivantes (liste non
exhaustive) :
- Être un(e) référent(e) technique pour l'équipe (sur vos domaines de prédilection)
- Assurer la Chefferie de projet sur des missions de tests d'intrusion, Red Team et Bug Bounty
Participer techniquement aux missions de tests d'intrusion.
- Améliorations des méthodologies d'audit : appropriation et perfectionnement des nouveaux outils et techniques d'attaque, évasion de technologies de détection, industrialisation, etc.
- Mettre en place la centralisation et la catégorisation des vulnérabilités.
- Contribution à la mise en place de la correspondance vulnérabilité - risque opérationnel.
- Production des tableaux de bords (quotidiens, mensuels, etc) des incidents, vulnérabilités et risques.
- Participer activement à la qualification technique des demandes.
Ces missions reflètent l'essentiel de l'activité mais sont susceptibles d'ajustements au regard des
évolutions au sein de la direction.
Le profil recherché
Compétences: Tester un logiciel, un système d'informations, une application,Documenter les interventions et les anomalies rencontrées,Evaluer, prévenir, et gérer les risques et la sécurité,Mener un processus de test en cybersécurité,Réaliser une veille technique ou technologique pour anticiper les évolutions
Qualification: Cadre
Secteur d'activité: Autres intermédiations monétaires
Liste des qualités professionnelles:
Etre ouvert aux changements : Capacité à s'adapter à des situations variées, à réagir à l'imprévu, gérer l'incertitude pour s'ajuster à des organisations, des collectifs de travail, des habitudes, des valeurs propres à l'entreprise.
Faire preuve d'autonomie : Capacité à prendre en charge son activité sans devoir être encadré de façon continue (le cas échéant, à solliciter les autres acteurs de l'entreprise).
Faire preuve de rigueur et de précision : Capacité à réaliser des tâches en suivant avec exactitude les règles, les procédures, les instructions qui ont été fournies, sans réaliser d'erreur et à transmettre clairement des informations. Se montrer ponctuel et respectueux des règles de savoir-vivre usuelles.
Publiée le 28/09/2026 - Réf : 214JKHY