Les attaques et menaces qui visent non seulement les entreprises, mais aussi les États et même les particuliers se présentent aujourd'hui sous un nouveau genre via les nouvelles technologies. Les activités spécialisées scientifiques de cyber-sécurité constituent, par conséquent, un terrain fertile à de nombreux et nouveaux emplois.
L'évolution des technologies informatiques est telle qu'elles sont aujourd'hui très utilisées dans la criminalité et les actes de banditisme. La criminalité d'un nouveau genre se présente aujourd'hui sous forme de cyber-attaques.
Las des violences et agressions physiques et des attaques biologiques, les criminels se tournent dorénavant vers les cyber-attaques. Celles-ci visent à menacer, à déstabiliser et à nuire à l'ordre interne ou externe, aux capacités à produire, voire, à anéantir complètement les activités professionnelles. Leurs cibles sont les gouvernements, les États, les entreprises, les collectivités, les professionnels, mais aussi les simples citoyens et particuliers.
En utilisant les mêmes outils informatiques que les cyber-attaquants, les activités spécialisées scientifiques de cyber-sécurité tendent à contrecarrer et à parer aux cyber-attaques afin de réduire ou d'anéantir leurs impacts négatifs tant sur l'économie du pays, que sur les activités et les efforts de maintien de la sécurité et de l'ordre publics.
Avec la multiplication des cyber-attaques, l'État à lui seul ne sera plus en mesure de garantir la sécurité des personnes et des biens. Au vu de l'envergure des enjeux économiques et sociaux, bon nombre d'entreprises font aujourd'hui de la cyber-sécurité leur principale activité. Le secteur est pourvoyeur de plus en plus d'emplois, notamment à l'endroit des personnes compétentes en la matière.
Si la force physique est exigée des personnes qui désirent postuler à un emploi de sécurité physique des personnes et des biens, une grande force de caractère est plutôt requise chez les personnes spécialisées scientifiques services pour assumer une fonction dans la cyber-sécurité.
Les entreprises recrutent aujourd'hui de plus en plus de jeunes qualifiés en cyber-sécurité. Outre les diplômes universitaires en matière de technologies de pointe, lesquels constituent un bon bagage pour briguer un emploi, des compétences spécifiques non techniques sont aussi requises et qu'il faudra intégrer dans votre CV si vous souhaitez faire carrière dans ce secteur.
Avoir travaillé aux côtés des professionnels de l'informatique et de la sécurité,du domaine juridique, administratif, de ressources humaines. Vous devez disposer d'une aisance parfaite de communication et être apte à travailler en équipe, à des heures souvent tardives, en semaine ou pendant les week-ends et jours fériés, dans des situations souvent difficiles et parfois périlleuses. Avoir un esprit critique, curieux, créatif et imaginatif. La réactivité est aussi l’une des qualités intrinsèques inhérentes aux compétences non techniques essentielles à ce métier.
Vous devez être capable de commander les activités spécialisées scientifiques, ou de trouver une réponse rapide à des problèmes, plutôt que de créer le doute et l'appréhension. Le postulant devra être à même d'anticiper les techniques adoptées par les cybercriminels et à les parer au plus pressé. La curiosité d'apprendre, de se dépasser et d'aller toujours plus loin est essentiel à des professions spécialisées scientifiques.
Le travail d'équipe et une excellente capacité de cohésion sont requis chez le postulant afin de permettre de prendre une longueur d'avance sur les cybercriminels.
Practice
• Développement de l’offre sécurité du SI au sein de Gfi IS dans l’équipe du CIE (Centre
d’Innovation et d’Expertise) : Stratégie, partenariat, commerce, avant-vente, évènements,
management ;
• Responsable de la communauté sécurité au sein de Gfi : Organiser la diffusion de
l’expertise, animer la communauté d’experts, point d’entrée pour nos partenaires, contribuer
aux solutions innovantes Gfi, identifier les start-ups partenaires dans son domaine ;
• Chef de projet Sécurité : Suivi et interventions sur les projets de la practice (forfaits).
Objectifs & enjeux :
Phase 0C : Mettre en œuvre la mise à jour des cartes CPS (Cartes Professionnels de Santé) en ligne hors données certifiées. Interruption de la solution temporaire de mise à jour.
Démarche :
o Piloter le projet sur tous les aspects non financiers (fonctionnels, techniques, organisationnels)
o Organiser les ateliers « spécifications » entre les différents acteurs (client / fournisseurs). Valider les fiches de lecture et diffuser les spécifications validées.
o Piloter la phase de développement auprès du fournisseur. Respecter le planning, les jalons.
o Piloter la mise en place de l’exploitation suite à un renouvellement de contrat. Mettre en place l’architecture en coordonnant les équipes d’exploitation.
o Assurer les transferts de compétences entre les équipes de développement et l’exploitation (fournisseurs différents). Assurer la bonne cohésion entre ces différents interlocuteurs.
o Préparer, organiser et piloter la recette fonctionnelle et technique de la phase 0C du projet. Gérer le planning et les ressources.
o Piloter la prise en compte des anomalies
Résultats :
o Livraison des différents livrables d’une phase d’un projet.
o Amélioration et automatisation des taches d’exploitation.
o Validation de l’applicatif.
Compétences fonctionnelles : Gestion de projet. Spécifications générales et détaillées. Pilotage des équipes d’exploitation et de développement. Organisation de la recette.
• Mise en place de la gestion des incidents de sécurité au sein de Gfi : Respect et cohérence
avec la PSSI, définition des exigences et recommandations, pilotage ;
• Analyse de risques Sécurité à la CNIEG : Etude l’authentification et de la confidentialité des
données au sein du site web, étude concurrentielle et mise en place d’un curseur de position ;
• Correspondant Sécurité du projet TNW chez Total : Organiser, piloter et mettre en place tout
le lot sécurité du projet New Web (200 sites monde), mise en place du PAS, suivi des rapports
d’audit, déploiement de l’OWASP, etc. ;
• Correspondant Sécurité du projet de migration chez LFB : Organiser, piloter et mettre en
place tout le lot sécurité du projet LFB (200 serveurs), mise en place du PAS, suivi des
rapports d’audit, déploiement des bonnes pratiques de sécurité, etc. ;
• Analyse de risques Sécurité chez la CNIEG : Etude de la gestion des données à travers une
classification des données avec le métier, une étude des bonnes pratiques sécurité sur le
marché et un plan d’actions associé ;
• Analyse du PRA/PCA chez Gfi : Analyse des prévisions contractuelles du PRA/PCA des
différentes Factory IS de Gfi et contrôle des moyens mis en œuvre ;
• Politique de Sécurité chez ENIB : Rédaction de la PSSI de l’ENIB en fonction de la cible à
atteindre définie par la PSSIE et pilotée par l’ANSSI et les contraintes contextuelles du client ;
• Plan d’Assurance Sécurité : Rédaction de nombreux PAS en fonction du contexte client.
Audits
• Pilotage d’audit sécurité chez Lacroix Electronics : Gestion, organisation et pilotage de la
prestation (Test d’intrusion, Wifi, Active Directory) ;
• Responsable d’audit et auditeur 2700x chez Pitney Bowes : Organiser, piloter et réaliser
l’audit de sécurité sur trois sites distincts (Allemagne, Angleterre, Etats-Unis) ;
• Responsable d’audit et auditeur chez ENGIE : Organiser, piloter et réaliser les audits de
sécurité des sites prestataires et sites sûres, en France et à l’International, de la Branche
Energie Europe (France, Portugal, Maroc, Sénégal, Cameroun, Tunisie, Ile Maurice).
• Responsable d’audit et auditeur chez LNE : Organiser, piloter et réaliser les audits de
certifications du système de chargement VIGIK.