EXTIA

Chef De Projet Grc / Cybersécurité (h/f)

Posted 23 days ago

Experience
3-5 years
Offer salary
45000 - 55000 € / year
Location
Ile De France, France
Contract type
CDI
Work arrangement
Sur Site
Starting Date
ASAP
Stack required
Java
Spring
Jira
Azure
Fortify
Nexusiq

Company Description

View more
Chez Extia, société de conseil spécialisée dans les métiers de l'IT et du Digital, c'est "D'abord qui, ensuite quoi ! " 🚀 🏆 1re du Palmarès Great Place To Work® France 2025 et Great Place To Work® Europe pour la 7e année consécutive, nous sommes convaincus que le bien-être au travail génère de la performance. Depuis 18 ans, nous intervenons dans de nombreux secteurs : Digital, Finance, Télécoms, Santé, Energie, Transport, etc. en accompagnant nos clients dans toutes les phases de leurs projets en assistance technique ou au forfait, de manière agile.

Job Description

1/ La mission


Vous interviendrez chez notre client dans le secteur bancaire qui a un besoin de renfort dans son équipe GRC.

Gouvernance, Analyse & Gestion des Risques Cyber

Rédaction et validation des fiches de risques (acceptation, mitigation, transfert).

Rédaction et déclinaison des documents de sécurité selon la norme ISO 27001 et les recommandations ANSSI.

Définition et optimisation du processus global de gestion des risques.

Pilotage du Vulnerability Management & Remédiation

Pilotage de la réduction des vulnérabilités applicatives et d'infrastructure.

Intégration et optimisation des outils de suivi (Fortify, AppSpider, NexusIQ, Jira/ADO).

Automatisation du suivi des vulnérabilités (ex: via intégration IA/Jira).

Animation des Comités de Sécurité et suivi du reporting des KPIs.

Projets Cyber, Continuité IT & DevSecOps

Pilotage de projets de sécurisation : chiffrement des flux (CFT, MQ), sécurisation inter-applicative, IAM/PAM (CyberArk).

Suivi de la continuité d'activité IT (PCA, DRP, BRT, CAR) et validation des exercices de résilience avec les équipes.

Suivi et réduction de la dette technique / obsolescence des composants (frameworks, langages, infra).

Audit de code et vérification des principes de Secure Coding auprès des développeurs.

Sensibilisation & Culture Sécurité

Organisation des campagnes de phishing / social engineering.

Animation d'ateliers sur les bons réflexes et le respect des règles de protection des données (RGPD).


2/ Profil Recherché


Expérience : 3 à 7 ans sur un poste équivalent en GRC / Sécurité IT.

Normes / Cadres : ISO 27001, ANSSI, RGPD.

Outils GRC & Vulnérabilités : Jira / Azure DevOps, ServiceNow, Fortify, NexusIQ, AppSpider, ELK.

Réseaux & Sécurité : Chiffrement (CFT, MQ), CyberArk PAM, Active Directory, Firewalls.

Sensibilité DevSecOps : Connaissance des environnements de développement (Java, Spring, APIs, CI/CD Jenkins).

https://www.extia-group.com/join-us