CDI92 - Hauts-de-Seine
Business Information Security Officer M365
Sur site
Notre Client recherche pour cette mission un Business Information Security Officer M365
Les tâches au quotidien sont :
- Analyser les risques cyber (traçabilité en ADR/Appli ou Périmètre)
- Déterminer le plan de traitement des risques pour les réduire à un niveau acceptable (traçabilité en ADR/Appli ou Périmètre)
- S’assurer de l’application des mesures de sécurité (vérification, preuves, audit, pentest…), si besoin d’impliquer des équipes opérationnelles Cyber, pilote les contributions nécessaires des équipes cyber (architecte cyber, IAM, SOC, STS)
- Alimenter le plan d’audit et contrôle pour adapter l’approche par les risques et s’assurer que les moyens sont en place pour le contrôle en RUN
- Créer les procédures des demandes récurrentes dont le risques résiduels est acceptable afin qu’elles soient prises en charge par le RUN
- Remonter les mesures de sécurité mises en place ou les arbitrages à entériner dans une politique
- Donner un avis SSI (avis, périmètre, actions restantes) sur les changements (traçabilité dans tickets SNOW uniquement)
- Gérer les RAL en cas d’avis SSI non favorable mais mise en production
- S’assurer que les vulnérabilités sont traitées (traçabilité dans SNOW du SOC, Bitsight..)
- S’assurer que les plans d’action d’audit réglementaire / technique et fournisseur sont réalisés
Les compétences requises pour cette mission sont :
- Justifier d'au moins 5 ans d'expérience professionnelle dans ce domaine
- Avoir une connaissances approfondie de l'environnement Microsoft 365
- Disposer d'une bonne connaissance de la cybersécurité
Informations de la mission :
Les tâches au quotidien sont :
- Analyser les risques cyber (traçabilité en ADR/Appli ou Périmètre)
- Déterminer le plan de traitement des risques pour les réduire à un niveau acceptable (traçabilité en ADR/Appli ou Périmètre)
- S’assurer de l’application des mesures de sécurité (vérification, preuves, audit, pentest…), si besoin d’impliquer des équipes opérationnelles Cyber, pilote les contributions nécessaires des équipes cyber (architecte cyber, IAM, SOC, STS)
- Alimenter le plan d’audit et contrôle pour adapter l’approche par les risques et s’assurer que les moyens sont en place pour le contrôle en RUN
- Créer les procédures des demandes récurrentes dont le risques résiduels est acceptable afin qu’elles soient prises en charge par le RUN
- Remonter les mesures de sécurité mises en place ou les arbitrages à entériner dans une politique
- Donner un avis SSI (avis, périmètre, actions restantes) sur les changements (traçabilité dans tickets SNOW uniquement)
- Gérer les RAL en cas d’avis SSI non favorable mais mise en production
- S’assurer que les vulnérabilités sont traitées (traçabilité dans SNOW du SOC, Bitsight..)
- S’assurer que les plans d’action d’audit réglementaire / technique et fournisseur sont réalisés
Les compétences requises pour cette mission sont :
- Justifier d'au moins 5 ans d'expérience professionnelle dans ce domaine
- Avoir une connaissances approfondie de l'environnement Microsoft 365
- Disposer d'une bonne connaissance de la cybersécurité
Informations de la mission :
- Début de mission : Dès que possible
- Durée : 4 mois
- Date de publication : 21/08/26 12:05
- Date limite de candidature : 18/09/26
Compétences recherchées
Microsoft 365 (Indispensable)Service Now (Indispensable)Jira
EntraID (app registration) (Indispensable)sharepoint (Indispensable)teams (Indispensable)onedrive (Indispensable)exchange (Indispensable)office (Indispensable)Exchange Online (Indispensable)Jira (Indispensable)EntraID (app registration) (Indispensable)Exchange (Indispensable)Onedrive (Indispensable)
Intéressé(e) ?
Rejoignez l'équipe et participez à nos projets ambitieux.