Information security officer
Crédit Agricole Personal Finance & Mobility, filiale à 100% du Groupe Crédit Agricole, est un
leader du financement personnel et un fournisseur d'accès à toutes les solutions de mobilités
en Europe.
Il distribue ces solutions en direct auprès des particuliers, sur les lieux de vente ou sur les
plateformes e-commerce de ses partenaires, une gamme étendue de solutions de
financement. Ces solutions de crédit amortissable, crédit renouvelable, leasing et rachat de
crédit - avec des services associés dont les assurances, des solutions de paiement fractionné
et des services dédiés à la mobilité, ont pour objectif de répondre aux enjeux de transition
énergétique dans la mobilité, l'habitat et la consommation.
Rattaché au Responsable de la Direction et CISO du groupe CAPFM, vous assurerez la mise en place et le suivi des activités liées à la sécurité des SI Groupe. Vous aurez la charge de coordonner la mise en place et le pilotage du dispositif sécurité des SI dans l’ensemble du groupe CAPFM. Vous contribuez, au sein de la Direction SSI Groupe, à la structuration et aux méthodologies applicables à toutes entités sous responsabilité de la Direction.
En tant qu’Information Security Officer, vous aurez pour principales missions :
- Evaluation des risques SSI des projets de l’entreprise et du patrimoine IT
- Garantir le respect du processus d’analyse de risques, de l’étude sécurité des fournisseurs et d’externalisation des données en cloud
- Accompagner les métiers et l’IT dans la réalisation de ces dossiers et préparer les avis sécurité
- Participer à l’organisation et au pilotage des audits de sécurité et évaluation de maturité cyber
- Suivre la réalisation des cartographies de risques SSI et cyber, évaluer l’exposition de l’entreprise à ces risques
- Plans d’action SSI
- Mener les plans d’action et programmes de sécurité et assurer le suivi et l’évolution de ces plans
- Suivre le déploiement des mesures de réduction des risques SI
- S’assurer de la détection et du traitement des incidents SSI dont la fuite d’information
- Conduire des actions de sensibilisation et de formation auprès des utilisateurs sur les enjeux de la sécurité des SI
- Conseiller et assister les métiers et l’IT dans le cadre des projets
- Répondre aux appels d’offre sur le domaine sécurité des SI
- Contribuer aux initiatives innovantes de l’entreprise en participant aux POC (Proof of Concept) sur les aspects de sécurité, et en réalisant des POC de solutions de sécurité
- Conduire le plan de contrôle annuel et mener des actions de contrôle ponctuel
- Réaliser des campagnes de suivi sécurité des fournisseurs tiers
Vos missions seront plus spécifiquement orientées sur l’architecture sécurité et l’accompagnement des projets du IT du Corporate Center, des projets majeurs impliquant plusieurs entités du groupe CAPFM, ou encore en support ponctuel dans le cadre de projets sécurité d’entité du groupe CAPFM. Dans ce cadre, vous serez amené à :
- Proposer des mesures de sécurité et architectures de sécurité dans le cadre de projets complexes
- Mettre en œuvre des stratégies de sécurité robustes spécifiquement adaptées aux environnements cloud
- Analyser et donner des avis sécurité sur les projets des entités de CAPFM, notamment les projets ayant recours à des prestataires en cloud ou à l’intelligence artificielle
- Participer au choix de solutions de sécurité et design pour réalisation de POC (Proof of Concept) au sein de la direction et projet de déploiement dans les entités
- Proposer des cibles d’architecture sécurité et trajectoire court / moyen / long terme
Formation / Spécialisation : Ecole d'ingénieur ou formation universitaire avec spécialisation informatique
- Niveau d’expérience : 3-5 ans
- Expérience :
Dans le domaine de la sécurité des SI ou gestion des risques
Une certification cybersécurité (ISO27xxx, CISM, CISSP) ou risques est un plus.
- Compétences clés recherchées :
- Bonne connaissance de la Sécurité des SI, des concepts et normes de sécurité des SI
- Connaissance des contrôles et audits, des outils et démarche de cartographie
- Autonomie, rigueur, esprit d’analyse et capacité à piloter des sujets transverses
- Bon niveau d’anglais (oral et écrit) pour travailler avec les entités internationales
- Sens du service, pédagogie, capacité à travailler en équipe
Localisation : Massy avec possibilité télétravail 2 à 3jours
Key Skills
Ranked by relevance
Related Jobs
3 roles aligned with this opportunity
Azure DevOps Engineer x 2 - Up to £60k - New Roles
2026-07-09
Consultante / Consultant Cybersécurité IAM/PAM
2026-07-08
Scrum master/Chef de projet/Scrum master/Cheffe de projet
2026-03-19
- Posted
- Jul 24, 2025
- Type
- Full-time
- Level
- Mid-Senior
- Location
- Greater Paris Metropolitan Region
Industries
Categories
Related Jobs
3 roles aligned with this opportunity
Azure DevOps Engineer x 2 - Up to £60k - New Roles
2026-07-09
Consultante / Consultant Cybersécurité IAM/PAM
2026-07-08
Scrum master/Chef de projet/Scrum master/Cheffe de projet
2026-03-19