-
Crédit Agricole Personal Finance & Mobility

Information security officer

Crédit Agricole Personal Finance & Mobility
France · Full-time · Mid-Senior

Crédit Agricole Personal Finance & Mobility, filiale à 100% du Groupe Crédit Agricole, est un

leader du financement personnel et un fournisseur d'accès à toutes les solutions de mobilités

en Europe.

Il distribue ces solutions en direct auprès des particuliers, sur les lieux de vente ou sur les

plateformes e-commerce de ses partenaires, une gamme étendue de solutions de

financement. Ces solutions de crédit amortissable, crédit renouvelable, leasing et rachat de

crédit - avec des services associés dont les assurances, des solutions de paiement fractionné

et des services dédiés à la mobilité, ont pour objectif de répondre aux enjeux de transition

énergétique dans la mobilité, l'habitat et la consommation.


Rattaché au Responsable de la Direction et CISO du groupe CAPFM, vous assurerez la mise en place et le suivi des activités liées à la sécurité des SI Groupe. Vous aurez la charge de coordonner la mise en place et le pilotage du dispositif sécurité des SI dans l’ensemble du groupe CAPFM. Vous contribuez, au sein de la Direction SSI Groupe, à la structuration et aux méthodologies applicables à toutes entités sous responsabilité de la Direction.


En tant qu’Information Security Officer, vous aurez pour principales missions :

  • Evaluation des risques SSI des projets de l’entreprise et du patrimoine IT
  • Garantir le respect du processus d’analyse de risques, de l’étude sécurité des fournisseurs et d’externalisation des données en cloud
  • Accompagner les métiers et l’IT dans la réalisation de ces dossiers et préparer les avis sécurité
  • Participer à l’organisation et au pilotage des audits de sécurité et évaluation de maturité cyber
  • Suivre la réalisation des cartographies de risques SSI et cyber, évaluer l’exposition de l’entreprise à ces risques
  • Plans d’action SSI
  • Mener les plans d’action et programmes de sécurité et assurer le suivi et l’évolution de ces plans
  • Suivre le déploiement des mesures de réduction des risques SI
  • S’assurer de la détection et du traitement des incidents SSI dont la fuite d’information
  • Conduire des actions de sensibilisation et de formation auprès des utilisateurs sur les enjeux de la sécurité des SI
  • Conseiller et assister les métiers et l’IT dans le cadre des projets
  • Répondre aux appels d’offre sur le domaine sécurité des SI
  • Contribuer aux initiatives innovantes de l’entreprise en participant aux POC (Proof of Concept) sur les aspects de sécurité, et en réalisant des POC de solutions de sécurité
  • Conduire le plan de contrôle annuel et mener des actions de contrôle ponctuel
  • Réaliser des campagnes de suivi sécurité des fournisseurs tiers


Vos missions seront plus spécifiquement orientées sur l’architecture sécurité et l’accompagnement des projets du IT du Corporate Center, des projets majeurs impliquant plusieurs entités du groupe CAPFM, ou encore en support ponctuel dans le cadre de projets sécurité d’entité du groupe CAPFM. Dans ce cadre, vous serez amené à :


  • Proposer des mesures de sécurité et architectures de sécurité dans le cadre de projets complexes
  • Mettre en œuvre des stratégies de sécurité robustes spécifiquement adaptées aux environnements cloud
  • Analyser et donner des avis sécurité sur les projets des entités de CAPFM, notamment les projets ayant recours à des prestataires en cloud ou à l’intelligence artificielle
  • Participer au choix de solutions de sécurité et design pour réalisation de POC (Proof of Concept) au sein de la direction et projet de déploiement dans les entités
  • Proposer des cibles d’architecture sécurité et trajectoire court / moyen / long terme



Formation / Spécialisation : Ecole d'ingénieur ou formation universitaire avec spécialisation informatique


  • Niveau d’expérience : 3-5 ans


  • Expérience :

Dans le domaine de la sécurité des SI ou gestion des risques

Une certification cybersécurité (ISO27xxx, CISM, CISSP) ou risques est un plus.


  • Compétences clés recherchées :
  • Bonne connaissance de la Sécurité des SI, des concepts et normes de sécurité des SI
  • Connaissance des contrôles et audits, des outils et démarche de cartographie
  • Autonomie, rigueur, esprit d’analyse et capacité à piloter des sujets transverses
  • Bon niveau d’anglais (oral et écrit) pour travailler avec les entités internationales
  • Sens du service, pédagogie, capacité à travailler en équipe



Localisation : Massy avec possibilité télétravail 2 à 3jours

Key Skills

Ranked by relevance

cissp cloud cism
Login to Apply
Posted
Jul 24, 2025
Type
Full-time
Level
Mid-Senior
Location
Greater Paris Metropolitan Region

Industries

Banking IT Services IT Consulting IT System Data Services

Categories

Information Technology Consulting Strategy/Planning

Related Jobs

3 roles aligned with this opportunity

View all jobs
View Job Details
RedRock Resourcing
Related

Azure DevOps Engineer x 2 - Up to £60k - New Roles

2026-07-09

Full-time
Mid-Senior
United Kingdom
Information Services
Information Technology
View Job Details
Capgemini
Related

Consultante / Consultant Cybersécurité IAM/PAM

2026-07-08

Full-time
Mid-Senior
France
Business Consulting
Consulting
View Job Details
Crédit Agricole Personal Finance & Mobility
Related

Scrum master/Chef de projet/Scrum master/Cheffe de projet

2026-03-19

Full-time
Mid-Senior
France
Investment Banking
Information Technology