Alternant(e) - Chargé(e) d'études - Sécurité de l'information
Description de la mission
SFR Business, groupe Altice France, est la marque Entreprise du deuxième opérateur français.
SFR Business développe des solutions télécoms et des services ICT simples, fiables, adaptés aux enjeux de chaque entreprise, quels que soient leur métier et l'usage de leurs collaborateurs où qu'ils soient.
SFR Business propose et déploie une palette unique de services alliant des offres convergentes fixe-mobile et des solutions sur-mesure : téléphonie, données, Réseaux d'entreprise, des Objets. Elle se positionne également comme un expert de la Sécurité informatique.
Déjà adoptées par 140 000 entreprises clientes, ces solutions simples et performantes permettent aux entreprises, de la TPE à la multinationale, en passant par les administrations, de faire de la transformation numérique un levier de développement à part entière.
Dans un contexte où la sécurité des systèmes d'information est un enjeu majeur, les politiques et les objectifs de la Direction Sécurité du Groupe Altice France sont déclinées au sein des Directions Exécutives de SFR en cohérence avec les impératifs business et opérationnels. L'équipe Sécurité des Systèmes d'Information B2B, sous la responsabilité du RSSI B2B, pilote la sécurité des systèmes d'information de SFR Business (services aux Entreprises) et de la Direction des Services Opérateurs et notamment :
- Assure la gouvernance SSI
- Pilote la démarche Sécurité et RGPD dans les projets. Produit les outils SSI pour le Commerce et les Achats et assure un Support Niveau 3. Suit la gestion des incidents de sécurité et la gestion de crise SSI. Assure le maintien et l'extension de certifications (ISO 270xx et HDS). Pilote la Sécurité Technique des SI sous responsabilité B2B : audit, analyses de risques, contrôles, suivi des plans d'actions.
En liaison directe avec le RSSI B2B et DSO, vous intervenez en support sur l'ensemble de ces activités.
Assister l'ensemble de l'équipe en supports de sujets / projets SSI-RGPD :
- Contribuer sur demande aux sujets sécurité et RGPD de l'équipe.
- Piloter en propre des projets sécurité et RGPD sur demande du RSSI.
- Assister l'activité de sensibilisations.
- Piloter la formalisation des indicateurs liés aux sensibilisations.
- Gérer le Comité des Correspondants Sécurité du B2B.
- Identifier et mettre en œuvre des activités de sensibilisation.
Assister la démarche SSI-RGPD fournisseurs :
- Cartographie les fournisseurs B2B et DSO sur la base de critères définissant leurs criticités SSI / RGPD / PCA.
- Fait appliquer la politique de conformité SSI et RGPD des nouvelles contractualisations des fournisseurs.
- Aide et assiste les opérationnels ainsi que la Direction Achat quant à la conformité SSI et RGPD des contrats fournisseurs.
- Veille à la conformité contractuelle des fournisseurs des offres B2B.
- Anime, challenge et suit la mise en conformité contractuelle des contrats historiques.
- Réalise les audits sommaires de fournisseurs.
- Constitue un support aux autres activités du pôle.
- Pilote les KPI de son activité.
Accompagner les démarches sécurité et RGPD dans les projets :
- Aide les projets dans l'application de la démarche et l'utilisation des templates.
- Le cas échéant, suivant la nécessité, réalise les analyses de risques des projets.
- S'assurer de l'identification et formalisation des moyens de sécurité mis en œuvre pour la sécurité des données personnelles.
Vous êtes en formation ingénieur de 2ème ou 3ème année ou équivalent. Passionné par la sécurité de l'information mais aussi ses process, vous savez vous adapter à des contextes variés (Direction, Métiers opérationnels, Fonctions supports) pour répondre aux différentes demandes.
Vous faites preuve de rigueur et de pragmatisme et vous possédez des aptitudes à travailler en équipe. Vous possédez un bon relationnel et de bonnes qualités rédactionnelles.
Compétences :
- Travail en équipe / groupe
- Pédagogie et communication
- Anglais
- Méthode d'analyses de risques EBIOS
- Connaissances réglementaires RGPD seraient un plus
- Normes ISO 27001 et 27005 seraient un plus
Venir chez nous, c'est aussi bénéficier de nombreux avantages :
- Intégrer une communauté d'alternants et stagiaires importante et participer à plusieurs événements tout au long de l'année : Welcome Day, visites, ateliers...
- Accompagnement individuel par un tuteur.
- Rémunération fixe attractive en fonction du parcours de chacun + une part variable annuelle de 6% à objectifs atteints.
- Intéressement et participation.
- Couverture frais de santé et prévoyance compétitive.
- Remboursement transport à hauteur de 90%.
- Tickets restaurant ou restaurant d'entreprise en fonction du site.
- Jusqu'à 2 jours de télétravail par semaine.
- Jusqu'à 27 jours de congés payés et RTT.
- Offres collaborateurs et avantages des œuvres sociales du CSE (ex : chèques vacances, réductions voyages...)
- Certains avantages sont sous conditions d'éligibilité.