← Toutes les offres

Crédit Agricole Group Infrastructure Platform opère des infrastructures, plateformes technologiques et services informatiques mutualisés pour les entités du groupe Crédit Agricole.

Repères sur Crédit Agricole Group Infrastructure Platform
Domaine officiel
credit-agricole.com
Offres ouvertes
126

Détails de l’offre

La description complète publiée par Crédit Agricole Group Infrastructure Platform.

Voir l’offre originale ↗

Description du poste

Le Pôle Cyber Trust & Risk IT a un rôle transverse qui consiste à protéger les opérations et activités IT des Pôles Technologiques et à sécuriser les produits finaux conçus par ces derniers. Il est responsable de la définition des normes de sécurité et veille à leur mise en œuvre au sein des Pôles. De plus, il fournit aux autres Pôles les expertises nécessaires pour les aider à accomplir leurs missions. Le référent sécurité est un coordinateur de la sécurité globale du Cluster.

Il est le point d’entrée unique des fonctions centrales de sécurité (Cyber Trust & Risk IT) et des entités sécurité des clients vers le Cluster. Il intervient en tant que coordinateur et facilitateur dans la mise en œuvre de la sécurité du Cluster.

Les missions du Référent Sécurité du Cluster Banque de Proximité CASA (périmètre des entités LCL & BforBank) : Coordination des actions sécurité liées au Cluster (liées à un projet Risques IT, un projet CYBER, des recommandations IGL, de l’audit interne, etc.) Point d’entrée des demandes au cluster o Coordination des contributions nécessaires du cluster Correspondant des fonctions centrales sécurité Remontée d’évènements sécurité o Sensibilisation, dérogations, politique de sécurité, cartographie des risques, PCA, etc. Suivi des vulnérabilités / non conformités o Etude des vulnérabilités / non

conformités détectées sur le périmètre du Cluster o Contextualisation client / priorisation o Pour chaque action à réaliser qui le nécessite, obtenir l’accord du client et si nécessaire un créneau de remédiation o Coordination de la remédiation à réaliser o Présentation la situation contextualisée aux entités Tableaux de bord / indicateurs o Récupération des indicateurs et du tableau de bord générique établi par le Cockpit Cyberdéfense o Contextualisation pour présentation aux CISO des entités clientes o Remontée d’éventuels nouveaux besoins au COCKPIT Tests d’intrusion réalisés par le client

o Présence à la restitution des audits / tests d’intrusion réalisés par le client et qui concernent CA-GIP o Prise en compte et coordination des travaux de remédiation SOC / Gestion des incidents de sécurité o Point de contact unique (SPOC) chez le client pour la gestion des incidents de sécurité Télétravail : hybride