Davidson

Coach SSI (H/F)

  • CDI / CDD

Qui sommes-nous ?

Rejoindre Davidson, ce n’est pas seulement intégrer un groupe de 3000 consultants dans 6 pays et 2 continents, c’est intégrer LA société qui a été élue par ses salariés Great Place To Work France et Europe pendant 4 ans mais aussi une des plus grandes B Corp de France, nommée Best of the World dans la catégorie “collaborateurs” en 2022 ! (Les “B Corp” formant une communauté de sociétés qui ont décidé d’être non pas les meilleures du monde mais les meilleures POUR le monde).

Parce que notre développement repose sur des principes forts :

  • Un profond respect de l’ensemble de nos parties prenantes : consultant(e)s, clients et fournisseurs. Car si le travail “ne fait pas le bonheur”, il peut cependant “faire le malheur”. Nous nous engageons donc à écouter et agir avec honnêteté.
  • Une égalité des chances dans le traitement de nos candidatures et dans la gestion de carrière de nos salarié(e)s. Nous croyons en un milieu de travail où équité F/H, inclusion et diversité sont la norme.
  • Une empreinte environnementale minimale, et sociétale maximale. C’est pourquoi, au-delà des missions que vous réaliserez, vous pourrez également contribuer à des projets que Davidson soutient : missions de solidarité internationale (avec Planète Urgence), bénévolat auprès d’associations (chaque Davidsonien(ne) dispose de 3 jours par an pour intervenir à leurs côtés), accompagnement d’étudiant(e)s issus de milieux peu favorisés (avec Article 1), investissement dans des startups développant des solutions innovantes, actions collectives et individuelles pour la réduction de notre impact carbone…
  • Un Management adhocratique basé sur la mise en œuvre des principes de “l’entreprise horizontale” et du “management tribal”. Sur ce dernier point une précision d’importance : le bien-être au travail est un luxe qu’il faut pouvoir s’offrir en étant une entreprise “solide”. Ceci induit pour les Davidsonien(ne)s d’allier prises d’initiative, engagement et professionnalisme. Car “sans travail, le talent n’est qu’une sale manie”. Et cela nous incite à chercher à recruter des personnes… meilleures que nous

Nous encourageons les candidatures de personnes en situation de handicap, et nous nous engageons à répondre au mieux à leurs besoins spécifiques.

Vous souhaitez en savoir + sur DAVIDSON ?

Découvrez leur culture d'entreprise et leurs engagements !

Vous souhaitez en savoir + sur DAVIDSON ?

Découvrez leur culture d'entreprise et leurs engagements ! Voir le profil

Descriptif du poste

Nous recherchons un(e) Coach en Sécurité des Systèmes d’Information (SSI) spécialisé(e) dans les méthodologies agiles pour accompagner nos équipes dans l’intégration des enjeux de sécurité au sein de projets agiles. Le/la candidat(e) idéal(e) interviendra sur des projets métiers avec une composante Système d’Information (SI) ou sur des projets purement SI nécessitant une expertise technique en SSI, en appliquant des méthodologies d’intégration de la sécurité dans les projets.

Missions principales :

  • Intégration de la SSI dans les projets agiles : Assurer la prise en compte des exigences et des besoins en matière de sécurité dès les phases d’émergence jusqu’à l’expression des besoins, conformément aux standards de l’entreprise.
  • Mise en œuvre des pratiques agiles : Appliquer et promouvoir les pratiques agiles internes ou standards (telles que ZEN agile, EBIOS RM, etc.) en veillant à l’intégration des composants SSI depuis les phases de planification et d’estimation, jusqu’à la réalisation et la qualification du backlog dans chaque sprint.
  • Accompagnement des équipes : Animer les rituels et instances agiles, formaliser les processus, conduire des rétrospectives, et synthétiser les expertises internes ou externes.
  • Analyse et recherche de solutions : Participer activement à la recherche de solutions internes ou externes répondant aux enjeux SSI du projet, tout en tenant compte des contraintes métiers.
  • Interface entre les équipes : Assurer la liaison entre les équipes métiers et les équipes de cybersécurité, réaliser des évaluations du niveau de sécurité de l’organisation, et sensibiliser les directions métiers aux enjeux de cybersécurité et à l’état des menaces.
  • Rédaction de livrables : Rédiger des documents tels que des chartes de sécurité, des exigences de sécurité dans les user stories, des analyses de risques SSI, des cartographies de risques, des préqualifications SSI, des fiches d’acceptation des risques, ainsi que des comptes rendus et rapports d’avancement.

Compétences requises ou à acquérir :

  • Langues : Maîtrise de l’anglais technique indispensable
  • Techniques : Compréhension des éléments techniques constituant le socle technique de l’entreprise en matière de sécurité
  • Méthodes : Maîtrise des méthodologies de gestion de projet agile (Scrum, SAFe)
  • Référentiels : Connaissance approfondie des référentiels de sécurité (PCI-DSS, ISO 270xx, guides de l’ANSSI, etc.)

Compétences spécifiques aux systèmes industriels :

  • Connaissances des systèmes OT : Compréhension des systèmes industriels développés par des experts en systèmes ferroviaires, incluant des briques spécifiques OT et des éléments IT, avec des cycles de vie contraints et des impacts potentiels sur le monde réel cyber-physique.
  • Réglementations et normes : Connaissance des normes IEC 62443 et CLC TS 50701, de la Loi de Programmation Militaire (LPM), de la directive NIS (v2) et de sa transposition nationale, des standards NIST 800-39, 800-37, 800-30, de la méthode EBIOS RM, ainsi que des guides de l’ANSSI relatifs à la sécurité des systèmes industriels et critiques.
  • Expérience : Une expérience dans le domaine des SI industriels et dans des secteurs soumis à des réglementations cyber (ex. LPM, NIS) est souhaitable.

Le/la coach SSI devra, dans le cadre de ses missions, prendre en compte les spécificités du périmètre industriel en ce qui concerne le cycle de vie, les impacts, l’évolutivité, les contraintes réglementaires et les acteurs impliqués.

Aptitudes / Savoir-être :

  • Autonomie
  • Bon relationnel
  • Dynamisme et réactivité
  • Force de proposition
  • Savoir bien communiquer
  • Maîtrise de soi, et bonne gestion du stress

Profil recherché

Compétences requises ou à acquérir :

  • Langues : Maîtrise de l’anglais technique indispensable
  • Techniques : Compréhension des éléments techniques constituant le socle technique de l’entreprise en matière de sécurité
  • Méthodes : Maîtrise des méthodologies de gestion de projet agile (Scrum, SAFe)
  • Référentiels : Connaissance approfondie des référentiels de sécurité (PCI-DSS, ISO 270xx, guides de l’ANSSI, etc.)

Compétences spécifiques aux systèmes industriels :

  • Connaissances des systèmes OT : Compréhension des systèmes industriels développés par des experts en systèmes ferroviaires, incluant des briques spécifiques OT et des éléments IT, avec des cycles de vie contraints et des impacts potentiels sur le monde réel cyber-physique.
  • Réglementations et normes : Connaissance des normes IEC 62443 et CLC TS 50701, de la Loi de Programmation Militaire (LPM), de la directive NIS (v2) et de sa transposition nationale, des standards NIST 800-39, 800-37, 800-30, de la méthode EBIOS RM, ainsi que des guides de l’ANSSI relatifs à la sécurité des systèmes industriels et critiques.
  • Expérience : Une expérience dans le domaine des SI industriels et dans des secteurs soumis à des réglementations cyber (ex. LPM, NIS) est souhaitable.

Le/la coach SSI devra, dans le cadre de ses missions, prendre en compte les spécificités du périmètre industriel en ce qui concerne le cycle de vie, les impacts, l’évolutivité, les contraintes réglementaires et les acteurs impliqués.




Aptitudes / Savoir-être :

  • Autonomie
  • Bon relationnel
  • Dynamisme et réactivité
  • Force de proposition
  • Savoir bien communiquer
  • Maîtrise de soi, et bonne gestion du stress

Les avantages de l'entreprise

  • SoliDav : Nos salarié(e)s peuvent consacrer jusqu'à 3 jours par an de leur temps de travail pour faire du bénévolat.
  • Chèque CESU - Handicap : Nos collaborateurs bénéficiaires de l'obligation d'emploi reçoivent 1500€ de chèque CESU par an.
  • Congés pour évènements
    familiaux : 
    Journées supplémentaires : endométriose, hospitalisation de proches, parent d'enfant en situation de handicap etc.
  • Incitations à utiliser des mobilités douces : Par exemple, au travers d’un Forfait Mobilité Durable.
Je postule

Davidson

  • IT / Digital /
  • Conseil en stratégie /
  • Organisation / Management
  • 3150 collaborateurs
  • 182 offres
  • Coach SSI (H/F)
    • CDI / CDD
    Je postule