We are looking for

Cybersecurity Officer – H/F

Au quotidien, ça donne quoi ?

Vous aurez une vue d'ensemble des systèmes d'information de l'organisation, de la mise en œuvre et de l’optimisation de la sécurité IT pour les équipes IT et les employés. Vous soutiendrez le département Artificial Intelligence é Innovation (A3I) de IT Group à mesure qu'il se développe pour se conformer aux exigences de sécurité IT et soutiendrez le CISO dans l'animation et la direction du secteur de la cybersécurité.

Vos principales missions seront : 

1-    Contribuer à la rédaction et à la mise en œuvre des politiques de sécurité :

•    Analyser les risques de sécurité des technologies (sécurité des données, sécurité des identités et des accès, cloud, IA...), des outils et services de sécurité, évaluer leurs impacts et faire des recommandations, 

•    Participer à l'élaboration des politiques de sécurité et des directives organisationnelles

•    Veiller à ce que les politiques soient alignées avec les objectifs de l'organisation, 

2-    Collaborer avec les équipes Cyber & IT

•     Travailler avec toutes les équipes Cyber et IT

•     Soutenir les équipes opérationnelles dans la mise en œuvre du plan d'action Cyber,

3-    Assurer le reporting de votre activité :

•    Développer des indicateurs de sécurité et des tableaux de bord pour le périmètre

•    Superviser les tests et la validation des contrôles de sécurité internes 

4-     Soutenir le CISO dans l'animation de la gouvernance cyber AI & Data

•    Contribuer à la préparation des comités et l'animation de la communauté

A3I étant un nouveau département, plus spécifiquement vous  :

•    aiderez à créer une cartographie des Applications gérées par ce département, y compris un inventaire précis des évaluations de risques, des documentations de sécurité et des tests de pénétration associés à chacune de ces Applications.

•    Suivrez, en coordination avec l'ITRO du département, le transfert des codes AP hérités et des risques associés (CMDB & GRC) dans la structure ServiceNow attachée à A3I.

•    Participerez aux évaluations des risques des solutions proposées par A3I.

•    Aiderez à surveiller les plans de remédiation des risques du département et à mettre en place les comités de risques.

•    Contribuerez à améliorer la gouvernance de la sécurité des solutions du Groupe proposées par A3I.

•    Examinerez les demandes d'accès soumises par le personnel d'A3I (Iwave, MyAccess, Mobisubscribe, etc.).

IT Group (ITG) coordonne les départements IT des fonctions et des métiers de la banque dans le monde entier, les aidant à mettre en œuvre la stratégie IT définie pour le Groupe et à adopter des outils et technologies innovants, sécurisés et à valeur ajoutée pour ses clients. (cloud, intelligence artificielle, data management, blockchain, etc.).

Vous rejoindrez le département Cybersecurity and Digital Fraud (CDF), qui est responsable de la supervision des risques Cyber du système d’information afin d’assurer la sécurité de la banque et de ses Clients.

Au sein de CDF, vous rejoindrez plus particulièrement l'équipe CISO AI & Data, dont le rôle est de gérer les risques cyber pour le département "AI & IT Innovation" (A3I) et définir la gouvernance cyber AI et Data au sein du Groupe.

Vous travaillerez sur le Campus de Valmy situé à Montreuil. Le site est accessible par la ligne 1 du métro (arrêt St Mandé), le RER A à Vincennes, la ligne 9 (Porte de Montreuil) et le tramway (Porte de Montreuil). Si vous venez en voiture, une place de parking est réservable. Nos immeubles sont équipés en Flex Office.

En fonction des missions, vous pourrez être amené à vous déplacer ponctuellement à l’étranger

Ce poste est ouvert à un rythme de travail hybride avec du télétravail jusqu’à 50% du temps de travail.

Et après ? 

Vous pouvez progresser vers un rôle de CISO ou un poste de gestion d'équipe de cybersécurité au sein d’ITG ou d'une autre entité du Groupe. D'un point de vue géographique, le Groupe offre également des opportunités de développement de carrière internationale.

BNP Paribas, c’est plus de 300 métiers et une vaste offre de formation pour vous permettre de monter en compétences et d’évoluer tout au long de votre parcours professionnel.

Travailler chez BNP Paribas c’est : 

Un package rémunération et des avantages :

- Un fixe et un variable individuel défini en fonction de votre performance

- Plan épargne entreprise/retraite, intéressement et participation, couverture santé et prévoyance, activités sociales et culturelles via le comité d’entreprise, …

- De la flexibilité avec un rythme de travail hybride jusqu’à 50 % de votre temps de travail à définir avec votre manager

Rejoignez un Groupe engagé et prenez part à notre grand projet de transformation vers la construction d’un monde plus durable. Découvrez nos engagements pour notre clientèle et la société.

Engagez-vous à nos côtés sur votre temps professionnel, à travers notre programme OneMillionHoursToHelp.

Êtes-vous notre prochain ou notre prochaine Cybersecurity Officer ?

Vous êtes diplômé de l’enseignement supérieur et vous avez au moins 7 ans d'expérience professionnelle en cybersécurité dont 1 à 2 ans dans l’IA générative. Vous comprenez l’ingénierie du prompt.

Vous avez une bonne compréhension de l'IA, de son potentiel et de son impact, et une bonne connaissance de la sécurité des infrastructures. 

Vous êtes compétent en gestion et analyse des risques IT. 

Vous êtes familier avec le cadre de cybersécurité du National Institute of Standards and Technology (NIST), les cadres d'analyse des risques cyber (par exemple : EBIOS RM) ou la méthodologie ISO 27001. 

Vous êtes à l'aise pour communiquer avec de l’impact en anglais et en français, à l'écrit comme à l'oral. 

Adaptable et rigoureux, vous êtes capable de prendre des décisions circonstanciées.

Les prochaines étapes

Si votre CV est retenu par notre équipe de recrutement, vous serez amené à passer un à trois entretiens au maximum avec des RH et/ou manager opérationnel.

Ces étapes peuvent varier légèrement en fonction des postes.

Si vous êtes dans une situation de handicap et souhaitez un échange facilité, vous pouvez envoyer votre CV et lettre de motivation à missionhandicap [at] bnpparibas (dot) com.

Dans un monde qui change, la diversité, l’équité et l’inclusion sont des valeurs clés pour le bien-être et la performance des équipes. Chez BNP Paribas, nous souhaitons accueillir et retenir tous les talents sans distinction : c’est ainsi que nous construirons, ensemble, la finance de demain, innovante, responsable et durable

Enfin, nous attachons une importance particulière à ce que nos futurs collaborateurs et collaboratrices agissent au quotidien avec responsabilité éthique et professionnelle. À tout moment pendant le processus de recrutement, les informations figurant sur votre CV, vos données d’identification et vos antécédents pourront être vérifiés.

Interested by our offer? Don't wait any longer!

Discover the different professions within BNP Paribas: IT, Tech and Data

BNP Paribas is not just a financial services group. We’re also a tech company. Information systems, data and tools are central to our DNA, and offer a very broad range of career opportunities!

Find out more

Why should I apply?

Basically, why would you want to join BNP Paribas over any other company?

BECAUSE YOU'RE THE KIND OF PERSON WHO WANTS...

  • What if we told you that working in our Group isn’t quite what you might think? At BNP Paribas, we do a multitude of different jobs that are constantly evolving to meet the expectations of our clients and society as a whole. Whether through everyday tasks or major projects, doing one of our jobs means making a personal commitment to taking sustainable action.

  • Feeling good about your job means bringing your whole self to work and being who you are. It’s also about having the resources you need to achieve a healthy work-life balance. Both of these are major commitments at BNP Paribas.

  • At BNP Paribas, developing your skills is as important to us as it is to you. And the skills you learn with us will help you through the rest of your working life.

find out more