The bank for a changing world

We are looking for

IT Production Security Analyst (M/F)

Job type Permanent
Schedule Full time
Job Function Transaction processing
Brand BNP Paribas Securities Services
Level of experience 3 to 5 years
Apply REF: LUX020981

BNP Paribas Securities Services, a subsidiary of the BNP Paribas group, is one of Europe's leading providers of custody services for securities.

The Luxembourg branch plays a major part in its operations, offering clients high value-added services extending from custody to securities lending, fund administration, performance measurement and ratings, and bond issuance services.

IT Production Security Analyst

   Contexte

   L’équipe Production Security de BP2S Luxembourg a été créée dans le cadre d’un renforcement des activités de cybersécurité.

S’appuyant sur son équipe sœur – l’équipe Cyber Defense – Production Security a quatres volets :

1/ C-SIRT

 

L’équipe initie et suit des scans de vulnérabilités et monitore en permanence via des sondes la bonne tenue de l’infrastructure. Ce volet comporte également la gestion des alertes, en lien avec les équipes de Production, ou l’équipe Cyber défense ou les L2 et L3 de CIB à Paris et en offshore.

2/ Priviledge Account Management

 

L’équipe implémente CyberArk pour un meilleur contrôle sur les ‘Priviledged account’. Suivi de la plateforme et gestion de celle-ci.

L’équipe doit également assurer le suivi et le contrôle de la solution Smartcard, permettant la connexion sécurisée aux assets de la Banque.

L’équipe est également en charge de la gestion des droits étendus.

3/ Network Security

 

Le volet Network Security analyse les différentes demandes de changements ou d’ouverture sur les firewalls. L’équipe étudie également les menaces remontées par les antivirus ou autres protections de type Gatewatcher.

4/ Indicateurs et gouvernance

 

Dernière volet de Production Security, l’objectif est d’analyser les données de sécurité sur les serveurs et workstations pour remonter les indicateurs (chiffres) vers Paris et CIB.

  

Votre mission :

En charge de mener à bien des projets de cyber sécurité dans l’équipe Production Sécurité pour sécuriser la production de BP2S, vous êtes amené à travailler en collaboration avec le CISO de l’entreprise et les acteurs majeurs du paysage IT Security du Luxembourg.

Ces différents projets vont de l’installation et du maintien de plate-formes de vulnerability scanning à la supervision du déploiement d’une infrastructure de gestion d’accès privilégiés ou encore la montée en maturité des process et procédure de ces projets.

Le second aspect de ce poste et le daily run que l’équipe doit traiter au jour le jour. Parmi les taches non exhaustives composants ce pan d’activité:

  • La remontée de différents KPI Sécurité à propos des serveurs et workstations vers le Groupe en centrale

  • La gestion des demandes utilisateurs d’un point de vue ouverture réseau et intégration de nouveaux assets 

  • Assurer le support Sécurité au côté de l’équipe Cyber Défense dans d’autres projets d’ampleur de la banque

  • Reprendre et améliorer l’architecture en place.

Enfin, en fonction de votre profil et/ou de votre expérience, vous pourrez reprendre en charge la coordination fonctionnelle de l’équipe.


Compétences et qualités requises

  • Organisation, rigueur, autonomie

  • Bonne connaissance techniques des solutions de sécurité

  • Gestion de projet: respect des jalons, gestion des risques, reporting

  • Capacité de synthèse et qualité de reporting

  • Excellent relationnel, travail en équipe

  • Capacité à challenger, implication, engagement et réactivité

  • Une première expérience en management/supervision serait un atout.

  • Excellente expression orale et écrite en français et en anglais

Primary Location: LuxembourgJob Type: CDIJob: TRAITEMENT DES OPERATIONSEducation Level: Master ou équivalent (> 4 ans)Experience Level: Au moins 3 ansSchedule: Temps plein Behavioural competency: Capacité d'adaptation, Capacité à collaborer / travail d'équipeTransversal competency: Capacité à comprendre, expliquer et conduire le changement, Capacité d'analyse, Capacité à animer une réunion, un séminaire, un comité, une formation …, Capacité à inspirer les autres et générer l'engagement, Capacité à développer les autres et leurs compétences, Capacité à anticiper les évolutions métiers / stratégiques