À propos
act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.
Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.
Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.
Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.
Le poste
Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe dédiée à l'accompagnement de nos clients sur des sujets d'architecture sécurité, de gouvernance des accès et d'intégration de la cybersécurité au sein des projets stratégiques. Vous serez détaché(e) auprès d'un acteur majeur du secteur des télécommunications. Dans un contexte de forte croissance des activités Cybersécurité, notre client recherche un profil expérimenté capable d'accompagner les équipes sur les problématiques IAM ainsi que sur l'intégration de la sécurité au sein des projets techniques liés aux services mobiles, fixes et plateformes de diffusion TV.
Vos missions seront les suivantes :
- Accompagner le management dans la gestion des identités et des accès (IAM)
- Piloter les activités de gestion du cycle de vie des comptes, les revues d'habilitations et les contrôles liés à la séparation des droits
- Contribuer à l'amélioration continue des processus IAM afin de renforcer la maîtrise des risques et la conformité aux exigences de sécurité
- Coordonner les échanges avec les équipes métiers, les équipes techniques et la Direction Cybersécurité sur les sujets liés aux habilitations et aux accès
- Produire des reportings réguliers à destination du management et des parties prenantes
- Assurer l'intégration de la cybersécurité au sein des projets liés aux environnements Mobile, Fixe, plateformes d'administration et plateformes de diffusion TV (Live, Replay, VOD)
- Réaliser ou coordonner la production des livrables de sécurité associés aux projets : analyses de risques, dossiers de sécurité, fiches RGPD, bilans de sécurité et documents de conformité
- Suivre les résultats des scans de vulnérabilités, des audits et des tests d'intrusion, puis accompagner les équipes dans la mise en œuvre des plans de remédiation
- Veiller à l'application des politiques de sécurité, des exigences réglementaires et des engagements contractuels sur l'ensemble des projets suivis
- Identifier les risques cyber des solutions techniques et proposer les mesures de sécurité adaptées
- Participer aux échanges avec des partenaires et fournisseurs dans le cadre de projets impliquant des environnements multifournisseurs
Profil recherché
Quel profil pour ce poste :
- Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) en informatique avec une spécialisation en cybersécurité
- Vous justifiez d'une expérience confirmée (minimum 5 ans) en cybersécurité technique, architecture sécurité ou sécurité des projets
- Vous disposez d'une solide expérience dans l'analyse des risques et l'accompagnement de projets techniques complexes
- Vous êtes reconnu(e) pour votre autonomie, votre rigueur et votre capacité à piloter plusieurs sujets en parallèle
- Vous possédez d'excellentes qualités relationnelles et savez interagir avec des interlocuteurs techniques comme métiers
Quelles compétences/connaissances pour ce poste :
- Bonne maîtrise des principes de cybersécurité appliqués aux infrastructures, systèmes Unix et plateformes de services On-Premise et SaaS
- Expérience des processus IAM : gestion des identités, habilitations, revues de droits et contrôle des accès
- Compétences en analyse de risques et intégration de la sécurité dans les projets (ISP / Security by Design)
- Connaissance des méthodes et outils de gestion des vulnérabilités, audits de sécurité et tests d'intrusion
- Maîtrise des principaux référentiels et normes de sécurité (ISO 27001, NIST, RGPD, etc.)
- Bonne compréhension des environnements télécoms, cloud, infrastructures virtualisées et chaînes CI/CD
- Excellentes capacités rédactionnelles, de synthèse et de présentation