La Direction des risques Groupe (DRG) pilote le dispositif de maîtrise des risques du Groupe. Elle veille à sa cohérence et à son efficacité. Au titre de sa fonction d'animation, de coordination et de supervision de la filière « Risques » du Groupe, ou « fonction de gestion des risques » au sens des nouveaux textes bancaires en vigueur, elle assure un suivi des risques du Groupe adapté à l'environnement économique, financier et réglementaire, qui contribue au dispositif de pilotage global du Groupe. Rattachée au Directeur général et à vocation transversale, elle compte 170 collaborateurs. La Directrice des risques est membre du Comex.
La Direction est en charge :
- du pilotage transverse des risques : analyse et avis sur les risques de bilan, validation des modèles, reporting, pilotage des risques des filiales, règlementation prudentielle
- du suivi des risques financiers : analyse financière ingénierie financière
- du suivi des engagements : investisseur, bancaire, prêteur
- du pilotage des risques dans les directions régionales
- du pilotage des comités d'engagements
- de la sécurité des SI.
Le département SSI (17 collaborateurs) a pour mission d'organiser et de contrôler le dispositif global de maîtrise des risques SSI de l'établissement public, en lien avec les différentes directions opérationnelles et supports. Le poste référencé porte le pilotage des tests d'intrusion.
Poste basé au 26 rue de Lille, Paris 07
Être le référent technique sur les tests d'intrusion, piloter la mise en œuvre et proposition des améliorations.
L'expert technique en cybersécurité sera en charge des missions principales suivantes (liste non exhaustive) :
- Être un référent technique pour l'équipe (sur vos domaines de prédilection)
- Assurer la Chefferie de projet sur des missions de tests d'intrusion, Red Team et Bug Bounty
- Participer techniquement aux missions de tests d'intrusion.
- Améliorations des méthodologies d'audit : appropriation et perfectionnement des nouveaux outils et techniques d'attaque, évasion de technologies de détection, industrialisation, etc.
- Mettre en place la centralisation et la catégorisation des vulnérabilités.
- Contribution à la mise en place de la correspondance vulnérabilité - risque opérationnel.
- Production des tableaux de bords (quotidiens, mensuels, etc) des incidents, vulnérabilités et risques.
- Être un référent sur le service de détection des fuites de données au sein de l'Etablissement Public et le point de contact privilégié des filiales de la Caisse des Dépôts.
- Participer activement à la qualification technique des demandes.
Compétences spécifiques :
Compétences transversales :
Compétences liées au poste :