Pluxee France, acteur majeur dans le secteur des services d'avantages et récompenses, est en pleine accélération technologique. L'entreprise propose aux entreprises, comités d'entreprise, collectivités locales et services publics une gamme complète de solutions visant à améliorer la qualité de vie des salariés et agents, et ainsi contribuer à la performance globale des organisations.
Dans ce cadre, Pluxee France opère sur des infrastructures hybride mêlant des environnements cloud et on-premises, avec des applications et plateformes digitales en constante évolution.
La sécurité de ces systèmes constitue un enjeu stratégique majeur, à la fois pour garantir la conformité réglementaire (protection des données personnelles, résilience, cybersécurité dans un contexte de DORA/NIS2, PCIDSS), préserver la confiance des clients et partenaires, et assurer la continuité de services sur des applications sensibles à fort impact métier.
Dans un contexte de renforcement des dispositifs de cybersécurité, notre équipe cherche à intégrer un·e alternant·e qui viendra en soutien opérationnel aux différentes activités du service. Cette alternance constitue une opportunité de découvrir le fonctionnement d'une équipe de cybersécurité en entreprise, de développer ses compétences sur des outils reconnus du marché, et de contribuer activement à la réduction des risques cyber.
Participation aux revues périodiques des accès aux systèmes critiques
Suivi et traitement des vulnérabilités identifiées sur les actifs IT
Aide à la revue de la couverture des outils de sécurité (EDR, scanner de vulnérabilités, antivirus, etc.)
Participation à l'analyse et à la priorisation d'alertes de sécurité
Participer à la validation des demandes d'accès aux systèmes et applications, en veillant au respect des politiques de sécurité
Assister dans le traitement des demandes diverses d'avis sécurité, tant sur le plan fonctionnel que technique
Contribuer aux revues régulières des droits d'accès sur des périmètres spécifiques, afin d'identifier les accès non conformes ou obsolètes et d'assurer la mise à jour des habilitations
Assister dans le suivi des vulnérabilités identifiées sur les actifs de l'entreprise, participer à l'analyse des risques associés, et aider à la mise en œuvre des mesures correctives en collaboration avec les équipes techniques
Participer à la revue et à l'évaluation de la couverture des dispositifs de sécurité (EDR, scanners de vulnérabilités, antivirus, etc.), afin de garantir leur efficacité et leur adéquation aux besoins de protection
Contribuer à l'analyse initiale des alertes de sécurité détectées, participer à leur catégorisation et à la priorisation des incidents à traiter, en coordination avec l'équipe de cybersécurité
Identification des tâches manuelles récurrentes et proposition d'automatisations de tâches de l'équipe sécurité
Contribuer à la qualification des projets visant à améliorer les dispositifs et processus de sécurité existants, en identifiant les opportunités d'automatisation des tâches répétitives ou manuelles
Collaborer avec les équipes responsables pour définir les besoins liés à ces automatisations
Participer à la mise en œuvre et au suivi des solutions d'automatisation, en veillant à leur bonne intégration dans les processus de sécurité
Aider à la documentation des procédures automatisées et à la formation des utilisateurs concernés
Participation à des projets d'amélioration de la posture sécurité en contribuant activement à des initiatives visant à renforcer la sécurité globale de l'entreprise, telles que :
La préparation et la diffusion de campagnes de sensibilisation auprès des collaborateurs, pour promouvoir les bonnes pratiques en cybersécurité et réduire les risques humains
Le soutien à la mise à jour ou au renforcement des politiques de sécurité, en participant à la rédaction, à la diffusion et au suivi de leur application
Travailler en étroite collaboration avec les différentes équipes techniques (IT, Réseaux, Infrastructures) pour assurer la cohérence et l'efficacité des mesures de sécurité déployées. Cela inclut :
L'assistance aux équipes dans la compréhension et la mise en œuvre des exigences sécurité
La participation à la collecte d'informations techniques nécessaires pour les réponses aux appels d'offres (RFP), notamment en fournissant des éléments de preuve et des démonstrations de conformité
Le soutien lors des audits internes et externes, en aidant à rassembler et organiser les preuves demandées sur les dispositifs de sécurité
Participer à la coordination et au suivi des projets transverses de sécurité, en communiquant régulièrement avec les parties prenantes, en remontant les points d'avancement et les éventuelles difficultés rencontrées
Competences:
Inscrivez-vous gratuitement pour découvrir les détails du poste : missions, profil recherché, et plus.
Vous avez déjà un compte ? Identifiez-vous !
Ces entreprises recrutent aussi au poste de “Cybersécurité”.