INGENIEUR SECURITE CONFORMITE IT / SSI H/F

Bordeaux (33)

CDI

Publiée le 14/05/2025

REJOIGNEZ UN COLLECTIF ANIME PAR LE GOUT DU DEFI

Rejoignez Peaksys, la filiale Tech de Cnova, et façonnez l’avenir du e-commerce à grande échelle !

Chez #Peaksys, plus de 600 experts passionnés conçoivent et opèrent des solutions digitales à l’échelle pour tout l’écosystème Cnova (Cdiscount, Octopia, C-Logistics, CnovaPay).

Notre terrain de jeu ?  1 milliard de recherches moteur par an, jusqu’à 1200 commandes par minute lors du Black Friday et un déploiement en production toutes les 7 minutes.

Notre mission : accélérer le business en livrant rapidement des fonctionnalités à forte valeur ajoutée, alliant excellence produit et alignement avec les besoins métiers.

Envie de relever des défis d’envergure ? Rejoignez Peaksys et prenez part à une aventure humaine et technologique hors norme.

Explorez un champ des possibles sans équivalence

Rejoignez Peaksys, venez faire du hors norme votre norme.

Vous intégrerez l’équipe Application Security au sein de la Direction Cybersécurité qui est composée d’une vingtaine de personnes. La direction a la charge de la Conformité IT et de la Cybersécurité de l’ensemble des filiales du groupe Cnova, en lien étroit avec les équipes DPO et Contrôle Interne.

Vous serez amené à intervenir sur plusieurs axes principaux : 

  • Accompagner les métiers dans l’intégration de la sécurité dans leurs projets du groupe CNOVA,
  • Challenger et faire évoluer les process existants,
  • Assurer une veille régulière des normes, transposition en interne et renouvellement des certifications/attestations (PCI-DSS, SOC2, SOX, NIS2, DORA, ISO27X…) en lien avec les cabinets d’audit,
  • Assurer une gestion de projet transverse avec l’ensemble des équipes et directions du groupe CNOVA sur les audits de sécurité (NIS2, DORA, PCIDSS) :
    • Mener des audits
    • Assurer le suivi des plans d’action
  • Développer notre capacité à auditer les équipes projet IT & business en interne,
  • Apporter votre approche sécurité et conformité lors de mise en place de projets concernant l’infrastructure du système d’information ou lors du lancement de projets transverses,
  • Mettre à jour la documentation sécurité du groupe,
  • Accompagner l’équipe formation dans la sensibilisation des utilisateurs aux bonnes pratiques de sécurité,
  • Construction, diffusion, présentation de supports de sensibilisation,
  • Maintien du corpus documentaire et des plans de gestion de crise cyber.

SEREZ-VOUS "THE ONE" 💥 ?

De formation de type école d’ingénieur ou universitaire avec une spécialisation en sécurité informatique, vous justifiez d’une expérience réussie dans la GRC (minimum 5 ans client final ou 3 ans en cabinet de conseils) et justifierez d’une appétence technique en SSI.

Vous possédez une bonne capacité d’analyse, un bon relationnel et une grande capacité à comprendre la criticité des applications.

Vous maitrisez les outils suivants :
•    JIRA ou ITSM équivalent
•    Outils Office 365

Vous maitrisez les normes/référentiels et méthodologies suivantes : 
•    ISO 27001 et ISO 27002
•    ISO 27005
•    ISO 22301
•    PCI-DSS
•    DORA
•    NIS2
•    EBIOS RM

Curieux et rigoureux, vous saurez contribuer à des projets d’envergure et être reconnu pour votre expertise dans la GRC et votre maitrise de la gestion de projet.

Passionné, vous cherchez une société où vous pourrez mettre en œuvre votre créativité et votre expertise pour relever nos défis quotidiens.

Vous réalisez une veille constante sur les nouvelles réglementations qui encadrent notamment l’IA.

Peaksys est un employeur investi en faveur de la diversité : du recrutement à l'évolution professionnelle, nous garantissons l'égalité des chances à tous nos collaborateurs.

Vous êtes persuadé que l’avenir appartient à celles et ceux qui osent faire bouger les lignes ? Nous aussi. Alors, Inventez-tout, Révélez-vous !

 

Venez développer vos compétences et votre employabilité dans un environnement de travail unique :

🏡 : Un accord télétravail pouvant aller jusqu’à 2 jours par semaine,

🌉 : Des locaux modernes et situés au bord de la Garonne en plein cœur des Bassins à Flots, hub de la tech Bordelaise,

🎤 : Des animations, conférences, et temps d’échanges dédiés avec la Direction,

🎓 : Une offre de formation innovante et à la pointe des nouvelles technologies,

🏆 : De nombreux labels obtenus (Great Place To Work, Happy Trainees, AFNOR "Diversité" et "Egalité F/H"),

🛒 : Avantages exclusifs Cdiscount,

🎢 : Des offres avantageuses grâce au CSE (cinéma, parcs de loisirs, concerts),

🌍 : L’opportunité d’être acteur d’initiatives RSE et liées à la Diversité : (HandiTeam, GreenTeam),

👶🏽 : Des places en crèches et un dispositif de garde d’enfant en urgence,

💰 : Des plans d'épargnes (PEE, PERCOL, abondement employeur sur versements volontaires),

Et les indispensables :

🍔 cartes restaurants, 🌅 chèques vacances, 🩹mutuelle adaptée à tous, 🚎 remboursement à hauteur de 50% des titres de transport.

 

Les prochaines étapes :

  1. Un entretien téléphonique RH avec Hélène, votre contact RH durant votre processus de recrutement,
  2. Un entretien avec votre future manager, Julia et Hélène,
  3. Un entretien technique avec votre N+2, Alexandre,
  4. Notre proposition d’embauche !

 

Informations complémentaires
Type de contrat :CDI 
Localisation: Bordeaux (33)  

Postulez-ici

Postulez-ici

Rejoignez-nous

Remplissez le formulaire pour envoyer votre candidature

Les champs précédés d'une étoile (*) sont obligatoires

J'ai une RQTH (information demandée pour mieux répondre à vos besoins éventuels lors de l'entretien) :

Oui
Non

Exemple : john.doe@gmail.com

Exemple : 06 47 89 81 10

Importez ou glissez-déposez un fichier

Type : PDF, DOC, DOCX. Poids max : 2 mo

Importez ou glissez-déposez un fichier

Type : PDF, DOC, DOCX. Poids max : 2 mo

Importez ou glissez-déposez un fichier

Type : PDF, DOC, DOCX. Poids max : 2 mo

Cdiscount, en sa qualité de responsable de traitement, traite vos données personnelles à des fins de recrutement. La base juridique de ce traitement est l’intérêt légitime de Cdiscount ou l’exécution de mesures précontractuelles prises à votre demande. Vous pouvez accéder à vos données, en demander la portabilité, les rectifier, les effacer mais également limiter ou vous opposer à leur traitement.

CesMissions peuvent vous intéresser