Ingénieur Cybersécurité - CDI - H/F
Qui nous sommes
Depuis plus de 170 ans, Lagardère Travel Retail offre une expérience unique au service de nos voyageurs et de nos partenaires.
Nous concevons et opérons des offres de commerce et de restauration dans les lieux de mobilité, afin d’enrichir l’expérience des voyageurs, autour de trois activités : Travel Essentials, Duty Free & Fashion et Foodservice. Présents dans plus de 50 pays avec 5 000 points de vente, nous réalisons 8 milliards d’euros de chiffre d’affaires et nous appuyons sur l’engagement de 29 000 collaborateurs dans le monde.
Filiale du Louis Hachette Group (via le groupe Lagardère), coté sur Euronext Growth, nous combinons puissance d’un groupe international et expertises locales, au plus près des territoires et des voyageurs.
Pourquoi nous rejoindre
Vous évoluerez dans un environnement multiculturel et dynamique, au sein d’un siège monde au coeur des décisions stratégiques.
Rejoindre Lagardère Travel Retail, c’est intégrer un groupe international en pleine transformation, alliant croissance, développement et ambition durable avec le programme PEPS.
Votre rôle
Directement rattaché(e) au Group Chief Information Security Officer (Group CISO), vous jouez un rôle clé dans la mise en œuvre de la stratégie cybersécurité de Lagardère Travel Retail.
À ce titre, vous êtes l'interlocuteur privilégié en matière de sécurité auprès de plusieurs pays et entités du Groupe. Vous assurez le relais entre les exigences définies au niveau central et leur application opérationnelle sur le terrain. Vous participez activement aux projets stratégiques de cybersécurité, au suivi de la conformité aux standards Groupe et à l'amélioration continue de la posture de sécurité des différentes entités.
Vous évoluez dans un environnement international qui vous amène à interagir quotidiennement avec les équipes IT locales, les partenaires technologiques, les fournisseurs de solutions de sécurité ainsi que les différentes parties prenantes métiers. Vous bénéficiez d'une forte exposition aux enjeux de gouvernance, d'architecture de sécurité et de gestion des risques à l'échelle du Groupe.
Votre capacité à influencer, coordonner et accompagner les équipes dans plusieurs pays constitue un facteur clé de réussite dans ce poste.
Vos missions
Expertise Sécurité des Messageries
Administrer et améliorer les dispositifs de protection de la messagerie.
Participer à la mise en œuvre et à l'optimisation des solutions de sécurité email (Proofpoint, Microsoft 365 Security ou équivalent).
Assurer le suivi des configurations SPF, DKIM, DMARC et des mécanismes de protection contre le phishing et l'usurpation de domaine.
Contribuer à l'amélioration continue des processus de protection des échanges électroniques.
Gestion des plateformes EASM et Surface d'Exposition
Administrer les plateformes d'External Attack Surface Management (EASM).
Identifier et analyser les expositions Internet du Groupe.
Piloter les plans de remédiation avec les équipes IT locales.
Produire des reporting réguliers sur le niveau d'exposition et les risques associés.
Sécurité des plateformes Web et Internet
Réaliser des revues de sécurité des applications et services exposés sur Internet.
Participer aux évaluations techniques et aux plans de remédiation des vulnérabilités.
Accompagner les équipes projets et les prestataires dans l'application des bonnes pratiques de sécurité.
Contribuer à l'amélioration de la sécurité des sites web, portails et services en ligne du Groupe.
Gestion des domaines Internet et certificats
Administrer le portefeuille mondial des noms de domaine du Groupe.
Assurer la sécurisation des services DNS publics et des mécanismes de protection associés.
Gérer le cycle de vie des certificats SSL/TLS publics.
Assurer une veille et un suivi de la conformité des actifs Internet exposés.
Accompagnement des Pays
Assurer le rôle de référent cybersécurité pour plusieurs pays
Animer les échanges réguliers avec les équipes IT locales.
Suivre les plans d'action sécurité et les indicateurs de conformité.
Accompagner les entités dans la mise en œuvre des exigences Groupe.
Participer aux audits, revues de maturité et initiatives de conformité.
Contribution aux Projets Cybersécurité
Participer au déploiement de nouvelles solutions de sécurité.
Contribuer à l'amélioration de la posture de cybersécurité du Groupe.
Effectuer une veille technologique et réglementaire permanente.
Être force de proposition sur les évolutions d'architecture, d'outillage et de gouvernance.
Profil recherché
Compétences techniques
Expertises recherchées
Maîtrise des solutions de sécurisation de la messagerie (Microsoft 365, Exchange Online, Proofpoint ou équivalent).
Solide connaissance des protocoles SPF, DKIM, DMARC et des mécanismes de sécurisation des domaines.
Expérience en gestion de la surface d'attaque externe (EASM).
Connaissance des enjeux liés à la sécurité des applications et des plateformes web.
Maîtrise des analyses de vulnérabilités et du suivi des plans de remédiation.
Bonne connaissance des standards de sécurité tels qu'ISO 27001, NIST et CIS Controls.
Connaissances appréciées
Connaissances en EDR/XDR.
Maîtrise des concepts et outils SOC, SIEM et de la gestion des incidents de sécurité.
Connaissances en sécurité Cloud.
Bonne compréhension des démarches de gestion des risques cyber.
Qualités personnelles
Excellentes capacités d'analyse, de synthèse et de résolution de problèmes.
Rigueur, sens de l'organisation et aptitude à gérer plusieurs projets en parallèle.
Intégrité, éthique professionnelle et respect de la confidentialité.
Curiosité technique, esprit d'initiative et force de proposition.
Pragmatisme, sens du détail et orientation résultats.
Capacité à travailler de manière autonome tout en favorisant la collaboration et le travail d'équipe.
Excellentes qualités relationnelles, rédactionnelles et de communication.
Aisance dans les échanges avec des interlocuteurs variés : équipes techniques, management, auditeurs, partenaires et fournisseurs.
Capacité à évoluer dans un environnement international et multiculturel.
Sens du service et capacité à accompagner les entités du Groupe dans l'amélioration de leur niveau de cybersécurité.
Ce que nous offrons
Chez Lagardère Travel Retail, nous veillons à proposer un environnement de travail attractif et équilibré :
• Rémunération fixe + bonus annuel + intéressement + épargne salariale
• 25 jours de congés payés + 12 RTT
• Télétravail : jusqu’à 2 jours par semaine + 12 jours supplémentaires par an (après validation de la période d’essai)
• Bien-être: Abonnement Wellpass, clubs d’entreprise (running, sophrologie…)
• Parcours d’intégration sur 6 mois, mobilité interne et internationale, programmes de formation et de développement
• Restaurant d’entreprise, prise en charge à 75 % du Pass Navigo
• Et bien d’autres encore…
Notre engagement diversité & inclusion
Chez Lagardère Travel Retail, nous sommes convaincus que la diversité et l’inclusion sont des leviers essentiels de performance et d’innovation.
Nous nous engageons à créer un environnement de travail où chacun peut être soi-même, développer son potentiel et évoluer dans un cadre respectueux, équitable et inclusif.
Toutes les candidatures sont examinées avec la même attention, quels que soient les parcours, dans le respect de l’égalité des chances.
Le processus de recrutement
Entretien RH
Entretien avec le manager
Un dernier échange avec le N+2
Nous nous engageons à vous tenir informé(e) à chaque étape du processus.
Join us and become a part of “Career Connected”.
- Division
- Lagardère Travel Retail Siège Corporate
- Localisations
- Levallois-Perret
- Statut à distance
- Hybride
- Type de contrat
- CDI
- Métiers
- IT / Système d'information / Digital