Deodis

Offre d'emploi Analyste Risques IT cluster BPCR chez CAGIP à Annecy

Annecy (74)

Deodis

Publiée le 08/12/2026

Partager cette offre

Analyste Risques IT cluster BPCR chez CAGIP à Annecy

Entité de rattachement

CA-GIP – Cluster BPCR

Profil

Analyste, coordinateur

Niveau d'expérience souhaité

Expérimenté

Spécialité du profil

Cybersécurité

Date de démarrage souhaitée

01/09/2026

Modalités d'exécution

(sur site / hors site / télétravail)

Prestation sur site, 2 jours de télétravail possibles

Site de référence

Annecy le Vieux

Contexte de la mission

CA-GIP (Crédit Agricole Group Infrastructure Platform) est une société du Groupe Crédit Agricole qui fournit des services de production informatique à l’ensemble des sociétés du Groupe.

CA-GIP comprend 2100 collaborateurs internes répartis sur 7 sites.

CA-GIP est composée de 4 directions « Pôles », 7 directions « clusters » et plusieurs directions « support ».

-          Pôle : Direction au sein de laquelle est construite et exploitée une offre de production informatique

-          Cluster : Direction prenant en charge la livraison et le suivi d’un service de production (basée sur une offre socle) à une ou plusieurs entités du Groupe

 

Le présent appel d’offres vise à trouver un analyste vulnérabilités pour le cluster « Banque de Proximité des Caisses Régionales » et dont l’entité partenaire est CA-TS.

Descriptif de la mission

L’analyste risques IT est un coordinateur/facilitateur dans la mise en œuvre de la sécurité du Cluster. Le candidat intégrera une équipe déjà formée qui constitue le point focal de tous les sujets sécurité du cluster BPCR.

 

-          Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster

o   Point d’entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l’entité partenaire (notamment des recommandations l’inspection générale)

o   Coordination des contributions nécessaires du cluster

-          Analyse, suivi et coordination de sujets liées aux habilitations

o   Participation à la comitologie avec le client.

o   Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité

-          Suivi des vulnérabilités / non-conformités

o   Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster

o   Présentation la situation contextualisée aux entités

-          Reporting/Tableaux de bord / indicateurs

o   Récupération, contextualisation d’indicateurs et du tableau de bord générique établi par le pôle CYB

 

L’analyste participe notamment aux comités suivants dans l’animation et/ou participation, la production de support, des présentations de sujets sécurité :

o   Points ponctuels avec l’entité liés aux crises cyber du moment

o   CCO Clusters liées aux crises cyber du moment

o   COPIL Habilitations CATS

o   ...

 

Compétences et expérienceExpérience

·       Bac +5 / M2 et supérieur

 

Profil attendu

L’analyste doit avoir des connaissances approfondies et bonne culture générale en sécurité lui permettant de dialoguer avec tout type d’interlocuteur (expert technique sécurité comme CISO fonctionnel).

 Savoir-être

·       Curiosité, pugnacité, résilience et rigueur

·       Organisation, capacité à gérer les priorités, autonomie

·       Esprit de synthèse et d’analyse (reporting et plan d’actions)

·       Esprit de travail en équipe et sens relationnel

·       Savoir anticiper et alerter à bon escient

·       Sens du client marqué

Compétences et maîtrise technique

Au-delà des compétences indispensables de coordinateur réglementaire, une connaissance des thématiques suivants est demandée (options cochées) :

Gestion des identités et des accès

☒          Gestion des identités

☒          Gestion des comptes à privilège

☐          Gestion des certificats

☒          Gestion des habilitations (Mainframe, open, poste de travail)

☒          Gestion des SI d’admin

☐          Gestion des secrets cryptographiques

Security Operations Center

☐          SOC

☐          SOC PDIS

Résilience IT

☐          Indisponibilité physique (IPSI)

☐          Indisponibilité logique (ILSI)

☐          Indisponibilité poste de travail (IMPT)

Security by Design

☒          Sécurisation open

☒          Sécurisation mainframe

☒          Sécurisation cloud, native, data

☐          Sécurisation Digital Workplace

☐          Sécurisation réseaux & internet

☐          Gouvernance normes & internet

Sécurité du SI

☒          Cockpit & indicateurs de sécurité

☒          Gestion des vulnérabilités

☒          Revue des habilitations

☐          Sécurité des flux

☐          Conformité et règlementation

☒          Outils cyberdéfense (infrastructure)

 

 Connaissance du secteur

Une connaissance du milieu bancaire et du secteur finance est un plus, bien entendu une expérience dans le Groupe Crédit Agricole est bienvenue.

 Rattachement du coordinateur réglementaire

Rattachement hiérarchique au responsable du service Pilotage du cluster BPCR

Rattachement fonctionnel au référent sécurité et réglementaire BPCR

 Localisation géographique

L’analyste risques IT sera basé sur le site d’Annecy.

Profil recherché

Coordination des actions sécurité liées crises cyber actuelles liées au périmètre du Cluster

o   Point d’entrée des demandes au cluster par Risques IT, Socle Cyberdéfense, de l’entité partenaire (notamment des recommandations l’inspection générale)

o   Coordination des contributions nécessaires du cluster

-          Analyse, suivi et coordination de sujets liées aux habilitations

o   Participation à la comitologie avec le client.

o   Prise en main de sujets opérationnels liées à la surveillance de comptes ou à leur mise en conformité

-          Suivi des vulnérabilités / non-conformités

o   Etude, affectation, coordination, accompagnement et suivi des vulnérabilités / non-conformités détectées sur le périmètre du Cluster

o   Présentation la situation contextualisée aux entités

-          Reporting/Tableaux de bord / indicateurs

o   Récupération, contextualisation d’indicateurs et du tableau de bord générique établi par le pôle CYB

Environnement de travail

Découvrir Deodis

Puteaux, Île-de-France
100 - 249 salariés
ESN
Créée en 2001, DEODIS est une société de conseil spécialisée dans la gestion des services IT et la transformation numérique des organisations informatiques. Au fil des années, DEODIS a su développer une expertise sur les solutions d’IT Service Management et plus globalement d’Enterprise Service Management, leaders du marché telles que ServiceNow, MicroFocus ou encore EasyVista. En outre, DEODIS propose à ses clients des expertises pointues sur des sujets techniques comme le Performance Management, le Data Management et le Cloud Management. DEODIS dispose aussi d’un savoir-faire reconnu autour des référentiels du système d’information ITIL®, DevOps et Agile/SCRUM. Partenaire de confiance des acteurs majeurs du secteur financier, public et de l’industrie, DEODIS s’appuie sur plus de 300 consultants expérimentés partageant les mêmes valeurs : Excellence, Engagement, Innovation et Convivialité. En rejoignant DEODIS, vous intégrez une structure à taille humaine où vous pourrez développer vos compétences, accroître votre savoir-faire et partager votre expérience dans un environnement convivial.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Analyste Risques IT cluster BPCR chez CAGIP à Annecy

Deodis

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous