Contexte de la mission Enjeux : Maintien de la Certification 27001 de la BU Archivage et de la facture électronique et amélioration du niveau de sécurité du SMSI Gouvernance cyber à mettre en œuvre sur la BU Institute et la BU SEFAS Démarrage : le 14 septembre (prévoir une passation de 2 à 3 semaines avant fin septembre) -Temps plein -Télétravail : 2J / semaine -Périmètres d'activité : BU Archivage/facture électronique et BU Institute -Implantations géographiques : Ivry sur Seine et Paris Compétences techniques : Maitrise de l'ISO 27001 - Expert - Impératif Analyse de risques Ebios RM - Expert - Impératif EGERIE - Expert - Impératif Obligatoire : Certification 27001 & quelqu'un qui a déjà implémenté un SMSI Objectifs et livrables Livrables : Maintien de la certification ISO 27001 de la BU Archivage et facture électronique Pilotage de la gouvernance cyber des BU Sefas et Docaposte Institute (Analyse de risques EBIOS RM, pilotage des audits, sensibilisation, ...) Compétences demandéesCompétencesNiveau de compétence EGERIE Expert Analyse de risques EBIOS RM Expert ISO 27001 Expert
Nous recherchons un consultant expérimenté en Gouvernance, Risques & Conformité (GRC IT), spécialisé en SMSI (ISO 27001) et Continuité d'Activité / BCM (ISO 22301). La mission s'inscrit dans le renforcement du niveau de maturité cybersécurité et résilience de l'organisation. - Responsabilités principales Participer à l'animation et l'amélioration du SMSI existant (ISO 27001). Réaliser ou mettre à jour les analyses de risques (EBIOS RM ou équivalent). Co-construire et documenter le Plan de Continuité d'Activité (PCA) et les plans associés (PRA, PCO, PUPA…). Accompagner les équipes métiers et IT dans la gestion des risques IT. Définir, suivre et consolider les indicateurs de sécurité et de continuité. Participer aux audits internes / externes et au suivi des actions de remédiation. Proposer des bonnes pratiques et contribuer à la montée en compétence des équipes internes.
en bref: RSSI - GRC - Lyon - 70-75K€ Adsearch, cabinet de conseil en recrutement, vous propose un poste de RSSI (h/f) chez son client final. Poste : Vous rejoignez un éditeur de logiciels dans la santé, faisant partie d'un groupe international. Dans un contexte de mise en conformité sécurité cette société ouvre le poste de RSSI (h/f) Vos missions : - piloter la préparation à la certification ISO 27001 : structuration du SMSI, analyse des écarts, mise en place des contrôles, plans d'actions, préparation des audits… - préparer la société aux exigences de NIS2 et piloter la feuille de route de mise en conformité - piloter le programme de sécurité opérationnelle - développer la culture sécurité : sensibiliser aux bonnes pratiques - participer aux instances de gouvernance cybersécurité de la société et du groupe - communiquer en Anglais quotidiennement avec le groupe
🔑 Principales responsabilités Piloter et maintenir le SMSI. Réaliser et suivre les analyses de risques. Maintenir les politiques, procédures et documents ISO 27001. Préparer et coordonner les audits internes et de certification. Suivre les non-conformités et plans d'actions. Assurer une veille réglementaire et normative. Sensibiliser les collaborateurs aux exigences de sécurité. Suivre les indicateurs de conformité et présenter les résultats à la Direction. 🧠 Qualités Leadership, rigueur, capacité d'analyse, sens de la communication, autonomie et capacité à travailler avec des interlocuteurs métiers et techniques.
Description du poste Dans le cadre du déploiement et du renforcement de notre Système de Management de la Sécurité de l'Information en France, nous recrutons un Ingénieur Gouvernance – ISO 27001. L'objectif principal de ce poste est de contribuer activement à la réussite de la certification ISO/IEC 27001:2022 du groupe, actuellement en cours, en pilotant la gouvernance et la conformité tout au long du projet et en veillant à l'alignement des pratiques avec les exigences de la norme. Gouvernance & conformité : Participer activement à l'implémentation et au suivi du SMSI selon la norme ISO 27001. Contribuer à la mise en œuvre de la matrice RACI pour clarifier les responsabilités (ISM, DSI, métiers, etc.). Préparer et accompagner les audits internes et externes. Assurer la mise à jour et la diffusion des politiques et procédures sécurité. Analyse de risques & contrôle interne : Contribuer à la cartographie des actifs et aux analyses de risques. Suivre les plans de traitement et s'assurer de leur bonne exécution. Identifier les non-conformités et piloter les actions correctives. Amélioration continue : Mettre en place des indicateurs de gouvernance (KPI/OKR). Participer aux revues de direction et aux cycles PDCA (Plan – Do – Check – Act). Être force de proposition pour renforcer la maturité sécurité de l'organisation.
Dans le cadre du renforcement de notre équipe Infrastructure & Production IT, nous recherchons un Ingénieur Systèmes, Réseaux, Cybersécurité & Stockage pour intervenir sur des environnements critiques liés à la production audiovisuelle, la postproduction et au stockage média haute disponibilité. 🎯 Missions🔐 Cybersécurité Administration et évolution des solutions de sécurité : Firewalls, IDS/IPS, EDR/XDR, antivirus, SIEM. Gestion des accès, MFA et sécurisation des flux. Analyse et traitement des incidents de sécurité en collaboration avec les équipes SOC. Gestion des vulnérabilités, patch management et plans de remédiation. Hardening et amélioration continue du niveau de sécurité des infrastructures. 🛡️ Gouvernance & conformité Contribution aux démarches ISO 27001, TPN et SMSI. Participation aux audits internes, externes et clients. Mise en œuvre et amélioration des politiques et procédures de sécurité. 💻 Systèmes & Infrastructure Administration des environnements Windows Server et Linux. Administration et évolution des infrastructures VMware et Hyper-V. Supervision, sauvegarde et maintien en condition opérationnelle des infrastructures critiques. Automatisation et industrialisation des tâches d'administration. 💾 Stockage & infrastructures média Administration d'environnements de stockage haute performance. Expertise attendue sur Dell EMC PowerScale / Isilon, Avid Nexis, SAN et NAS. Gestion de la performance, réplication, disponibilité et sécurisation des données. Participation aux projets d'évolution des architectures de stockage à forte volumétrie. 🌐 Réseaux & Connectivité Administration des infrastructures LAN/WAN, VLAN, VPN, Wi-Fi et interconnexions multi-sites. Administration du routage, switching, DNS, DHCP et firewalling. Supervision des équipements réseau et résolution des incidents. Conception et évolution des architectures réseau et Datacenter. Mise en place de la segmentation réseau et sécurisation des flux.
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.