Descriptif de la prestation : -Enjeux : Maintien de la Certification 27001 de la BU Archivage et de la facture électronique et amélioration du niveau de sécurité du SMSI Gouvernance cyber à mettre en œuvre sur la BU Docaposte Institute et la BU SEFAS Contribuer à la réalisation de la feuille de route de la Direction Cyber via le pilotage de projets transverses. Démarrage : Septembre (prévoir une passation de 2 à 3 semaines avant fin septembre) -Temps plein -Télétravail : 2J / semaine -Périmètres d'activité : BU Archivage/facture électronique et BU Institute -Implantations géographiques : Ivry sur Seine et Paris Le Responsable Sécurité des Systèmes d'Information intervient comme expert métier sur les processus de l'entreprise sur des questions de sécurité. Il aide et conseille les entreprises à assurer la sécurité de leurs données et de leurs systèmes. Il assure le contrôle permanent de l'activité et définit les exigences de sécurité associées. Il définit la politique de gestion des risques de l'information dans l'entreprise, du déploiement et de l'animation du dispositif de gestion des risques. - Définir la gouvernance de la sécurité de l'information au sein de l'entreprise et dans l'entreprise élargie - Définir et piloter le dispositif de sécurité (normes, outils, suivi des incidents, audits...) - Identifier les risques et définir la politique de sécurité de l'information (audits, plan de prévention, plan de continuité d'activité, charte sécurité, choix technologiques...) - Assurer le respect des droits sur la protection des données personnelles
Je recherche un RSSI part-time pour piloter la sécurité des systèmes d'information et accompagner nos clients sur des missions variées. Vous serez en première ligne pour définir la stratégie, référentiels et plans de continuité, tout en encadrant une équipe et en assurant le contact opérationnel avec les métiers. Ce poste exige une expérience significative et une excellente maîtrise des aspects techniques et gouvernance, avec une forte sensibilité au service client et une pratique de ResponsabilitésIdentifier les risques et définir la stratégie de sécurité de l'entreprise. Élaborer et suivre les référentiels de sécurité (PSSI, chartes, procédures). Piloter les projets de sécurité répondant aux objectifs de sécurisation. Définir et piloter la stratégie d'audit et de contrôle. Élaborer et suivre les tableaux de bord sécurité. Veiller à la conformité et à la réglementation applicable. Définir et suivre les plans de reprise et de continuité d'activité. Sensibiliser les collaborateurs sur les sujets de sécurité. Gérer les incidents de sécurité et les crises. Encadrer les équipes sécurité locales et animer un réseau de correspondants sécurité. Gérer le budget de l'activité. ConnaissancesConnaissances systèmes et réseaux Connaissance sécurité SI Leadership et pilotage d'équipe Sens du service client Gestion de projets sécurité Anglais bon niveau
Rattaché(e) au Responsable de la Sécurité des Systèmes d'Information (RSSI) du Groupe, vous êtes son bras droit opérationnel et son relais sur l'ensemble du périmètre. Vous le secondez dans le pilotage de la politique de sécurité, le pilotez en son absence sur les sujets délégués, et vous portez la déclinaison concrète de la stratégie cyber sur les 19 territoires du Groupe. Vous intervenez à la fois sur les volets gouvernance/conformité et sur les volets opérationnels (détection, réponse à incident, gestion des vulnérabilités), dans une logique de maîtrise du risque proportionnée aux enjeux métiers. Missions principales : Gouvernance, risque et conformité Décliner et maintenir la Politique de Sécurité des SI (PSSI), les procédures et les standards du Groupe, en cohérence avec les référentiels de référence (ISO 27001, guide d'hygiène ANSSI, RGPD). Piloter l'analyse et la cartographie des risques (méthode type EBIOS RM), suivre les plans de traitement et les indicateurs associés. Préparer et suivre les audits de sécurité, tests d'intrusion et plans de remédiation ; assurer le suivi de la conformité réglementaire (RGPD, NIS2). Contribuer au maintien du Plan de Continuité et de Reprise d'Activité (PCA/PRA) sur le volet sécurité. Intégrer la sécurité dès la conception des projets (security & privacy by design). Animer la sensibilisation et la culture sécurité auprès des métiers et des relais sécurité locaux Sécurité opérationnelle Superviser la détection et la réponse aux incidents de sécurité (SOC / SIEM / EDR-XDR), coordonner la gestion de crise cyber. Piloter la gestion des vulnérabilités et la stratégie de patching, prioriser les remédiations selon le risque. Contribuer aux choix d'architecture de sécurité (segmentation, IAM, MFA, cloisonnement des accès, segmentation applicative, sécurisation Datacenter et applicative, sécurité Cloud). Pilotage, prestataires et sensibilisation Piloter les prestataires et partenaires sécurité (intégrateurs, MSSP, SOC managé), suivre les contrats et niveaux de service. Animer la sensibilisation et la formation des utilisateurs et des équipes métiers à la cybersécurité. Produire les reportings et tableaux de bord sécurité à destination de la DSI et de la Direction. Responsabilités Garantir, aux côtés du RSSI, le maintien d'un niveau de sécurité conforme aux exigences et au contexte du Groupe. Assurer la continuité du pilotage sécurité en cas d'absence du RSSI sur les sujets délégués. Être garant(e) de l'application des règles de sécurité sur le périmètre confié et de la bonne exécution des plans de remédiation. Alerter et escalader sur les risques majeurs, incidents critiques et non-conformités
Pour un grand groupe international, nous recherchons un Cybersecurity Manager confirmé pour piloter la cybersécurité d'un périmètre métier et IT à l'échelle mondiale. Manager l'équipe cybersécurité du périmètre et animer la communauté cyber dans les différentes zones Garantir l'application de la méthodologie d'intégration de la sécurité dans les projets, avec les équipes métier et IT Piloter la gestion du risque cyber des tiers (TPRM) avec les équipes juridiques et achats, dès la sélection et la contractualisation Identifier et traiter les risques sécurité sur tout le cycle de vie des actifs Gérer les exceptions de sécurité (acceptation formelle des risques, mesures compensatoires) Piloter la conformité réglementaire avec les équipes concernées (Data Privacy…) Suivre les KPI de conformité et de sécurité et les plans d'action associés Suivre le processus de gestion des vulnérabilités et les plans de remédiation Suivre les incidents de sécurité avec le CSIRT
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) RSSI – Temps partiel – Indépendant H/F pour intervenir chez un de nos clients dans le cadre d'une mission à temps partiel. Contexte : Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un(e) RSSI afin d'accompagner et de structurer sa démarche de sécurité des systèmes d'information. Vous interviendrez principalement sur des sujets de gouvernance, gestion des risques, conformité et sensibilisation, en collaboration avec les équipes IT et les différents interlocuteurs de l'entreprise. Votre mission : Au sein de l'équipe, vous serez en charge de : - Définir, mettre en œuvre et faire évoluer la politique de sécurité des systèmes d'information (PSSI) ; - Identifier et évaluer les risques liés à la sécurité des SI et proposer les plans d'actions associés ; - Accompagner les équipes IT et métiers sur les sujets de cybersécurité ; - Piloter les actions liées à la conformité et à la sécurité des systèmes d'information ; - Participer au suivi et à la gestion des incidents de sécurité ; - Mettre en place et suivre des indicateurs SSI et assurer le reporting auprès des parties prenantes ; - Sensibiliser les collaborateurs aux bonnes pratiques de cybersécurité ; - Assurer une veille sur les menaces, normes et réglementations liées à la sécurité des SI ; - Contribuer à l'amélioration continue du dispositif de sécurité.
en bref: RSSI - GRC - Lyon - 70-75K€ Adsearch, cabinet de conseil en recrutement, vous propose un poste de RSSI (h/f) chez son client final. Poste : Vous rejoignez un éditeur de logiciels dans la santé, faisant partie d'un groupe international. Dans un contexte de mise en conformité sécurité cette société ouvre le poste de RSSI (h/f) Vos missions : - piloter la préparation à la certification ISO 27001 : structuration du SMSI, analyse des écarts, mise en place des contrôles, plans d'actions, préparation des audits… - préparer la société aux exigences de NIS2 et piloter la feuille de route de mise en conformité - piloter le programme de sécurité opérationnelle - développer la culture sécurité : sensibiliser aux bonnes pratiques - participer aux instances de gouvernance cybersécurité de la société et du groupe - communiquer en Anglais quotidiennement avec le groupe
RSSI Responsable Cybersécurité, CDI ou freelance 36 mois de projet, IDF Hybride 2 jours de télé travail Excellente opportunité pour un(e) RSSI confirmé(e) de rejoindre un client final français à dimension international sur un vaste périmètre d'action et à forte visibilité. Vous interviendrez au sein d'une filiale, en lien direct avec le RSSI Groupe, dans un environnement complexe, réglementé et mêlant enjeux IT, réseaux et télécommunications. 💡 Vos responsabilités : • Décliner la stratégie cybersécurité Groupe au sein de la filiale et construire la feuille de route SSI. • Mettre en place et piloter la gouvernance sécurité : politiques, standards, indicateurs, reporting et comités. • Piloter les analyses de risques, les plans de remédiation et les sujets de conformité. • Accompagner les projets IT, réseaux et télécoms avec une approche security by design. • Superviser les sujets SOC, EDR et la relation avec les équipes ou prestataires de sécurité externes. • Contribuer au renforcement de la détection, de la réponse à incident et de la résilience du SI. • Coordonner les projets de sécurisation et les différentes parties prenantes techniques et métiers. • Assurer une communication claire et régulière auprès du RSSI Groupe et des directions locales.
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
+3
Groupe Aptenia
Principales responsabilitésDéfinir et mettre en œuvre la politique de sécurité des SI. Identifier et piloter les risques cybersécurité. Superviser les dispositifs de sécurité : accès, réseau, postes, cloud, etc. Piloter la gestion des incidents de sécurité. Réaliser et suivre les audits et contrôles de sécurité. Assurer la conformité aux exigences réglementaires et normatives. Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité. Piloter les prestataires et projets liés à la cybersécurité. Produire des indicateurs et reportings à destination de la Direction.
Contexte de la mission Enjeux : Maintien de la Certification 27001 de la BU Archivage et de la facture électronique et amélioration du niveau de sécurité du SMSI Gouvernance cyber à mettre en œuvre sur la BU Institute et la BU SEFAS Démarrage : le 14 septembre (prévoir une passation de 2 à 3 semaines avant fin septembre) -Temps plein -Télétravail : 2J / semaine -Périmètres d'activité : BU Archivage/facture électronique et BU Institute -Implantations géographiques : Ivry sur Seine et Paris Compétences techniques : Maitrise de l'ISO 27001 - Expert - Impératif Analyse de risques Ebios RM - Expert - Impératif EGERIE - Expert - Impératif Obligatoire : Certification 27001 & quelqu'un qui a déjà implémenté un SMSI Objectifs et livrables Livrables : Maintien de la certification ISO 27001 de la BU Archivage et facture électronique Pilotage de la gouvernance cyber des BU Sefas et Docaposte Institute (Analyse de risques EBIOS RM, pilotage des audits, sensibilisation, ...) Compétences demandéesCompétencesNiveau de compétence EGERIE Expert Analyse de risques EBIOS RM Expert ISO 27001 Expert
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Vos missions 1. Cadrage des besoins & dialogue métier Animer les réunions de suivi, comprendre et challenger les besoins métiers Traduire un besoin métier en spécifications techniques réalistes et en solution simple et utile Identifier les irritants, qualifier et prioriser les cas d'usage à valeur Coordonner l'ensemble des interlocuteurs 2. Animation, acculturation & innovation Animer le comité IA, un réseau de référents/ambassadeurs et une communauté d'échange Sensibiliser, former et acculturer les équipes aux usages, avantages et limites de l'IA/Data Assurer la veille technologique et expérimenter Alimenter la stratégie par une vision terrain structurée (opportunités, limites, risques) 3. Conception & déploiement de solutions IA & Data Superviser la conception, le développement, le déploiement et la maintenance des solutions IA, Data et low-code/no-code (agents, automatisations, applications web, pipelines data) Définir l'architecture IA & Data Prototyper et piloter des PoC en conditions réelles, mesurer les gains opérationnels Intégrer les solutions dans le SI existant (API, connecteurs, architectures data) 4. Sécurité, DevOps & qualité Garantir la sécurité, la qualité et la performance des solutions déployées (cybersécurité, gestion des accès, protection des données) Mettre en place les bonnes pratiques DevOps/MLOps (CI/CD, versioning, monitoring, industrialisation via Azure DevOps) Veiller à la robustesse des architectures data et à la maîtrise des flux 5. Gouvernance & conformité Participer à la définition de la gouvernance IA & Data du groupe et en assurer la cohérence transverse Veiller à la conformité RGPD, AI Act, cybersécurité et confidentialité (en lien avec DPO/RSSI) Cartographier et mutualiser les initiatives, éviter les doublons Cadrer et suivre les partenariats externes/start-ups (avec RSSI/DPO/Juridique/Achats) Un poste à fort impact stratégique sur l'IA, la Data et les métiers Une polyvalence unique : métier + technique + pilotage Un environnement tourné vers l'innovation et la montée en autonomie technique interne
Objectif de la mission Le consultant devra assurer le pilotage et la coordination de projets de sécurité technique tout en apportant une expertise cybersécurité opérationnelle et une crédibilité technique auprès des équipes internes et des prestataires. Le RSSI du client a explicitement insisté sur la nécessité de réunir trois compétences majeures au sein d'un même profil : 1. Chefferie de projet Le consultant doit être capable de : Piloter des projets de sécurité de bout en bout. Coordonner les différentes parties prenantes. Suivre les plannings, risques, dépendances et budgets. Assurer un reporting régulier auprès du management et du RSSI. Faire avancer les chantiers de remédiation et de sécurisation. 2. Expertise cybersécurité Le consultant doit posséder une solide culture cybersécurité lui permettant de : Comprendre les enjeux de sécurité des infrastructures et applications. Challenger les équipes techniques. Évaluer les risques et prioriser les actions. Participer à la définition et au suivi des plans de sécurisation. 3. Expertise technique Le consultant doit disposer d'un bagage technique suffisamment solide pour : Échanger avec les équipes infrastructure, réseau, cloud et systèmes. Comprendre les architectures techniques. Suivre la mise en œuvre des mesures de sécurité. Piloter efficacement des projets impliquant des technologies complexes. Le RSSI a clairement indiqué qu'il ne recherchait pas uniquement un chef de projet classique mais un profil hybride capable de combiner pilotage, cybersécurité et expertise technique. Modalités de la mission Les conditions communiquées sont les suivantes : Charge Temps plein Localisation Site client à La Défense Présence sur site 3 jours par semaine Démarrage ASAP Profil recherché Expérience souhaitée Le profil idéal serait vraisemblablement : Senior ou confirmé. Habitué aux environnements grands comptes. Capable d'interagir avec des RSSI, responsables techniques et équipes opérationnelles. Disposant d'une expérience significative dans le pilotage de projets de cybersécurité technique.
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Piloter le RFP « Cloud souverain » : rédaction, benchmarks, coordination des consultations. •Définir & suivre un calendrier projet structurant, assurer le reporting régulier à la gouvernance DSI. •Coordonner les parties prenantes(métiers, RSSI, architecture, achats, juridique, partenaires externes). •Accompagner l'analyse de conformité (notamment SECNUMCLOUD – ANSSI) et de souveraineté. •Préparer la grille d'évaluation des fournisseurs (fondée sur la sécurité, la conformité réglementaire, l'interopérabilité, le TCO, la trajectoire d'évolution). •Piloter les risques (plan de remédiation, suivi continu, points d'alerte).
Nous recherchons pour notre client un expert PKI afin d'implémenter une infrastructure de gestion de clés (PKI), 100% en interne afin de garentir l'authentification, la confidentialité, l"intégrité et la non répudation des échanges numériques. Le groupe est constitué de plusieurs entitées dont un datacenter. Une des entitées possède déja sa propre PKI en interne mais comme elle fait partie du groupe, il est envisagé de centraliser cette gestion PKI au niveau du groupe. Il est donc nécessaire d'implémenter une PKI prenant en compte ou respactant les exigences et prérequis en lien aux différents secteurs d'activité du group et la sécurisation classique des connexions. Objectifs: Déployer une infrastructure PKI robuste et sécurisée Assurer la conformité réglementaire Garentir la disponibilité et la sécurité des services de certificats pour les device de type: MAC OS, Windows (principalement, première cible du projet) -- Prévoir aussi la délivrance des certificats pour des solutions internes types: serveurs/web, applis métiers, Android, Ios, etc. -- Mettre en place un moyen de délivrance de certificat users, machines (GPO, Web, etc.) le plus simple possible Missions: Analyse des besoins, proposition et recommandations Mise en oeuvre technique Test de sécurité et de conformité Documentation technique et procédures Transfert de compétence Livrables: Conformité avec le dossier d'architecture PKI fourni la RSSI Documentation d'exploitation Rapport de tests et de validation