Notre client dans le secteur Conseil et audit recherche un/une Bras droit RSSI H/F Description de la mission : Le client recherche un Référent IT Site en charge de garantir la disponibilité, la sécurité et l'évolution du SI, tout en accompagnant les projets de transformation digitale et d'innovation. Missions principales : Assurer le MCO/MCS du SI et garantir sa disponibilité et sa sécurité. Être le référent cybersécurité et RGPD du site et veiller au respect des politiques Groupe. Accompagner les utilisateurs : conseil, assistance, sensibilisation et formation aux enjeux IT/cyber. Piloter les projets IT, digitalisation et cybersécurité du site, de la conception au déploiement. Assurer le suivi budgétaire des projets et coordonner les différentes parties prenantes. Contribuer à la stratégie de transformation digitale et à l'amélioration continue des solutions existantes. Assurer une veille technologique et identifier les innovations pertinentes pour le site. Garantir l'intégrité et la protection des données et promouvoir les bonnes pratiques cyber. Compétences / Qualités indispensables : Bac +5 en informatique, systèmes d'information, réseaux, infrastructure ou équivalent Minimum 15 ans d'expérience Maîtrise des systèmes infrastructures et réseaux Gestion de projets Sécurisation des données Compétences / Qualités qui seraient un + : Français, Anglais si possible
en bref: RSSI - GRC - Lyon - 70-75K€ Adsearch, cabinet de conseil en recrutement, vous propose un poste de RSSI (h/f) chez son client final. Poste : Vous rejoignez un éditeur de logiciels dans la santé, faisant partie d'un groupe international. Dans un contexte de mise en conformité sécurité cette société ouvre le poste de RSSI (h/f) Vos missions : - piloter la préparation à la certification ISO 27001 : structuration du SMSI, analyse des écarts, mise en place des contrôles, plans d'actions, préparation des audits… - préparer la société aux exigences de NIS2 et piloter la feuille de route de mise en conformité - piloter le programme de sécurité opérationnelle - développer la culture sécurité : sensibiliser aux bonnes pratiques - participer aux instances de gouvernance cybersécurité de la société et du groupe - communiquer en Anglais quotidiennement avec le groupe
Notre client, acteur majeur des services multi-techniques (énergie, industrie, digitalisation), renforce sa direction Cybersécurité sur le périmètre France. Le poste couvre à la fois le SI interne, les services métiers et les solutions livrées aux clients finaux, en environnement IT et OT. L'enjeu : faire de la posture cyber un argument de confiance commerciale sur les appels d'offres, tout en tenant le cadre réglementaire européen. Missions Accompagnement business & avant-vente Accompagner les équipes commerciales et avant-ventes pour valoriser la posture cyber dans les appels d'offres stratégiques Intégrer la sécurité dès la conception (Security by Design) des offres de services multi-techniques et des solutions industrielles OT/IoT Piloter le budget cybersécurité en logique de performance financière : arbitrages et optimisation CapEx (infrastructures, projets) / OpEx (services managés, SOC, SaaS) Conformité et alignement réglementaire Piloter la mise en conformité des entités et services au titre de NIS 2 (qualification entités essentielles/importantes, gestion des risques de la chaîne d'approvisionnement) Intégrer les exigences du Cyber Resilience Act sur le cycle de vie des produits, logiciels et équipements connectés intégrés ou développés Déployer et contrôler l'application du guide d'hygiène informatique ANSSI (socle restreint et mesures prioritaires) sur l'ensemble du périmètre France Gouvernance et gestion des risques Décliner la PSSI Groupe sur le périmètre France et en assurer l'application opérationnelle par les entités Conduire les analyses de risques (EBIOS RM / ISO 27005) adaptées aux enjeux des chantiers et des contrats clients Superviser le dispositif de gestion d'incidents, la résilience opérationnelle et la continuité d'activité (PCA/PRA)
RSSI Responsable Cybersécurité, CDI ou freelance 36 mois de projet, IDF Hybride 2 jours de télé travail Excellente opportunité pour un(e) RSSI confirmé(e) de rejoindre un client final français à dimension international sur un vaste périmètre d'action et à forte visibilité. Vous interviendrez au sein d'une filiale, en lien direct avec le RSSI Groupe, dans un environnement complexe, réglementé et mêlant enjeux IT, réseaux et télécommunications. 💡 Vos responsabilités : • Décliner la stratégie cybersécurité Groupe au sein de la filiale et construire la feuille de route SSI. • Mettre en place et piloter la gouvernance sécurité : politiques, standards, indicateurs, reporting et comités. • Piloter les analyses de risques, les plans de remédiation et les sujets de conformité. • Accompagner les projets IT, réseaux et télécoms avec une approche security by design. • Superviser les sujets SOC, EDR et la relation avec les équipes ou prestataires de sécurité externes. • Contribuer au renforcement de la détection, de la réponse à incident et de la résilience du SI. • Coordonner les projets de sécurisation et les différentes parties prenantes techniques et métiers. • Assurer une communication claire et régulière auprès du RSSI Groupe et des directions locales.
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
+3
Groupe Aptenia
Principales responsabilitésDéfinir et mettre en œuvre la politique de sécurité des SI. Identifier et piloter les risques cybersécurité. Superviser les dispositifs de sécurité : accès, réseau, postes, cloud, etc. Piloter la gestion des incidents de sécurité. Réaliser et suivre les audits et contrôles de sécurité. Assurer la conformité aux exigences réglementaires et normatives. Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité. Piloter les prestataires et projets liés à la cybersécurité. Produire des indicateurs et reportings à destination de la Direction.
Contexte de la mission Enjeux : Maintien de la Certification 27001 de la BU Archivage et de la facture électronique et amélioration du niveau de sécurité du SMSI Gouvernance cyber à mettre en œuvre sur la BU Institute et la BU SEFAS Démarrage : le 14 septembre (prévoir une passation de 2 à 3 semaines avant fin septembre) -Temps plein -Télétravail : 2J / semaine -Périmètres d'activité : BU Archivage/facture électronique et BU Institute -Implantations géographiques : Ivry sur Seine et Paris Compétences techniques : Maitrise de l'ISO 27001 - Expert - Impératif Analyse de risques Ebios RM - Expert - Impératif EGERIE - Expert - Impératif Obligatoire : Certification 27001 & quelqu'un qui a déjà implémenté un SMSI Objectifs et livrables Livrables : Maintien de la certification ISO 27001 de la BU Archivage et facture électronique Pilotage de la gouvernance cyber des BU Sefas et Docaposte Institute (Analyse de risques EBIOS RM, pilotage des audits, sensibilisation, ...) Compétences demandéesCompétencesNiveau de compétence EGERIE Expert Analyse de risques EBIOS RM Expert ISO 27001 Expert
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)
+2
iDNA
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les équipes métiers et projets sur les sujets liés à la cybersécurité tout au long du cycle de vie des projets. Analyser les besoins de sécurité des projets et identifier les exigences de sécurité applicables. Réaliser les analyses de risques et proposer les mesures de sécurité adaptées. Évaluer les demandes de dérogation aux exigences de sécurité et formuler des recommandations. Examiner et valider les architectures techniques d'un point de vue cybersécurité. Piloter la revue et la validation des livrables de sécurité avant les mises en production. Vérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. Assurer l'instruction et le suivi des Security Questionnaires (SQ) et des Security Appendices (SA) pour les fournisseurs et solutions SaaS. Évaluer la maturité cybersécurité des fournisseurs et suivre les plans d'actions associés. Participer aux échanges avec les équipes achats, juridiques, architecture, infrastructure, RSSI et métiers afin d'intégrer les exigences de sécurité dans les contrats. Accompagner les projets sur les sujets IAM (authentification, SSO, MFA, fédération d'identité) et les problématiques d'interconnexion sécurisée. Vérifier la bonne prise en compte des exigences réglementaires et normatives (ISO 27001, DORA, exigences internes, etc.). Contrôler la réalisation des prérequis de sécurité avant mise en production (tests d'intrusion, scans de vulnérabilités, validation DPO, DNS, certificats, configuration de sécurité, etc.). Suivre les demandes et validations via les outils internes (JIRA, workflows de validation, registres de suivi). Participer aux comités projets et apporter une expertise cybersécurité lors des prises de décision. Assurer le reporting de l'avancement des sujets cybersécurité auprès des parties prenantes. Contribuer à l'amélioration continue des processus, des questionnaires de sécurité et de la documentation associée. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Notre client dans le secteur Assurance recherche un/une Security Champion - Data & IA H/F Description de la mission : Au sein de notre client : Missions principales Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers. A ce titre, ses principales missions consistent à : Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ». Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI. Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine. Servir de point de contact privilégié auprès des équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l'équipe SSI. Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet. Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine. Contribuer à l'augmentation de la maturité cyber des équipes métier. Compétences / Qualités indispensables : RSSI, SSI Compétences / Qualités qui seraient un + : X Informations concernant le télétravail : Oui — 2 jours/semaine
Fed IT, cabinet de recrutement dédié aux fonctions informatiques, recrute pour son client, groupe européen dédié aux services B to B, un(e) Administrateur Réseaux H/F, pour accompagner sa croissance. Au sein du service infra d'une DSI d'une centaine de personnes, vous êtes rattaché(e) au manager de la production. Ainsi, vous : -Intervenez pour les 150 filiales européennes et leurs 3 500 utilisateurs, -Accompagnez l'intégration des nouvelles entités en suivant la croissance externe du groupe, -Vous chargez du run et prenez en main le support N3 (configuration de switches, prise de relai avec les fournisseurs d'accès...), -Pilotez les projets : intégration des filiales, migration du MPLS, déploiement de switches, de pare-feu, Wifi, Lan et Vlan..., -Collaborez étroitement avec le RSSI et vos homologues de la partie "système", -Vous déplacez dans les filiales au contact des utilisateurs, -Travaillez sur les technos Aruba, Palo Alto et Fortinet, Des déplacements européens sont à prévoir à hauteur de 1 à 3 fois par trimestre. Rémunération : 40 à 52 K€ bruts/an (fixe selon expérience) + intéressement et participation (5 K€bruts/an possibles) + Prime Annuelle sur objectifs (2 à 4 K€ bruts/an) + Tickets Restaurant. Le télétravail n'est pas prévu pour ce poste.