RSSI Responsable Cybersécurité, CDI ou freelance 36 mois de projet, IDF Hybride 2 jours de télé travail Excellente opportunité pour un(e) RSSI confirmé(e) de rejoindre un client final français à dimension international sur un vaste périmètre d'action et à forte visibilité. Vous interviendrez au sein d'une filiale, en lien direct avec le RSSI Groupe, dans un environnement complexe, réglementé et mêlant enjeux IT, réseaux et télécommunications. 💡 Vos responsabilités : • Décliner la stratégie cybersécurité Groupe au sein de la filiale et construire la feuille de route SSI. • Mettre en place et piloter la gouvernance sécurité : politiques, standards, indicateurs, reporting et comités. • Piloter les analyses de risques, les plans de remédiation et les sujets de conformité. • Accompagner les projets IT, réseaux et télécoms avec une approche security by design. • Superviser les sujets SOC, EDR et la relation avec les équipes ou prestataires de sécurité externes. • Contribuer au renforcement de la détection, de la réponse à incident et de la résilience du SI. • Coordonner les projets de sécurisation et les différentes parties prenantes techniques et métiers. • Assurer une communication claire et régulière auprès du RSSI Groupe et des directions locales.
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Notre client dans le secteur Réseaux et télécommunications recherche un/une RSSI TELECOM H/F Description de la mission : Contexte de la mission En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM Compétences / Qualités indispensables : Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST, Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom, Compréhension des architectures cloud, réseaux et télécoms, Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences / Qualités qui seraient un + : Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Informations concernant le télétravail : Oui — 2 jours/semaine
Notre client dans le secteur Autre recherche un/une RSSI H/F Description de la mission: Nous recherchons un(e) RSSI de transition au sein d'une direction support. Le·la consultant·e définit, formalise et déploie la démarche sécurité liée au système d'information interne et aux produits/services réalisés par l'entreprise. Il·elle est garant·e de la sécurité du SI et assure la disponibilité, l'intégrité et la confidentialité des données. Missions : -assurer un rôle de conseil, d'assistance, d'alerte, d'information et de préconisation ; -garantir la conformité de l'entreprise à la loi Informatique et Libertés ; -définir et proposer la politique de sécurité du SI pour validation par le groupe ; -définir les référentiels de sécurité de l'entreprise, notamment ceux relatifs aux bonnes pratiques ; -définir et mettre en place des bases d'incidents ; -améliorer la sécurité de l'information en identifiant les failles de sécurité et en préconisant les corrections à apporter ; -gérer les risques sécurité depuis l'identification jusqu'à la préconisation de plans d'actions de réduction et de contrôle, puis l'évaluation des contre-mesures mises en place ; -vérifier la pertinence des mesures de sécurité dans le temps.
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Kremlin-Bicêtre, un RSSI Adjoint H/F dans le cadre d'un CDI. Dans le cadre du management de la sécurité des SI du l'Adjoint RSSI H/F poursuit notamment les missions suivantes : * Représente le RSSI dans ses différentes missions * Accompagnement et intégration de la Sécurité dans les projets (métiers, DSI, etc…) * Effectue les analyses de risque sur les projets avec assure le suivi de la mise en conformité * Suit les plans de traitement des risques liés aux projets * Audit et suit les prestataires * Pilote/participe aux projets SSI * Assure l'accompagnement/suivi de la sécurité des SI sensible de l'établissement * Assure l'accompagnement de la Cartographie des SI et réalise les analyses d'impacts en collaboration avec la DSI et les métiers * Communication autour des enjeux et pratiques de sécurisation des SI * Participation aux tableaux de bords et à la définition des exigences de sécurité
CONTEXTE : Dans le contexte d'une prestation externalisée, Maitriser ISO 27001 et NIS 2 Accompagner les responsables du RSGS dans la mise en conformité, PART-IS et la NIS2 MISSIONS Gouvernance SSI : • Définir et mettre en œuvre la politique de sécurité informatique, la maintenir en conditions opérationnelles. • Piloter le SMSI dans l'objectif de se rapprocher de la norme ISO 27001 • Superviser l'application de NIS1/NIS2 et du PART-IS. Gestion des risques Conduire des analyses de risques (EBIOS RM). • Élaborer et suivre les plans de traitement et d'assurance sécurité. • Mettre en place une veille sur la sécurité • Animation et amélioration de la sécurité Conformité réglementaire et juridique • Garantir la conformité RGPD en lien avec les DPO (DPO support et relais si nécessaire). • Assurer la veille réglementaire multi-normes. Sécurité opérationnelle • Superviser la mise en œuvre des solutions techniques de sécurité (pare-feu, SOC, antivirus, MFA, sauvegardes). • Gérer les incidents de sécurité conformément aux processus • Coordonner la réponse à incidents. • Piloter les actions correctives. Continuité et résilience • Identifier et évaluer les risques de sécurité de l'information et animer l'appréciation des risques dans l'analyse des risques • Piloter le Plan de Continuité d'Activité (PCA)/Plan de Reprise d'Activité (PRA). • Organiser et animer des exercices de gestion de crise. • Appliquer les processus liés à la sécurité de l'information spécifique conjointement avec les responsables de service concernés ainsi que la direction
Tes missions Piloter et faire vivre un ou plusieurs SMSI conformément à la norme ISO 27001. Accompagner le maintien et le renouvellement de la certification ISO 27001. Définir et suivre la feuille de route sécurité Réaliser et animer des analyses de risques selon la méthode EBIOS RM Mettre en œuvre et suivre les plans de traitement des risques Rédiger et maintenir la documentation de gouvernance (PSSI, politiques, procédures, indicateurs, tableaux de bord...) Préparer et accompagner les audits internes et externes Sensibiliser les parties prenantes et accompagner les équipes métiers et techniques Assurer le reporting auprès des instances de gouvernance
CONTEXTE : Dans le contexte d'une prestation externalisée, Maitriser ISO 27001 et NIS 2 Accompagner les responsables du RSGS dans la mise en conformité, PART-IS et la NIS2 MISSIONS Gouvernance SSI : • Définir et mettre en œuvre la politique de sécurité informatique, la maintenir en conditions opérationnelles. • Piloter le SMSI dans l'objectif de se rapprocher de la norme ISO 27001 • Superviser l'application de NIS1/NIS2 et du PART-IS. Gestion des risques Conduire des analyses de risques (EBIOS RM). • Élaborer et suivre les plans de traitement et d'assurance sécurité. • Mettre en place une veille sur la sécurité • Animation et amélioration de la sécurité Conformité réglementaire et juridique • Garantir la conformité RGPD en lien avec les DPO (DPO support et relais si nécessaire). • Assurer la veille réglementaire multi-normes. Sécurité opérationnelle • Superviser la mise en œuvre des solutions techniques de sécurité (pare-feu, SOC, antivirus, MFA, sauvegardes). • Gérer les incidents de sécurité conformément aux processus • Coordonner la réponse à incidents. • Piloter les actions correctives. Continuité et résilience • Identifier et évaluer les risques de sécurité de l'information et animer l'appréciation des risques dans l'analyse des risques • Piloter le Plan de Continuité d'Activité (PCA)/Plan de Reprise d'Activité (PRA). • Organiser et animer des exercices de gestion de crise. • Appliquer les processus liés à la sécurité de l'information spécifique conjointement avec les responsables de service concernés ainsi que la direction
Gouvernance, gestion des risques et conformité (GRC)
IAM
Keycloak
+2
Gouvernance, gestion des risques et conformité (GRC)
IAM
Keycloak
sailpoint
ServiceNow
Cherry Pick
Notre client, grand groupe télécom (opérateur d'infrastructures critiques), structure une nouvelle entité cybersécurité au sein de sa DSI. Cette entité fait le relais du RSSI : elle décline les normes définies au niveau groupe et pilote leur application opérationnelle. La mission cible spécifiquement le périmètre identité de la DSI : gestion des accès, authentification et sécurisation des API. MissionsPiloter la gouvernance sécurité (GRC) appliquée au domaine IAM / authentification / sécurité des API : décliner les normes du RSSI et les traduire en exigences opposables aux maîtrises d'œuvre Réaliser les analyses de risque sur les briques d'identité et d'exposition d'API, et contribuer aux PSSI / référentiels internes Auditer les actifs identité de la DSI, qualifier les non-conformités et vulnérabilités, et piloter leur remédiation Challenger et cadrer les architectures d'authentification et de gestion des droits : évaluer un flow OAuth/OIDC, une politique d'accès, une exposition d'API du point de vue risque et conformité Émettre des recommandations sécurité aux MOE sur ce périmètre et en assurer l'adoption, en position de conseil légitime et écoutée Travailler en lien étroit avec le responsable de l'entité et les équipes MOE de la DSI
L'administrateur systèmes réseaux et cybersécurité (H/F), sous la supervision de son supérieur hiérarchique gère, maintient, fait évoluer et administre les réseaux de l'entreprise : serveurs, réseaux filaires et sans fil, VPN, téléphonie, connexions réseaux des succursales. Il/Elle pilote l'accès aux utilisateurs. Il/Elle contribue aux actions de cybersécurité en collaboration avec le RSSI. Gestion de projets et mise en place des systèmes et réseaux • Assurer la conduite des projets d'installation ou de refonte des couches matérielles ou logicielles, • Collecter les besoins/exigences des utilisateurs en termes de performances réseaux, les formaliser • Soutenir et améliorer les performances des réseaux en intégrant de nouvelles applications ou de nouveaux matériels, • Mettre en place et maintenir les interconnexions entre les différents réseaux de l'entreprise, • Gérer l'interface entre les équipes impliquées dans les projets (internes, externes / prestataires). • Mettre en place une architecture cloud public Administration des systèmes et réseaux • Assurer la sécurité des réseaux et mettre en place les normes dédiées, notamment en matière de gestion des conditions d'accès, • Assurer la bonne gestion des droits d'accès dans le respect des règles de sécurité, pour les utilisateurs comme pour les machines, • Assurer le suivi des performances et de la qualité des réseaux en mettant en place et en actualisant les tableaux de bord de suivi spécifiques, • Mettre en place les opérations de sauvegardes nécessaires, les gérer et en surveiller le bon déroulement, • Suivre le budget d'exploitation des réseaux, participer aux achats matériels/logiciels liés. Support et maintenance des systèmes et du réseau • Assister les utilisateurs afin de les aider en cas de panne ou de difficultés réseau, • Diagnostiquer, prévenir et réparer les pannes et les dysfonctionnements des réseaux, • Former et sensibiliser les utilisateurs aux réseaux et à la sécurité. CyberSécurité • Administrer et participer à la mise en place des outils de cybersécurité, • Contribuer à la sensibilisation et à la formation des utilisateurs aux solutions de sécurité, • Mettre en place et maintenir des tableaux de bord et indicateurs de la sécurité opérationnelle, • Analyser, résoudre et suivre les alertes, incidents ou anomalies, • Aider à l'audit du SI interne, • Participer aux projets pour porter la dimension sécurité
Almatek recherche pour l'un de ses clients, Un ingénieur sécurité confirmé Sur Essonne. Description L'Ingénieur Sécurité est en charge de la mise en œuvre de la politique de sécurité définie par le RSSI. Il veille à la bonne utilisation du SI par les directions métiers, et assure la protection face aux menaces extérieures. Sujet/Champ d'application pour ingénieur IT: Réaliser l'ingénierie système Cyber sécurité/IT et réseau nécessaire au projet C1 et SGP. Tâches à effectuer (titre et description détaillée) : • IS-T1 : Participer à toutes les réunions d'interfaces nécessaires • IS-T2 : Participation à la définition des solutions IT et réseau nécessaires • IS-T3 : Déploiement des solutions IT et réseau nécessaires • IS-T4 : traitements des évolutions et anomalies • IS-T5 : Relecture et suivi des essais cyber sécurité/IT
Le poste consiste à piloter des projets IT à forte dimension réglementaire, en assurant l'interface entre les équipes métiers et les équipes techniques afin de garantir la mise en œuvre de solutions conformes aux exigences de gouvernance des données. Vous participez à la définition des besoins, à la conception fonctionnelle et au choix des architectures, tout en traduisant les attentes métiers en spécifications et en accompagnant la mise en œuvre de projets de purge, d'anonymisation et de protection des données au sein de systèmes d'information complexes. Vous coordonnez les différentes parties prenantes (Data Office, DPO, RSSI, équipes IT, Legal et métiers), animez les ateliers et comités de pilotage, gérez les risques, veillez à la qualité des livrables et contribuez à la sensibilisation des instances de direction sur les enjeux liés au RGPD, à l'IA Act et à la gouvernance des données, dans un environnement international nécessitant un bon niveau d'anglais.
Contexte Dans le cadre du renforcement de la maîtrise des risques liés aux systèmes d'information, un grand groupe bancaire recherche plusieurs Business Analysts spécialisés en risque opérationnel IT. Le consultant interviendra en lien étroit avec les équipes techniques, les métiers et les experts infrastructures afin d'analyser les risques portant sur les applications et les plateformes informatiques. MissionsIdentifier, analyser et suivre les risques opérationnels liés aux applications et infrastructures IT. Réaliser des analyses de risques sur les applications, plateformes et services informatiques. Évaluer les dispositifs de contrôle concernant : l'hébergement des applications ; les sauvegardes et les plans de restauration (PRA/PCA) ; les accès, habilitations, VPN et flux réseau ; la sécurité des environnements ; la continuité d'activité et la résilience des systèmes. Comprendre l'architecture technique des applications et leurs dépendances. Échanger avec les équipes techniques (administrateurs, ingénieurs systèmes, experts N3, DevOps, RSSI...) afin d'évaluer les risques. Produire des reportings, tableaux de bord et indicateurs de suivi des risques. Participer à l'amélioration continue des dispositifs de contrôle et de conformité.
Notre client dans le secteur Conseil et audit recherche un Security Manager (SOC & DDOS) H/F Descriptif de la mission: En tant que Security Manager le freelance sera le partenaire de confiance du client final dont il aura la responsabilité et devra s'assurer de la bonne exploitation des services de sécurité délivrés. Il sera l'interlocuteur opérationnel privilégié du Responsable Sécurité du Système d'Information (RSSI) des clients et des équipes d'exploitation de vos clients. 2 rôles : -Interfaces client sur tous ses sujets SOC -Pilotage D'analystes SOC Les principales tâches sont les suivantes : • Pilote la gouvernance sécurité du (des) projet(s) Client dont vous avez la responsabilité en phase d'exploitation (Run), en vous appuyant sur une équipe d'experts techniques de la sécurité (Analystes niveau 2, Experts niveau 3, Ingénierie, CERT, CSIRT, etc …) • Evalue les risques afin de les anticiper et mettez en place des plans d'actions permettant d'améliorer le niveau de sécurité en collaboration avec le(s) RSSI client et/ou responsables SOC, CERT, CSIRT client. • Construit et partage des rapports de sécurité avec votre client pour lui assurer la bonne tenue du service, et assurez également, en collaboration avec le Responsable Service Client, le suivi capacitaire de la solution. • En cas de dysfonctionnement de la solution de sécurité, il s'assure que les différentes équipes mettent tout en œuvre pour un retour à la normale le plus rapidement possible et tenez le client informé des progrès de la résolution. • Applique et fait appliquer les règlements, référentiels et bonnes pratiques sur le système de management de la sécurité (ISO27001, ANSSI…). Vous sensibilisez les contributeurs du projet aux risques et au respect des règles de sécurité Compétences / Qualités indispensables: Pilotage d'analyste ,Gestion de Soc en Run ,Gestion d'attaques DDOS Compétences / Qualités qui seraient un +: AKAMAI
Gouvernance, gestion des risques et conformité (GRC)
PSSWRD
👀 Je recherche pour l'un de nos clients basé à Courbevoie (92), un Lead GRC / Coordination de l'équipe cyber fonctionnelle afin d'accompagner le RSSI sur les sujets stratégiques de Gouvernance, Risques et Conformité. 🏁 CONTEXTE • Au sein du Security Office, vous rejoindrez l'équipe Cyber pour intervenir sur des activités variées, de manière rapprochée avec le RSSI, en collaboration avec les autres membres de l'équipe et en toute autonomie ; • Vous assurerez la coordination du périmètre cyber fonctionnel, en garantissant l'avancement et la cohérence des initiatives portées par l'équipe ; • Nous recherchons avant tout une personne capable de faire preuve de leadership, de prise en main des sujets et d'une forte capacité d'exécution, avec une posture à la fois stratégique et opérationnelle. 💪 MISSIONS 1. Gouvernance Cyber & Pilotage stratégique • Co-définir et co-piloter le cadre de gouvernance Cyber ; • Contribuer aux comités de gouvernance Cyber ; • Participer à la définition de la stratégie Cyber et à sa déclinaison opérationnelle ; • Assurer le pilotage et la coordination des sujets structurants du Security Office. 2. Gestion stratégique des risques Cyber • Co-piloter les analyses de risques Cyber (EBIOS RM) ; • Maintenir la cartographie globale des risques Cyber ; • Arbitrer les plans de traitement des risques ; • Assurer le suivi des risques majeurs auprès des parties prenantes. 3. Conformité, audits et cadres réglementaires • Piloter les travaux de conformité, notamment autour de NIS2 ; • Coordonner les audits internes et externes ; • Suivre les non-conformités et les plans de remédiation associés. 4. Reporting, KPI & aide à la décision • Structurer les KPI/KRI Cyber ; • Produire les reportings destinés au RSSI et à la Direction ; • Contribuer à la feuille de route Cyber et au suivi des plans d'actions. 5. Coordination transverse des sujets Cyber • Assurer un rôle central de coordination entre les équipes Cyber, IT et Métiers ; • Accompagner les directions métiers et les projets sur les enjeux de sécurité ; • Garantir la bonne exécution et l'avancement des sujets confiés ; • Collaborer avec les équipes GRC du Group Security Office. 6. Sensibilisation & culture Cyber • Co-piloter les programmes de sensibilisation ; • Concevoir et faire évoluer la stratégie de sensibilisation ; • Contribuer aux exercices de gestion de crise Cyber. 7. Documentation & amélioration continue • Contribuer à la rédaction et à l'amélioration continue du corpus documentaire Cyber ; • Participer à l'industrialisation et à la formalisation des pratiques GRC. 8. Continuité d'activité • Piloter les travaux de Plans de Continuité d'Activité et de Reprise d'Activité (volet Métier) ; • Accompagner les métiers dans la structuration de leurs dispositifs de résilience.
Le Chef de Projet Data Privacy & Gouvernance des Données pilote des programmes stratégiques liés à la protection des données personnelles et à la conformité réglementaire. Il coordonne les projets de Data Retention, de gestion des consentements et de gouvernance des données en collaboration avec les équipes métiers, IT, Data Office, DPO, RSSI et juridiques. Il anime les instances de pilotage, recueille et formalise les besoins, supervise le budget et le suivi des projets, tout en accompagnant le déploiement des bonnes pratiques de Privacy by Design et de conformité aux réglementations telles que le RGPD et l'IA Act. Son rôle consiste également à sensibiliser les parties prenantes, assurer la qualité des livrables et garantir l'alignement entre les enjeux métiers, techniques et réglementaires.