
Partager cette offre
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel.
Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité.
Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX.
Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise.
Vos principales responsabilités :
définir, maintenir et faire évoluer la roadmap cyber et la PSSI ;
identifier, évaluer et prioriser les risques de sécurité ;
piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ;
assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ;
piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ;
contribuer directement à la détection et à la gestion des incidents de sécurité ;
accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ;
participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ;
évaluer les risques cyber liés aux fournisseurs et partenaires ;
sensibiliser les collaborateurs et équipes techniques ;
définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Profil recherché
Nous recherchons avant tout une personne capable de réunir deux compétences : une véritable expertise technique en cybersécurité et une bonne maîtrise des enjeux de gouvernance.
Vous pouvez déjà occuper une fonction de RSSI/RSO, mais une première expérience comme RSSI n'est pas indispensable.
Le poste peut notamment constituer une évolution naturelle pour un(e) Ingénieur Sécurité, Consultant(e) Cybersécurité ou SecOps expérimenté(e) ayant déjà travaillé sur des problématiques de gouvernance et souhaitant aujourd'hui prendre une responsabilité cyber globale.
Vous devez être suffisamment technique pour challenger et accompagner des équipes Cloud, DevOps, systèmes ou développement, mais également capable de prendre de la hauteur, prioriser les risques et expliquer clairement les enjeux à une Direction.
Une expérience significative en cybersécurité opérationnelle est indispensable.
Une expérience des environnements Cloud, DevSecOps, réseaux, systèmes, gestion des vulnérabilités et réponse à incident est particulièrement recherchée.
La connaissance de GCP, Kubernetes, Docker, Fortinet/Meraki, des problématiques de sécurité applicative ou des environnements réglementés constitue un plus.
La connaissance de DORA, ACPR, ISO 27001/27005 ou des environnements fintech/paiement sera également appréciée.
Les certifications cyber sont un plus, mais ne constituent pas un prérequis.
Environnement de travail
Vous rejoignez une entreprise d'environ 250 collaborateurs, dans un environnement particulièrement tech et digital, où les enjeux de cybersécurité sont directement liés au cœur de l'activité.
Le poste bénéficie d'une forte visibilité dans l'organisation et d'une proximité directe avec la Direction.
Vous travaillez quotidiennement avec les équipes techniques et intervenez de manière transverse sur l'ensemble de l'entreprise.
L'organisation laisse une place importante à l'autonomie, la prise d'initiative et au pragmatisme : l'objectif n'est pas uniquement de définir des règles, mais de les transformer en actions concrètes.
Postulez à cette offre !
Trouvez votre prochain job parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
RSSI Opérationnel / Responsable Sécurité Opérationnelle – CDI
AOC