Mission de Maintien en Condition de Sécurité (MCS) pour un ensemble de sites industriels du secteur de l'eau et de l'assainissement, en collaboration avec les relais cybersécurité des sites et les équipes métier. Poste basé à Saint-Maurice (94), avec des déplacements ponctuels sur le territoire français. Mission en régie jusqu'au 31/12/2027, renouvelable. Le poste est orienté pilotage et gouvernance de la sécurité (GRC), à distinguer d'une mission plus technique de sécurisation OT terrain menée en parallèle chez le même client. Il s'agit d'assurer dans la durée la conformité cyber d'un parc de plusieurs milliers de sites industriels soumis à des exigences réglementaires strictes. Activités principales : - Suivre les indicateurs prioritaires de sécurité - Préparer et suivre les plans de traitement des risques - Maintenir et faire évoluer les dossiers d'homologation des sites - Planifier les audits et réaliser des audits internes pré-homologation - Accompagner les sites critiques face aux auditeurs externes - Préparer les commissions d'homologation des sites critiques - Répondre aux demandes spécifiques des sites et des équipes métier En complément, une mission secondaire consiste à accompagner le pôle d'expertise industrielle en créant et en fiabilisant des ressources (indicateurs, outils, documentation) destinées à faire monter en maturité cyber l'ensemble du parc de sites industriels. Le rôle comprend une forte composante de pilotage et de reporting : animation de comités cyber, préparation de synthèses à destination de la direction, et contribution à l'amélioration continue des processus de sécurité.
Nous recherchons pour l'un de nos client un Service delivery Manager RUN IT H/F basé en Ile de France (91). Vos missions : Gestion de la relation client,suivi de la satisfaction client Suivi opérationnel au quotidien, Disponibilité de la production Préparation et rédaction/animation des comités de pilotage Gestion opérationnelle des activités de RUN (MCO/MCS/incidents) Suivi Incidents critiques, Gestion de crises et Rédaction de Post Incident reports sur les incidents Produire et communiquer des tableaux de bord par services. Fournir un leadership éclairé et un mentorat en gestion de projet hybride, en partageant des connaissances et des pratiques avec les équipes projet et au-delà Analyser les indicateurs de qualité des services Infrastructure Participer, en lien avec les clients et les équipes internes, à l'élaboration des plans d'action préventifs, correctifs ainsi que les plans de progrès. Savoir gérer les opérations de maintenance préventive et corrective. Être en mesure de participer aux CABs
Politique de sécurité du système d'information (PSSI)
Linux
IBSI
Ingénieur(e) Sécurité Linux confirmé (3 à 5+ ans d'expérience) ATTENTION : POSTE NECESSITANT UNE HABILITATION SECRET FR !!!!!!!!!! (Plaisir -78 YVELINES) Dans le cadre de la forte progression de son activité en France comme à l'international, notre client a un besoin en prestation d'un Ingénieur(e) Sécurité Linux confirmé Cette prestation nécessite d'être éligible à une habilitation au titre du secret de la défense nationale par les autorités reconnues. Niveau d'habilitation SECRET France à minima 1 Objectif de la mission Evoluant dans un environnement de sécurité très exigeant, complétement intégré(e) au sein de notre équipe opérationnelle et rattaché(e) à notre responsable IT, les missions seront les suivantes : 2 Description des missions 2.1 Hardening & Sécurité Système (OS) • Appliquer et maintenir les lignes directrices de sécurisation (Hardening CIS / recommandations ANSSI) sur des environnements Linux • Configurer et administrer les contrôles d'accès obligatoires • Assurer la gestion du cycle de vie des correctifs du noyau (patch management/live patching) 2.2 IAM, Authentification & Traçabilité • Gérer l'authentification centralisée et l'élévation de privilèges • Administrer les politiques d'accès réseau local et le chiffrement des données 2.3 Détection, Audit & Réponse aux Incidents • Réaliser des audits de vulnérabilités réguliers et participer à l'analyse/remédiations. • Participer à la gestion des incidents de sécurité (analyse de logs, investigation sur les environnement Linux). 2.4 Automation • Industrialiser le déploiement des configurations de sécurité via IaC. 3 Modalités d'intervention • Intervention en assistance technique • Le consultant agit sous la responsabilité et la validation du client • Collaboration étroite avec les équipes IT • Respect des procédures internes et des règles de conformité du client 4 Compétences recherchées Issu(e) d'un BAC+5 Master en Ingénierie Sécurité Linux confirmé (3 à 5+ ans d'expérience) • Connaissance de l'IGI1300 • Contraintes de sécurité, industrie de Défense • Autonome et proactif • Bonne capacité de travail & d'implication sont indispensables à la réalisation des missions • Bon relationnel & bonne capacité d'adaptation
Au sein d'un environnement de production critique, l'Ingénieur Citrix assure la disponibilité, la sécurité et l'évolution des plateformes de virtualisation des postes de travail. Il prend en charge le maintien en condition opérationnelle de Citrix Virtual Apps et Citrix DaaS, ainsi que l'administration de leurs composants, notamment les Controllers, StoreFront, Director, Cloud Connectors et MCS. En tant qu'expert de niveau 3, il diagnostique les incidents complexes et contribue à la résolution des situations majeures. Il prépare et réalise les changements, mises à niveau et opérations planifiées, suit les vulnérabilités et déploie les correctifs de sécurité. Il administre les images maîtres Windows 10/11 et les catalogues VDI, tout en optimisant les performances, la capacité et la disponibilité de l'infrastructure. Il participe aux projets de modernisation et de sortie d'obsolescence, maintient la documentation et les procédures d'exploitation, et accompagne les équipes par le reporting et le transfert de compétences.
Nous recherchons un ingénieur PKI pour assurer le maintien en condition opérationnelle et de sécurité d'une infrastructure de certification. La mission couvre le suivi des autorités de certification et de leurs composants associés, notamment les HSM et les services de publication des listes de révocation. Vous planifiez et suivez les opérations de maintenance, les mises à jour et la correction des vulnérabilités, en coordination avec les équipes techniques concernées. Vous contribuez également à la fiabilité des sauvegardes et aux procédures de reprise ou de reconstruction des composants en cas d'incident majeur. Votre objectif est de garantir la disponibilité, la sécurité et la maintenabilité des services PKI dans la durée. Il s'agit d'un besoin récurrent estimé à un temps plein.
Nous recherchons pour l'un de nos clients grands compte un(e) Chef de projet maîtrise d'ouvrage (H/F) Missions : Accompagner le pilotage des projets Advocacy & Influence (A&I) en Europe. Évaluer l'existant fonctionnel et IT. Suivre et documenter les initiatives en cours. Préparer les supports de présentation et mettre à jour ServiceNow. Veiller à la conformité des solutions avec les exigences de sécurité, RGPD et architecture IT. Participer au déploiement des projets et à l'adoption des nouveaux outils par les équipes métiers. Coordonner les échanges avec les équipes Europe, Global IT, locales et les éditeur Anglais courant indispensable.
Dans le cadre du maintien en condition opérationnelle (MCO) et du maintien en condition de sécurité (MCS) du système d'information d'un client évoluant dans le secteur des télécommunications, nous recherchons un(e) Consultant Ingénieur Systèmes & Infrastructure Senior. Vous interviendrez sur un environnement critique nécessitant à la fois une forte expertise technique, une capacité d'analyse et un accompagnement des évolutions de l'infrastructure afin de garantir sa disponibilité, sa performance et sa conformité aux exigences de sécurité. Mission et Responsabilités : Liste non exhaustive À ce titre, vos principales missions seront : • Réaliser un audit de l'existant et formuler des recommandations d'amélioration. • Assurer l'administration et l'exploitation des infrastructures systèmes et réseaux. • Garantir le maintien en condition opérationnelle et sécuritaire des environnements. • Participer aux projets d'évolution de l'architecture technique. • Mettre à jour et maintenir les documentations techniques, PRA, PCA et procédures d'exploitation. • Administrer et superviser les services techniques : NTP, WSUS, VEEAM, MECM, Hyper-V, VMware, NAS Synology. • Assurer le MCO des bases de données et des composants de l'infrastructure (serveurs, réseaux, stockage, impressions, postes de travail). • Accompagner les déploiements réguliers des logiciels métiers en lien avec les équipes projets. • Diagnostiquer et résoudre les incidents et dysfonctionnements. • Apporter une expertise technique et des conseils sur les sujets d'architecture, d'exploitation et de cybersécurité. • Mettre en place et maintenir une gestion documentaire technique complète. • Produire des analyses, rapports et recommandations sur l'état de santé du système d'information. • Assurer un support aux utilisateurs et transmettre les connaissances aux équipes internes afin de faciliter la reprise des activités. Référence de l'offre : 6sazohfz3m
Dans le cadre du renforcement de notre équipe, nous recherchons un(e) Security Operations Engineer pour assurer le maintien en condition opérationnelle et de sécurité des infrastructures de nos clients. Intégré(e) au sein d'une équipe d'experts sécurité, vous serez un interlocuteur technique privilégié auprès des clients et contribuerez directement à la qualité de service. Vous interviendrez notamment sur des environnements de sécurité périmétrique et prendrez en charge des demandes et incidents complexes de niveau 2/3. Vos principales responsabilitésGarantir le bon fonctionnement des solutions de sécurité périmétrique des clients. Prendre en charge les demandes de changements et les incidents techniques complexes (N2/N3). Assurer le Maintien en Condition Opérationnelle (MCO) et le Maintien en Condition de Sécurité (MCS) des infrastructures. Identifier les problèmes, analyser leurs causes et mettre en œuvre les plans d'actions correctifs. Gérer les escalades techniques avec les clients et les partenaires. Être l'interlocuteur technique privilégié des clients sur les problématiques de sécurité. Apporter des conseils techniques et organisationnels sur les solutions de sécurité et de cyberdéfense. Participer et/ou animer des comités d'exploitation et réunions de suivi de projet. Maintenir à jour la documentation technique des environnements clients. Rédiger et mettre à jour les procédures d'exploitation. Contribuer à l'amélioration continue de la qualité de service.
Contexte : Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. MISSIONS 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Contrainte forte du projet Environnement hétérogène, On premise et Cloud public
Contexte de la mission: Dans le cadre de la modernisation et de la sécurisation des infrastructures numériques de la structure de notre client, vous rejoignez la Direction des Systèmes d'Information (DSI). Vous intégrerez une équipe d'ingénieurs et d'administrateurs passionnés pour garantir le maintien en condition opérationnelle (MCO), le maintien en condition de sécurité (MCS) et l'évolution des infrastructures Linux et Cloud (Souverain / Hybride). Vos Missions Principales: Administration & Exploitation : Assurer l'administration, la maintenance et l'optimisation du parc de serveurs Linux (RHEL, Debian, Ubuntu). Gérer et optimiser l'infrastructure Cloud (Cloud Souverain / SecNumCloud, OpenStack, AWS/Azure ou Cloud privé). Automatisation & DevOps : Déployer et maintenir les scripts d'automatisation et d'orchestration (Ansible, Terraform). Participer à la mise en place et à l'amélioration des pipelines CI/CD. Sécurité & Conformité : Appliquer les recommandations de sécurité de l'ANSSI et les normes ministérielles. Assurer la gestion des patchs de sécurité, des durcissements d'OS (hardening) et la gestion des accès. Conteneurisation & Orchestration : Mettre en œuvre et administrer les environnements conteneurisés (Docker, Kubernetes / OpenShift). Support & Supervision : Traiter les incidents de niveau 2 et 3 et réaliser le suivi des demandes (ITIL). Participer aux astreintes pour garantir la haute disponibilité des services critiques de l'État. Maintenir la documentation technique à jour.
Contexte : Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. Missions : 1. Sécurisation des clusters OpenShift & du Control Plane : - Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). - Durcir (hardening) la configuration des noeuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). - Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets - Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps : - Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD - Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). - Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau : - Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). - Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents : - Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. - Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Environnement technique et fonctionnel - OpenShift - Kubernetes - OPA / Gatekeeper - Kyverno - SIEM - etcd - API Server
Contexte : Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilités Ingénieur en sécurité Opérationnelle - Sécurisation des conteneurs - N4 Contrainte forte du projet Environnement hétérogène, On premise et Cloud public Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters MISSIONS Missions principales : 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives.
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilitéss Description détaillée Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. Missions principales : 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Livrables Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de SécuritéMaintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique
L'équipe Outillage de Digital WorkPlace est à la recherche d'un(e) ingénieur(e) pour l'expertise infrastructure. L'équipe Outillage gère et fait évoluer l'ensemble des outils et des infrastructures nécessaires au bon fonctionnement de nos services Digital Workplace. L'expert assure un rôle de conseil, de MCO/MCS, de formation et d'alerte. Il peut intervenir, tout comme le leader opérationnel de cette équipe, sur l'ensemble des produits qui relève de son domaine d'expertise. Prestations et actions attendues • Réalise des études techniques ou fonctionnelles • Assiste et conseille à la mise en œuvre des solutions techniques, en lien avec l'architecte, le Product Owner, ou le leader opérationnel • Gère le maintien en condition opérationnelle (MCO) et le maintien en condition de sécurité (MCS) des outils du périmètre de l'équipe (installation, maintien, puis évolution continue) • Se coordonne avec l'infogérant datacenter sur une partie des outils en gestion (concerne une partie seulement, le reste étant géré totalement par l'équipe outillage en autonomie) • Diagnostique les causes de dysfonctionnement complexe et propose des corrections et des solutions de rechange • Informe les équipes du département des évolutions techniques du système • Forme à l'utilisation des nouveaux systèmes • Propose des solutions pour améliorer les performances des systèmes • Effectue la veille technologique Connaissances techniques requises (par ordre de priorité) Maîtrise • Maitrise des services d'infrastructure pour la gestion IAAS des serveurs dans Azure • Maitrise de l'OS Windows Serveur • Maitrise du langage de script powershell • Maitrise des services d'infrastructure de MECM (Microsoft Endpoint Configuration Manager) • Maitrise des services d'infrastructure Microsoft Intune Connaissances • Connaissance du déploiement automatisé dans Azure • Connaissance de produit de filtrage web/DNS (exemple Cisco Umbrella) • Connaissance des services d'infrastructure Ivanti User Workspace manager • Connaissance des services d'infrastructure de JAMF connect/pro • Connaissance des services d'infrastructure annuaire, Active Directory et de Entra ID • Connaissance des services d'infrastructure d'impression et de partages de fichiers • Connaissance hardware et système du poste de travail • Connaissance des appareils mobiles (Smartphones, Téléphonie fixe, Microsoft Surface Hub, Microsoft Teams Room...) • Connaissance réseau LAN et WAN • Connaissances sécurité (Hardening des solution infrastructure, principe de sécurité infrastructure...) Référence de l'offre : 60l4tmaeyc
Intervention sur la cybersécurité des équipements de comptage et des matériels communicants du réseau électrique. La mission couvre la qualification cyber des produits, leur maintien en conditions de sécurité ainsi que leur évolution face aux nouvelles menaces et exigences réglementaires. Mission:Recherche d'un Ingénieur Cybersécurité OT / IoT confirmé pour piloter les démarches d'évaluation CSPN, définir les exigences cybersécurité des futurs équipements, assurer le suivi des vulnérabilités et contribuer à la sécurisation des systèmes embarqués utilisés dans les infrastructures énergétiques d'ENEDIS. Activités:Pilotage et industrialisation des démarches CSPN. Définition des exigences et spécifications cybersécurité des produits. Participation aux ateliers techniques avec les constructeurs. Coordination des campagnes de tests d'intrusion. Analyse des vulnérabilités et suivi des correctifs. Maintien en Conditions de Sécurité (MCS). Suivi des évolutions Hardware / Software sous l'angle cyber. Études prospectives autour de la cryptographie post-quantique (PQC). Analyse de l'obsolescence technique des équipements embarqués. Technologies & Environnement:Cybersécurité OT / IoT. Systèmes embarqués. Linux embarqué. Réseaux industriels. Bus de terrain et protocoles industriels. Architecture réseau sécurisée. CSPN. Common Criteria. PKI. HSM. Secure Element. Cryptographie. Post-Quantum Cryptography (PQC). SBOM / HBOM. Gestion des vulnérabilités. IEC 62443.
Offre d'emploi - Responsable Sécurité des Systèmes d'Information (RSSI) / Cybersecurity Manager (H/F) Grafton recrute pour l'un de ses clients (données confidentielles) un(e) Responsable Sécurité des Systèmes d'Information pour piloter et maintenir la sécurité du SI sur un périmètre multi-sociétés. Mission Participer à la définition, promouvoir, déployer et maintenir la sécurité des systèmes d'information sur l'ensemble des entités du périmètre. Vos responsabilités principales 1) Gouvernance & politique de sécurité Contribuer à la définition et à la promotion de la politique de sécurité du SI Rédiger politiques, procédures et chartes de sécurité Améliorer le système de management de la sécurité de l'information Garantir la mise en place des contrôles de sécurité et produire les reportings associés Assurer une veille réglementaire et technologique Conseiller, former et accompagner la DSI et les entités du périmètre Renforcer la culture sécurité et les bonnes pratiques au sein de l'entreprise 2) Programmes & projets de transformation cybersécurité Piloter des programmes/projets de transformation de la sécurité du SI Installer, intégrer et configurer des solutions de cybersécurité Contribuer au durcissement des infrastructures Prendre en compte les enjeux de sécurité des systèmes industriels (si concernés) 3) Maintien en condition de sécurité (MCS) Assurer la veille vulnérabilités, l'évaluation des risques/impacts et la mise en œuvre des mesures de sécurité Piloter les audits de sécurité (internes, pentests, audits tiers) et les plans de remédiation Instruire les demandes d'homologation et/ou de dérogation Garantir l'intégration de la sécurité dans les projets et prestations (Security by Design) 4) Continuité d'activité Contribuer aux plans PCA/PRA et s'assurer de leur efficience 5) Gestion des incidents Suivre les incidents de sécurité et assister les équipes DSI dans leur résolution Organisation & interactions Rattachement : DSSI Collaboration : forte coordination avec les équipes DSI/DIO et les directions des entités du périmètre Rôle projet : pilotage de projets sécurité et contribution aux projets transverses (volet sécurité) Relations externes : fournisseurs et prestataires IT Profil recherché (essentiel) Formation : Bac +3 minimum Expérience : 5 ans sur un poste 100% cybersécurité Langues : anglais courant B2-C1 (autre langue appréciée) Certifications : niveau OSCP / OSDA Connaissances clés :Architecture SI, technologies et outils de sécurité Environnements Microsoft Référentiels et standards : ISO 2700x, ANSSI, NIST Gestion de projet Compétences attendues Savoir-faire Cadrer (AO, conception, chiffrage) et piloter des projets (qualité/coûts/délais) Animer des réunions, communiquer efficacement Rédiger des documents structurés (politiques, procédures, reporting) Mesurer la performance et produire du reporting (projets, fournisseurs, SI) Accompagner le changement lié aux projets sécurité Savoir-être Fort security mindset et déontologie irréprochable Orientation solutions/résultats, force de proposition, pragmatisme Organisation, rigueur, sens du détail Esprit d'équipe, pédagogie, diplomatie Calme, résistance au stress, réactivité (incidents/sollicitations)