Principales responsabilitésDéfinir et maintenir la stratégie de continuité des services informatiques (PCA/PRA). Identifier les services critiques et évaluer les risques associés. Assurer le suivi de la disponibilité des infrastructures et des applications. Organiser et piloter les tests de continuité et de reprise d'activité. Coordonner les actions de reprise lors d'incidents majeurs. Mettre à jour les procédures et la documentation de continuité. Suivre les indicateurs de performance (SLA, disponibilité, RTO, RPO) et proposer des plans d'amélioration.
Politique de sécurité du système d'information (PSSI)
FINAX Consulting
Dans le cadre d'une mission d'audit portant sur un dispositif critique d'authentification utilisé dans un environnement bancaire, nous recherchons un Consultant Senior Cybersécurité spécialisé en sécurité des infrastructures et sécurité opérationnelle. Vous intégrerez une équipe d'experts intervenant sur l'évaluation de dispositifs sensibles, avec pour objectif d'analyser leur niveau de robustesse, leur résilience et l'efficacité des contrôles de sécurité en place. Cette mission s'adresse à un profil orienté SSI, infrastructures, exploitation et audit technique. Vos missionsAuditer les infrastructures et les composants techniques participant au service. Analyser les dispositifs de gestion des accès, des habilitations et des comptes à privilèges. Évaluer les mécanismes de journalisation, de supervision et de traçabilité. Examiner les processus de gestion des incidents, des changements et du maintien en condition opérationnelle (MCO). Évaluer les dispositifs de continuité d'activité (PRA/PCA) et la résilience opérationnelle. Analyser les preuves techniques fournies par les équipes (logs, rapports, contrôles, incidents, tests de continuité…). Conduire des entretiens avec les équipes Sécurité, Infrastructure, Architecture et Exploitation. Identifier les zones de risque et formuler des recommandations d'amélioration.
Pour rejoindre ASAP les équipes "Hosting operations" de notre client (groupe international), nous cherchons un ingénieur systèmes et infras confirmé (10+ années d'XP) à même de contribuer en N2/N3 au MCO/MCS des plates formes techniques et de piloter des sujets techniques en mode projet au sein de l'équipe (plan de progrès, montée de version d'outils infras, automatisation ...), le tout avec un bon niveau d'anglais. La mission est principalement en remote avec quelques déplacements sur le site du client (IDF / Region).
Nous recherchons donc profil VMware en régie pour participer au MCO+MCS de cette plateforme. DESCRIPTION DE LA PLATEFORME IVS sous VMware - plateforme de virtualisation du GIP RENATER basée sur VMware ; - 32 hyperviseurs pour 1170 VMs (1150 Linux + 20 Windows) ; - versions VMware : VCF 5.2.3 : SDDC Manager 5.2.3.0 Esxi 8.0.3 (update 3i) Vcenter Appliance 8.0.3 (update 3i) NSX 4.2.3.3 COMPÉTENCES PROFESSIONNELLES - Connaissance de la solution de virtualisation et de la suite d'outils VMware (vCF, vSAN, NSX-T, vRA, vRO, vRops, vRLI…) ; => FOCUS sur la partie vSPHERE (vCF, vSAN, NSX-T) - Systèmes d'exploitation Linux (Ubuntu / CentOS / Rocky) ; - Baies de stockage SAN (HPe : Alletra MP) et hyper-convergé (vSAN) ; - Maîtrise de l'anglais : lu, parlé, écrit ; - Comprendre PCA/PRA; - Compétences de base réseau, notamment nécessaires pour échanger avec les équipes réseaux/sécurité et l'intégration des briques réseaux NSX-T dans l'éco-système réseau DCFabriq
Au sein de la DSI, vous intervenez pour construire et formaliser le Plan de Continuité IT (PC-IT) en lien avec l'IT Resilience Manager. Vous échangez avec les équipes techniques, les métiers et les fournisseurs afin de garantir la résilience du SI face aux incidents IT et cyber. Localisation : Courbevoie – 2 jours de télétravail par semaine. Responsabilités clés Cartographier les applications, les infrastructures et leurs dépendances. Évaluer le niveau de résilience existant et identifier les écarts. Définir les plans de remédiation et suivre les risques. Rédiger les PC-IT, DRP et les plans de reprise des applications et infrastructures critiques. Renforcer les architectures de continuité (Cloud / On-Prem). Intégrer les exigences de sécurité et de résilience dans les contrats (SLA, PASF). Préparer les plans de communication de crise et organiser les tests de continuité.
Context: Le client renforce la protection de ses environnements de production et de ses données critiques en standardisant ses plateformes de sauvegarde autour de Veeam. Dans un contexte international, vous intervenez sur des environnements VMware on-premise et AWS (EC2, RDS), avec de fortes exigences de disponibilité, de RPO/RTO et de résilience cyber (production 24/7). Mission Exploiter les solutions de sauvegarde Veeam afin de garantir la protection et la restauration des systèmes critiques , et contribuer à la stratégie PRA/DRP de l'entreprise. Description · Build & Run · Installer, configurer et faire évoluer la solution Veeam. · Créer et optimiser les jobs de sauvegarde et de restauration pour les workloads (VM, bases de données, services cloud). · Assurer la supervision quotidienne, le capacity planning et le support de niveau 3 sur les incidents sauvegarde. · PRA / DRP & Gouvernance · Contribuer à la définition et aux tests des scénarios de PRA/DRP. · Participer à la définition de la politique de sauvegarde, de la rétention et de la classification des données. · Accompagner et former les équipes IT (N2, infra, cloud) aux bonnes pratiques Veeam. Environnement technique · Sauvegarde : Veeam Backup & Replication, Veeam for AWS, Veeam ONE. · Infrastructures : VMware, cloud AWS. · Contexte : Environnements de production critiques 24/7, forte exigence de disponibilité et de sécurité.
Je cherche pour un de mes client un Consultant GRC sur Courbevoie DESCRIPTION DU BESOIN : Poste : Consultant GRC ( Gouvernance, Risques & Conformité) Expérience : 7 ans minimum Démarrage : Asap Localisation : 51 Rue Louis Blanc, 92400 Courbevoie Durée mission : 1 ans renouvelable Missions Gouvernance, Risques & Conformité : S'assurer que les processus de gestion des vulnérabilités sont conformes aux politiques de sécurité internes et aux exigences réglementaires externes (ex. ISO 27001, NIST, RGPD, NIS2, etc.) Maintenir les preuves nécessaires pour les audits et le reporting de conformité Contribuer aux évaluations des risques et intégrer les données de vulnérabilité dans les registres de risques de l'entreprise Accompagner les parties prenantes clés telles que le RSSI, l'équipe GRC, la VMCT et les équipes IT Résilience au sein d'Equans Suivre et piloter les KPIs de sécurité, incluant les scores de vulnérabilité et les alertes CSPM ; piloter et suivre les actions correctives Superviser la cybersécurité des projets d'infrastructure SLS, incluant le durcissement des configurations, la remédiation des alertes de sécurité et l'intégration des contrôles de sécurité dans les cycles de vie des projets Organiser et gérer les audits et évaluations des risques réalisés par des cabinets externes en cybersécurité ; coordonner les plans de remédiation et assurer la clôture dans les délais impartis Conduire des revues de sécurité annuelles couvrant les politiques de mots de passe, les sauvegardes, les droits d'accès, les plans de reprise d'activité (PRA) et autres contrôles fondamentaux Examiner la documentation technique pour satisfaire aux obligations ISO 27001 et aux exigences de preuve Examiner et approuver les ouvertures de flux réseau et les demandes de changements de sécurité soumises à l'équipe Cyber Sécurité Infrastructure Produire et maintenir le reporting sécurité sur une cadence hebdomadaire et mensuelle à destination des parties prenantes, en mettant en avant les tendances, les risques et l'état des remédiations
1. Coordination de la conception et de l'implémentation de la sécurité : · Coordonner la conception, l'implémentation et le maintien des mesures de sécurité au sein des systèmes du département. · Coordonner la gestion des contrôles d'accès et des permissions basés sur les rôles, ainsi que la revue et le durcissement des comptes techniques. · Coordonner le maintien et l'audit des permissions d'export et de la configuration liée aux intégrations et aux contrôles d'accès API. 2. Coordination du Monitoring et du Logging : · Coordonner la mise en œuvre et le maintien des systèmes de surveillance et de journalisation de sécurité pour détecter et répondre aux menaces. · Coordonner la configuration des alertes de sécurité et le suivi des menaces, ainsi que la prévention des exports de données. 3. Plan de Reprise d'Activité (DRP) et Prévention de la Perte de Données (DLP) : · Coordonner le développement et l'implémentation des stratégies DLP pour empêcher la sortie de données sensibles. · Coordonner les stratégies DRP (définition du RTO et RPO avec les équipes business et plateforme), incluant les tests et simulations de reprise, en lien avec les éditeurs concernés et leurs équipes support. 4. Plan de Gestion de Crise : · Piloter la préparation d'un plan de gestion de crise cyber pour le département, définissant la chaîne de communication en cas d'incident (interne et externe), les personnes clés et leurs rôles, et les procédures d'escalade. · Prioriser ce plan sur le domaine D2C (Priorité 1), avec extension prévue aux autres domaines du département. 5. Gestion des Vulnérabilités : · Coordonner les évaluations de sécurité et les audits avec l'équipe Cybersécurité MH et le support aux équipes plateformes, sur l'ensemble des domaines du département. 6. Réponse à Incident : · Participer aux activités de réponse à incident liées aux brèches ou incidents de sécurité touchant les systèmes du département : investigation des événements de sécurité, contention des menaces, mise en œuvre des actions correctives. 7. Sensibilisation et Formation à la Sécurité : · Animer la sensibilisation à la sécurité auprès des équipes du département, afin de promouvoir les bonnes pratiques et réduire le risque d'incidents. 8. Documentation : · Créer et maintenir une documentation complète des configurations, politiques et procédures de sécurité du département.
Si Kubernetes, le Cloud et l'automatisation sont pour toi une passion plus qu'une compétence, rejoins notre univers technique qui t'attend de pied ferme avec ce poste de Ingénieur Cloud Kubernetes (SRE / DevOps)! 🚀 Ton challenge si tu l'acceptes : Administrer et faire évoluer des clusters Kubernetes en environnement de production (pods, services, ingresses, namespaces, RBAC…) en garantissant leur fiabilité et leur disponibilité Assurer les opérations courantes des plateformes Kubernetes : upgrades, capacity management, gestion des incidents et plans de reprise d'activité (PRA) Accompagner les équipes applicatives dans leurs déploiements Cloud et promouvoir les bonnes pratiques de conteneurisation Concevoir et industrialiser les déploiements via une approche GitOps avec des outils comme ArgoCD et GitLab CI/CD Automatiser l'infrastructure et les opérations Cloud grâce à l'Infrastructure as Code (Terraform) et au scripting (Bash, Python ou Go) Mettre en place et améliorer l'observabilité des plateformes (monitoring, alerting, logs) avec des solutions comme Prometheus, Grafana ou Loki Participer à l'amélioration continue de la plateforme en collaboration avec les équipes SRE et les équipes produits
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Paris 9ème, un Administrateur système et réseau expérimenté H/F dans le cadre d'un CDI. Vous avez pour missions d'organiser les activités de l'équipe sous sa responsabilité, en coordination avec son responsable de service. Il contribue aux missions de l'équipe et veille au respect des missions confiés. Il définit les procédures de gestion et administre les infrastructures matérielles et logicielles déployées pour les besoins du service afin de garantir la qualité du système d'information et le respect de la politique de sécurité. Il pilote des projets d'évolution des infrastructures système, réseaux ou de téléphonie sur IP. Organiser et suivre les activités de l'équipe sous sa responsabilité, en coordination avec son responsable de service - Suivre quotidiennement, mettre en œuvre, exploiter et garantir la disponibilité des infrastructures déployées par le service pour l'hébergement d'applications à portée régionale ou nationale (10 serveurs de virtualisation répartis sur 4 sites pour un ensemble d'environ 40 machines virtuelles (VMs) hébergées Windows Server 2016 et 2019 / Debian) - Sécuriser la production : sauvegarder, sécuriser les flux, planifier et mettre en œuvre un Plan de reprise d'activité (PRA)/ Plan de continuité d'activité (PCA) afin de garantir la continuité du système d'information et le respect de la politique de sécurité de l'établissement - Piloter et participer aux projets d'évolutions des infrastructures système et réseaux - Participer à l'exploitation et au support utilisateurs des solutions déployées par le service pour la gestion de parc informatique sur le périmètre d'environ 650 postes de travail. - S'assurer de la qualité, rédiger et mettre à niveau les documentations techniques et fonctionnelles.
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Maison-Alfort, un Responsable Infrastructure H/F dans le cadre d'un CDI. Rattaché au DSI, le Responsable Infrastructure IT aura pour rôle pour piloter la stratégie, l'exploitation et l'évolution de nos infrastructures informatiques, tout en garantissant leur disponibilité, leur performance et leur sécurité. Véritable référent technique, vous accompagnez les projets de transformation IT du Groupe et travaillez en étroite collaboration avec les équipes métiers, les filiales et les partenaires externes. Vos principales missions Définition et pilotage de la stratégie infrastructure * Définir et mettre en œuvre la feuille de route des infrastructures (systèmes, réseaux, * Cybersécurité, cloud) en cohérence avec la stratégie du Groupe. * Participer aux projets de transformation IT et garantir la cohérence des choix d'architecture et des solutions techniques. * Contribuer à l'élaboration des budgets, piloter les fournisseurs et assurer le suivi des partenaires techniques. Supervision des opérations et performance du SI * Garantir la disponibilité, la performance et la résilience des infrastructures, aussi bien on-premise que cloud. * Superviser l'exploitation quotidienne et le maintien en conditions opérationnelles des environnements techniques. * Piloter les dispositifs de sauvegarde, de Plan de Reprise d'Activité (PRA) et de Plan de Continuité d'Activité (PCA). * Apporter une expertise technique de niveau 2 et 3 auprès de l'équipe support. Cybersécurité * Définir et déployer les politiques de sécurité du système d'information en collaboration avec la DSI. * Piloter les solutions de protection des infrastructures (réseaux, gestion des accès, sauvegardes, sécurité des environnements). * Sensibiliser les collaborateurs aux bonnes pratiques de cybersécurité et accompagner les utilisateurs dans leur adoption. Accompagnement des filiales et innovation * Accompagner les sites et filiales dans le déploiement et l'application des standards IT du Groupe. * Coordonner les actions avec les équipes locales, les équipes applicatives et les partenaires techniques. * Assurer une veille technologique active et proposer des évolutions permettant d'améliorer la performance, l'automatisation, la collaboration et la sécurité des infrastructures.
Objectifs et missions principales : L'objectif principal consiste à exploiter et faire évoluer les solutions de sauvegarde afin de garantir la protection et la restauration des systèmes critiques, tout en contribuant activement à la stratégie de plan de reprise d'activité (PRA) et de plan de continuité d'activité (PCA). Gestion des activités de Build & Run : Installation, configuration et mise à jour de la solution globale de sauvegarde. Création, planification et optimisation des processus de sauvegarde et de restauration pour l'ensemble des charges de travail (machines virtuelles, bases de données, services cloud). Supervision quotidienne des flux, gestion de la capacité de stockage (capacity planning) et traitement des incidents de niveau 3. Gouvernance et continuité d'activité : Contribution à la définition, à la mise en œuvre et aux tests réguliers des scénarios de reprise d'activité. Participation à la formalisation de la politique de sauvegarde, des règles de rétention et de la classification des données. Accompagnement technique et transfert de compétences vers les équipes d'exploitation de niveaux inférieurs et les équipes d'infrastructure. Livrables attendus : Rapports de supervision quotidiens et indicateurs de performance des sauvegardes (taux de succès, respect des RPO/RTO). Documentation technique à jour (procédures d'installation, consignes d'exploitation, guides de restauration en cas de crise). Cahiers de tests de restauration et comptes-rendus d'exécution des exercices de reprise d'activité. Tableaux de suivi de la capacité de stockage et préconisations d'évolution de l'infrastructure de sauvegarde.
Nous recherchons un(e) Analyste d'Exploitation Vos missions En fonction du contexte, vous interviendrez selon deux modes : Mode Industriel Vérifier les critères d'exploitabilité des nouvelles versions applicatives (VABE) avant toute mise en production Procéder aux installations applicatives sur les différents environnements (recette, pré-production, production) Réaliser les demandes de travaux complexes et sécuriser les mises en production sous le pilotage du RAE Gérer les incidents affectés à l'exploitant N2 : diagnostic, résolution, escalade si nécessaire Contribuer activement à la gestion des problèmes récurrents et à leur résolution durable Alimenter les équipes de supervision N1 en procédures d'exploitation, fiches d'actions et bases de connaissances Participer aux exercices de Plan de Reprise d'Activité (PRA) et contribuer à leur amélioration continue Veiller au respect des SLA signés avec les métiers et les clients d'i-TEAM Mode Dédié (DevOps / Task Force) Identifier, conceptualiser et mettre en place le niveau d'exploitabilité nécessaire au produit : supervision, orchestration, sauvegarde, automatisation et documentation S'intégrer pleinement dans le rythme de l'équipe produit : participation active aux cérémonies Agile (sprint planning, reviews, rétrospectives), inscription des tâches dans les outils de suivi au même titre que les autres membres de l'équipe Co-construire avec le RAE les livrables d'exploitabilité attendus dans les délais imposés par les sprints et incréments produit En contexte Task Force : proposer, construire et mettre en place le dispositif d'exploitabilité de l'application, puis assurer le transfert de connaissances vers les équipes N1/N2 industriel Être force de proposition sur les axes d'amélioration de l'exploitabilité et de la qualité de service
Contexte de la mission Dans le cadre de son programme de création et d'extension de nouvelles usines, l'entreprise renforce sa Direction des Systèmes d'Information afin d'accompagner le déploiement de nouvelles infrastructures IT industrielles. La mission s'inscrit dans un programme de transformation d'envergure, exclusivement orienté BUILD, avec pour objectif de concevoir, déployer et sécuriser les infrastructures nécessaires aux nouveaux sites industriels. Le prestataire interviendra comme expert des solutions de sauvegarde afin de garantir la disponibilité, la sécurité et l'évolution des plateformes de sauvegarde critiques. OBJECTIFS DE LA PRESTATION Assurer l'administration, l'évolution et la sécurisation des infrastructures de sauvegarde. Piloter les projets d'évolution des environnements NetBackup et Data Domain. Accompagner les projets liés aux nouvelles usines et aux Plans de Reprise d'Activité (PRA). Réduire l'obsolescence des plateformes de sauvegarde. Participer aux validations techniques lors des phases de VABE. Garantir la conformité documentaire, qualité et sécurité des infrastructures. Fournir une expertise de niveau expert auprès des équipes projet et des équipes RUN. Produire l'ensemble de la documentation technique associée aux déploiements. ENVIRONNEMENT TECHNIQUE Veritas NetBackup™ Dell EMC Data Domain Linux PRA (Plan de Reprise d'Activité) CMDB ServiceNow Jira SharePoint Microsoft Teams Osmoz (Planisware) Infrastructure systèmes Réseaux Sécurité des infrastructures Automatisation Documentation d'exploitation (DIA, MEX, PSU) ISO 9001 Processus VABE Quad Chart PRESTATIONS ATTENDUES Superviser les plateformes NetBackup, Data Domain et Linux. Faire évoluer les infrastructures de sauvegarde. Piloter les upgrades techniques. Déployer de nouveaux environnements de sauvegarde. Assurer le support de niveau expert. Coordonner les activités avec les équipes RUN internationales. Définir les roadmaps techniques. Participer aux projets PRA et aux nouveaux projets industriels. Élaborer les matrices de flux. Réaliser les tests d'ouverture. Gérer les certificats serveurs. Rédiger l'ensemble de la documentation technique. Mettre à jour la CMDB. Produire les fiches de recette. Développer des scripts d'automatisation. Produire les chronogrammes et plans d'action. Présenter les rapports hebdomadaires d'activité. Participer aux COPIL trimestriels et réunions de suivi. Garantir le respect des exigences qualité, sécurité et conformité documentaire. Objectifs et livrablesPROFIL RECHERCHÉ Ingénieur Sauvegarde confirmé à expert. Expertise avancée sur Veritas NetBackup™. Expertise Data Domain. Très bonne maîtrise Linux. Solides compétences en infrastructures systèmes. Expérience des projets BUILD et de transformation d'infrastructures. Connaissance des PRA et des environnements industriels. Capacité à produire une documentation technique de qualité. Maîtrise des outils ITSM et de pilotage projet (ServiceNow, Jira). Excellentes qualités rédactionnelles. Rigueur, autonomie, communication et capacité à travailler avec des équipes internationales. Français courant. Anglais professionnel lu, écrit et parlé. Habilitation DR requise. LIVRABLES Dossiers DIA. Dossiers MEX. Dossiers PSU. Manuels d'exploitation. Fiches de supervision. Scripts d'automatisation. Matrices de flux. Chronogrammes. Fiches de recette. Documentation technique complète. Mise à jour CMDB. Rapports hebdomadaires d'activité commentés. Rapports ponctuels sous 5 jours ouvrés. Quad Chart remis chaque vendredi à 17h. Documentation produite au fil de l'eau.
Azure : Administrer et maintenir les infrastructures Cloud Microsoft Azure Administrer les serveurs Windows Server et Linux hébergés dans Azure (MCO, suivi de patching) Assurer la disponibilité, la performance et la résilience des services hébergés (MCO) Déployer, configurer et superviser les ressources Azure (VM, Storage, App Services, Azure SQL, ...) Réseaux et connectivité: Administrer les réseaux virtuels Azure (VNet) Gérer le routage, les tables de routage et les groupes de sécurité réseau (NSG) Assurer l'interconnexion entre les environnements Cloud et On-Premise (Express route & VPN Site-to-Site) Gérer Active Directory, Microsoft Entra ID (Azure AD) et les environnements hybrides Assurer la gestion des correctifs et des mises à jour de sécurité (environnement Fortinet + Cisco) Automatiser les tâches d'administration via PowerShell, Azure CLI ou scripts Sécurité: Déployer et administrer Microsoft Defender for Endpoint Configurer les accès conditionnels et l'authentification forte (MFA) Administrer les rôles RBAC et le principe du moindre privilège (PIM) Assurer le suivi des vulnérabilités et des recommandations de sécurité Participer aux audits de conformité (NIST) Supervision et exploitation: Mettre en place et exploiter Azure Monitor, Log Analytics et Application Insights Analyser les alertes et incidents de production Réaliser les actions de maintien en condition opérationnelle (MCO) Sauvegarde et continuité d'activité : Administrer Azure Backup Azure Site Recovery Vérifier les sauvegardes et les restaurations périodiques Etude du plan de reprise d'activité (PRA) Automatisation et DevOps : Déployer les infrastructures en mode Infrastructure as Code (IaC), Bicep Participer aux pipelines CI/CD avec Azure DevOps Automatiser les déploiements et les opérations récurrentes Support et gestion des incidents : Assurer le support N2/N3 sur la partie Workplace (Intune) Assurer le support N2/N3 sur les infrastructures Cloud et réseaux Diagnostiquer et résoudre les incidents complexes Participer aux cellules de crise en cas d'incident majeur Accompagner les équipes métiers et projets sur les sujets Azure Documentation et gouvernance : Rédiger et maintenir la documentation technique Produire les schémas d'architecture réseau et Cloud Définir les standards techniques et les bonnes pratiques Participer aux comités techniques et projets d'évolution
CONTEXTE : Dans le contexte d'une prestation externalisée, Maitriser ISO 27001 et NIS 2 Accompagner les responsables du RSGS dans la mise en conformité, PART-IS et la NIS2 MISSIONS Gouvernance SSI : • Définir et mettre en œuvre la politique de sécurité informatique, la maintenir en conditions opérationnelles. • Piloter le SMSI dans l'objectif de se rapprocher de la norme ISO 27001 • Superviser l'application de NIS1/NIS2 et du PART-IS. Gestion des risques Conduire des analyses de risques (EBIOS RM). • Élaborer et suivre les plans de traitement et d'assurance sécurité. • Mettre en place une veille sur la sécurité • Animation et amélioration de la sécurité Conformité réglementaire et juridique • Garantir la conformité RGPD en lien avec les DPO (DPO support et relais si nécessaire). • Assurer la veille réglementaire multi-normes. Sécurité opérationnelle • Superviser la mise en œuvre des solutions techniques de sécurité (pare-feu, SOC, antivirus, MFA, sauvegardes). • Gérer les incidents de sécurité conformément aux processus • Coordonner la réponse à incidents. • Piloter les actions correctives. Continuité et résilience • Identifier et évaluer les risques de sécurité de l'information et animer l'appréciation des risques dans l'analyse des risques • Piloter le Plan de Continuité d'Activité (PCA)/Plan de Reprise d'Activité (PRA). • Organiser et animer des exercices de gestion de crise. • Appliquer les processus liés à la sécurité de l'information spécifique conjointement avec les responsables de service concernés ainsi que la direction