Notre client dans le secteur Conseil et audit recherche un/une Bras droit RSSI H/F Description de la mission : Le client recherche un Référent IT Site en charge de garantir la disponibilité, la sécurité et l'évolution du SI, tout en accompagnant les projets de transformation digitale et d'innovation. Missions principales : Assurer le MCO/MCS du SI et garantir sa disponibilité et sa sécurité. Être le référent cybersécurité et RGPD du site et veiller au respect des politiques Groupe. Accompagner les utilisateurs : conseil, assistance, sensibilisation et formation aux enjeux IT/cyber. Piloter les projets IT, digitalisation et cybersécurité du site, de la conception au déploiement. Assurer le suivi budgétaire des projets et coordonner les différentes parties prenantes. Contribuer à la stratégie de transformation digitale et à l'amélioration continue des solutions existantes. Assurer une veille technologique et identifier les innovations pertinentes pour le site. Garantir l'intégrité et la protection des données et promouvoir les bonnes pratiques cyber. Compétences / Qualités indispensables : Bac +5 en informatique, systèmes d'information, réseaux, infrastructure ou équivalent Minimum 15 ans d'expérience Maîtrise des systèmes infrastructures et réseaux Gestion de projets Sécurisation des données Compétences / Qualités qui seraient un + : Français, Anglais si possible
RSSI Responsable Cybersécurité, CDI ou freelance 36 mois de projet, IDF Hybride 2 jours de télé travail Excellente opportunité pour un(e) RSSI confirmé(e) de rejoindre un client final français à dimension international sur un vaste périmètre d'action et à forte visibilité. Vous interviendrez au sein d'une filiale, en lien direct avec le RSSI Groupe, dans un environnement complexe, réglementé et mêlant enjeux IT, réseaux et télécommunications. 💡 Vos responsabilités : • Décliner la stratégie cybersécurité Groupe au sein de la filiale et construire la feuille de route SSI. • Mettre en place et piloter la gouvernance sécurité : politiques, standards, indicateurs, reporting et comités. • Piloter les analyses de risques, les plans de remédiation et les sujets de conformité. • Accompagner les projets IT, réseaux et télécoms avec une approche security by design. • Superviser les sujets SOC, EDR et la relation avec les équipes ou prestataires de sécurité externes. • Contribuer au renforcement de la détection, de la réponse à incident et de la résilience du SI. • Coordonner les projets de sécurisation et les différentes parties prenantes techniques et métiers. • Assurer une communication claire et régulière auprès du RSSI Groupe et des directions locales.
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
+3
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
KPI
NIST
RGPD
Groupe Aptenia
Principales responsabilitésDéfinir et mettre en œuvre la politique de sécurité des SI. Identifier et piloter les risques cybersécurité. Superviser les dispositifs de sécurité : accès, réseau, postes, cloud, etc. Piloter la gestion des incidents de sécurité. Réaliser et suivre les audits et contrôles de sécurité. Assurer la conformité aux exigences réglementaires et normatives. Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité. Piloter les prestataires et projets liés à la cybersécurité. Produire des indicateurs et reportings à destination de la Direction.
Contexte de la mission Enjeux : Maintien de la Certification 27001 de la BU Archivage et de la facture électronique et amélioration du niveau de sécurité du SMSI Gouvernance cyber à mettre en œuvre sur la BU Institute et la BU SEFAS Démarrage : le 14 septembre (prévoir une passation de 2 à 3 semaines avant fin septembre) -Temps plein -Télétravail : 2J / semaine -Périmètres d'activité : BU Archivage/facture électronique et BU Institute -Implantations géographiques : Ivry sur Seine et Paris Compétences techniques : Maitrise de l'ISO 27001 - Expert - Impératif Analyse de risques Ebios RM - Expert - Impératif EGERIE - Expert - Impératif Obligatoire : Certification 27001 & quelqu'un qui a déjà implémenté un SMSI Objectifs et livrables Livrables : Maintien de la certification ISO 27001 de la BU Archivage et facture électronique Pilotage de la gouvernance cyber des BU Sefas et Docaposte Institute (Analyse de risques EBIOS RM, pilotage des audits, sensibilisation, ...) Compétences demandéesCompétencesNiveau de compétence EGERIE Expert Analyse de risques EBIOS RM Expert ISO 27001 Expert
Dans le cadre de la mise en place de la nouvelle organisation, nous recherchons un(e) Assistant(e) RSSI pour accompagner le pilotage, l'animation et la structuration de cette communauté à l'échelle internationale. 🎯 Missions principales : Animation & Dynamisation : Animer au quotidien la communauté. Support à la Business Platforms : Organiser et animer les réunions d'équipe (planification, ordre du jour, rédaction des comptes-rendus). Structurer et coordonner la planification d'événements dédiés à la communauté. Coordination Internationale (WW) : Assister les business platforms dans le déploiement de leurs communautés mondiales (touchpoints réguliers avec les zones, animation dédiée). Gouvernance & Comités de Sécurité : Accompagner la préparation des comités de sécurité trimestriels. Concevoir et harmoniser les templates de présentation entre les différentes Business Platforms et assurer la rédaction des comptes-rendus. Gestion Budgétaire : Être le point de contact unique auprès des équipes infrastructure pour la consolidation des inputs dans l'exercice budgétaire. Reporting : Assurer un suivi et un reporting régulier auprès de la Business Platforms.
Vous agissez sous la supervision du Directeur de la sécurité informatique, et prenez en charge la sécurité des 50 filiales de votre périmètre. Missions :Participer à la définition et promouvoir la politique de sécurité du SI Rédaction des politiques et chartes de Sécurité, Amélioration du système de management de sécurité de l'information, Garantir que les contrôles relatifs à la sécurité du SI sont en place et réaliser les reportings associés ; Conseiller, former et assister la DSI et les filiales Améliorer la performance de tous les personnels de l'entreprise vis-à-vis de la sécurité Piloter les programmes et projets de transformation de la sécurité du SI Installation, intégration et configuration des solutions de cyber sécurité Durcissement des infrastructures Sécurité des systèmes industriels Maintien du SI en Condition de Sécurité Veille de vulnérabilités, évaluation des risques et impacts, mise en place de mesures de sécurité. Piloter les audits de sécurité (audits internes, tests d'intrusion, audits des tiers) et les actions de remédiations associées. Instruire les demandes d'homologation / dérogation S'assurer de la prise en compte de la sécurité dans les projets et les prestations internes comme externes (Security by Design) Contribuer aux plans de continuité d'activité (PCA) et de reprise des activités (PRA) Suivre les incidents de sécurité et assister les équipes DSI dans la résolution de ces incidents.
Dans le cadre d'un renforcement temporaire de la gouvernance cybersécurité, nous recherchons un(e) RSSI de transition confirmé(e) pour accompagner plusieurs entités métiers dans le maintien et l'amélioration de leur niveau de sécurité. La mission aura notamment pour objectifs de : Assurer le maintien de la certification ISO 27001 sur un périmètre d'activités stratégiques. Piloter et faire évoluer le SMSI afin de garantir sa conformité et son efficacité. Définir et piloter la gouvernance cybersécurité de plusieurs Business Units. Réaliser et piloter les analyses de risques selon la méthodologie EBIOS Risk Manager. Organiser, préparer et suivre les audits de sécurité internes et externes. Identifier les risques, définir les plans de remédiation et suivre leur mise en œuvre. Participer aux actions de sensibilisation à la cybersécurité auprès des différentes équipes. Définir et suivre les exigences, politiques et processus relatifs à la sécurité des systèmes d'information. Accompagner les métiers et les équipes IT dans la prise en compte des enjeux de sécurité. Assurer le suivi des plans d'actions liés aux audits, aux risques et aux exigences de conformité. Une passation de 2 à 3 semaines avec le RSSI actuellement en charge du périmètre est prévue au démarrage de la mission.
Contexte de la mission La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises. En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe Objectifs et livrables Gouvernance et stratégie • Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI) • Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe • Élaborer et suivre la feuille de route sécurité . Evaluer la maturité cyber (NIST2) • Assurer un reporting régulier auprès de la direction et du groupe Gestion des risques • Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent) • Identifier, évaluer et prioriser les risques cyber • Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire • Garantir la conformité RGPD en lien avec le DPO • Anticiper et intégrer les exigences NIS2 Opérationnel et pilotage • Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe) • Piloter les plans d'actions de remédiation suite audit • Encadrer la sécurité dans les projets (Security by Design) . Piloter les projets de transformation en relation avec le RSSI Groupe Sensibilisation • Diffuser la culture cybersécurité auprès des collaborateurs • Animer les actions de formation et de sensibilisation Profil recherché Formation & expérience Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité) Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service Expérience dans le secteur télécom / opérateur appréciée Compétences techniques Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom Compréhension des architectures cloud, réseaux et télécoms Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident) Compétences comportementales Leadership et capacité à embarquer les équipes Excellentes qualités de communication et de vulgarisation Vision stratégique et sens du business Autonomie, rigueur et capacité d'adaptation à un environnement de régie Certifications appréciées CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Gouvernance, gestion des risques et conformité (GRC)
+2
EBIOS RM
Gestion des risques
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
ISO 27005
iDNA
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les équipes métiers et projets sur les sujets liés à la cybersécurité tout au long du cycle de vie des projets. Analyser les besoins de sécurité des projets et identifier les exigences de sécurité applicables. Réaliser les analyses de risques et proposer les mesures de sécurité adaptées. Évaluer les demandes de dérogation aux exigences de sécurité et formuler des recommandations. Examiner et valider les architectures techniques d'un point de vue cybersécurité. Piloter la revue et la validation des livrables de sécurité avant les mises en production. Vérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise. Assurer l'instruction et le suivi des Security Questionnaires (SQ) et des Security Appendices (SA) pour les fournisseurs et solutions SaaS. Évaluer la maturité cybersécurité des fournisseurs et suivre les plans d'actions associés. Participer aux échanges avec les équipes achats, juridiques, architecture, infrastructure, RSSI et métiers afin d'intégrer les exigences de sécurité dans les contrats. Accompagner les projets sur les sujets IAM (authentification, SSO, MFA, fédération d'identité) et les problématiques d'interconnexion sécurisée. Vérifier la bonne prise en compte des exigences réglementaires et normatives (ISO 27001, DORA, exigences internes, etc.). Contrôler la réalisation des prérequis de sécurité avant mise en production (tests d'intrusion, scans de vulnérabilités, validation DPO, DNS, certificats, configuration de sécurité, etc.). Suivre les demandes et validations via les outils internes (JIRA, workflows de validation, registres de suivi). Participer aux comités projets et apporter une expertise cybersécurité lors des prises de décision. Assurer le reporting de l'avancement des sujets cybersécurité auprès des parties prenantes. Contribuer à l'amélioration continue des processus, des questionnaires de sécurité et de la documentation associée. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Notre client dans le secteur Autre recherche un/une RSSI H/F Description de la mission: Nous recherchons un(e) RSSI de transition au sein d'une direction support. Le·la consultant·e définit, formalise et déploie la démarche sécurité liée au système d'information interne et aux produits/services réalisés par l'entreprise. Il·elle est garant·e de la sécurité du SI et assure la disponibilité, l'intégrité et la confidentialité des données. Missions : -assurer un rôle de conseil, d'assistance, d'alerte, d'information et de préconisation ; -garantir la conformité de l'entreprise à la loi Informatique et Libertés ; -définir et proposer la politique de sécurité du SI pour validation par le groupe ; -définir les référentiels de sécurité de l'entreprise, notamment ceux relatifs aux bonnes pratiques ; -définir et mettre en place des bases d'incidents ; -améliorer la sécurité de l'information en identifiant les failles de sécurité et en préconisant les corrections à apporter ; -gérer les risques sécurité depuis l'identification jusqu'à la préconisation de plans d'actions de réduction et de contrôle, puis l'évaluation des contre-mesures mises en place ; -vérifier la pertinence des mesures de sécurité dans le temps.
Vos missions consisteront à assurer le maintien en condition opérationnelle du Réseau et des plateformes. Vous serez en charge de: Conformité aux exigences du RSSI Participation active aux tâches de déploiement et de maintenance. Assurer une veille technologique sur l'ensemble du Parc des équipements réseau et sécurité Évolution de l'infrastructure ou mise à disposition de nouveau service en fonction des besoins métiers. Montée de version logicielle, patch management Remplacement de matériel dans le cadre de la gestion de l'obsolescence. Mise en conformité règles firewall, raccordement de nouveaux partenaires Administration des équipements de sécurité : Firewall/ proxy/ reverse proxy Authentification/NAC ( ISE) Administration des équipements réseau, Cisco : catalyst/Nexus/Routeurs switching/routing et WIFI. Documentation HLD/LLD et mise a jour des référentiels CMDB Support N2/N3 sur les différents composants d'infrastructure.
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
Notre client dans le secteur Conseil et audit recherche un Security Manager (SOC & DDOS) H/F Descriptif de la mission: En tant que Security Manager le freelance sera le partenaire de confiance du client final dont il aura la responsabilité et devra s'assurer de la bonne exploitation des services de sécurité délivrés. Il sera l'interlocuteur opérationnel privilégié du Responsable Sécurité du Système d'Information (RSSI) des clients et des équipes d'exploitation de vos clients. 2 rôles : -Interfaces client sur tous ses sujets SOC -Pilotage D'analystes SOC Les principales tâches sont les suivantes : • Pilote la gouvernance sécurité du (des) projet(s) Client dont vous avez la responsabilité en phase d'exploitation (Run), en vous appuyant sur une équipe d'experts techniques de la sécurité (Analystes niveau 2, Experts niveau 3, Ingénierie, CERT, CSIRT, etc …) • Evalue les risques afin de les anticiper et mettez en place des plans d'actions permettant d'améliorer le niveau de sécurité en collaboration avec le(s) RSSI client et/ou responsables SOC, CERT, CSIRT client. • Construit et partage des rapports de sécurité avec votre client pour lui assurer la bonne tenue du service, et assurez également, en collaboration avec le Responsable Service Client, le suivi capacitaire de la solution. • En cas de dysfonctionnement de la solution de sécurité, il s'assure que les différentes équipes mettent tout en œuvre pour un retour à la normale le plus rapidement possible et tenez le client informé des progrès de la résolution. • Applique et fait appliquer les règlements, référentiels et bonnes pratiques sur le système de management de la sécurité (ISO27001, ANSSI…). Vous sensibilisez les contributeurs du projet aux risques et au respect des règles de sécurité Compétences / Qualités indispensables: Pilotage d'analyste ,Gestion de Soc en Run ,Gestion d'attaques DDOS Compétences / Qualités qui seraient un +: AKAMAI
Dans le cadre du renforcement de la sécurité de ses systèmes d'information, nous recherchons un Expert Sécurité / DevSecOps pour intégrer une cellule SSI et intervenir directement en appui du RSSI. La mission combine mise en œuvre technique de la sécurité, automatisation, accompagnement des équipes DevOps et contribution à la gouvernance SSI. Vos principales missions seront : Concevoir et développer des rôles Ansible afin d'automatiser l'installation et la configuration sécurisée des services et applications. Automatiser les contrôles de sécurité au sein des pipelines CI/CD GitLab. Développer des scripts d'automatisation répondant aux différents besoins de sécurité. Conseiller les équipes DevOps dans la sécurisation des systèmes. Accompagner quotidiennement les développeurs dans la sécurisation de leurs scripts et applications. Réaliser des revues de sécurité sur les playbooks Ansible, les configurations Terraform et le code applicatif. Participer à la mise en place des mécanismes de détection des incidents de sécurité. Contribuer au traitement des incidents et des vulnérabilités en collaboration avec les différents partenaires. Implémenter les actions techniques prioritaires définies dans la Roadmap SSI. Produire la documentation technique, les dossiers d'architecture et les guides pratiques à destination des équipes. Former et sensibiliser les équipes de développement aux bonnes pratiques de sécurité. Participer à la rédaction des règles et procédures de sécurité : PAS, PMCS, PGI, PGC. Participer aux commissions et pré-commissions d'homologation, comités de suivi et différentes instances SSI. Contribuer au suivi des plans d'actions et à la mise à jour des tableaux de bord SSI. Identifier les blocages, proposer des solutions et contribuer à l'estimation des charges et à la planification des chantiers de sécurité.
Fed IT, cabinet de recrutement dédié aux fonctions informatiques, recrute pour son client, groupe européen dédié aux services B to B, un(e) Administrateur Réseaux H/F, pour accompagner sa croissance. Au sein du service infra d'une DSI d'une centaine de personnes, vous êtes rattaché(e) au manager de la production. Ainsi, vous : -Intervenez pour les 150 filiales européennes et leurs 3 500 utilisateurs, -Accompagnez l'intégration des nouvelles entités en suivant la croissance externe du groupe, -Vous chargez du run et prenez en main le support N3 (configuration de switches, prise de relai avec les fournisseurs d'accès...), -Pilotez les projets : intégration des filiales, migration du MPLS, déploiement de switches, de pare-feu, Wifi, Lan et Vlan..., -Collaborez étroitement avec le RSSI et vos homologues de la partie "système", -Vous déplacez dans les filiales au contact des utilisateurs, -Travaillez sur les technos Aruba, Palo Alto et Fortinet, Des déplacements européens sont à prévoir à hauteur de 1 à 3 fois par trimestre. Rémunération : 40 à 52 K€ bruts/an (fixe selon expérience) + intéressement et participation (5 K€bruts/an possibles) + Prime Annuelle sur objectifs (2 à 4 K€ bruts/an) + Tickets Restaurant. Le télétravail n'est pas prévu pour ce poste.