Politique de sécurité du système d'information (PSSI)
Sapiens Group
Dans le cadre d'un important programme de transformation et de modernisation du Système d'Information nous recherchons un Consultant Fonctionnel Senior. La mission s'inscrit dans un programme de transformation visant notamment à moderniser les applications existantes, rationaliser le patrimoine applicatif et renforcer la performance et la sécurité du SI. Le consultant interviendra sur un périmètre couvrant principalement les activités de Retraite Complémentaire et d'Action Sociale. Vos missions Vous interviendrez sur deux volets complémentaires : maintenance applicative et projets de transformation SI. Maintenance applicativePrendre en charge les incidents et demandes d'évolution. Analyser les anomalies fonctionnelles. Identifier les causes et proposer des solutions adaptées. Accompagner les utilisateurs dans la résolution des problématiques. Participer à l'amélioration continue des applications. Assurer le suivi des corrections et des évolutions. Projets de transformation SIRecueillir et analyser les besoins métiers. Participer aux ateliers avec les utilisateurs et parties prenantes. Rédiger les spécifications fonctionnelles. Contribuer aux phases de conception, réalisation et recette. Participer aux tests fonctionnels et UAT. Préparer et accompagner les mises en production. Participer aux réunions de suivi et comités projet. Assurer la coordination entre les équipes métiers, IT et les prestataires. Contribuer au suivi des engagements en matière de qualité, coûts et délais
Nous recherchons un expert PKI pour mettre à jour la documentation encadrant une infrastructure de certification et ses pratiques de sécurité. Vous commencez par analyser le corpus existant, identifier les documents de référence et repérer les points qui doivent évoluer. Vous actualisez le prescrit technique, la politique de certification et les dispositions relatives à la gestion et à la protection des secrets cryptographiques. Vous contribuez également aux documents décrivant les pratiques de certification, en privilégiant, lorsque cela est pertinent, les renvois vers des procédures et documents existants. Vous travaillez avec les experts techniques et les responsables de la sécurité pour assurer la cohérence entre les documents, l'architecture PKI et les pratiques réellement appliquées. Le volume et le calendrier de cette intervention restent à définir.
Politique de sécurité du système d'information (PSSI)
SAP
TEKTEO
Dans le cadre d'un marché public pluriannuel portant sur la maintenance et l'évolution de la plateforme SAP Business Objects, nous recherchons un Ingénieur Sécurité Business Objects confirmé pour intervenir auprès d'un acteur du secteur public basé à Rennes. La mission s'inscrit dans un contexte de montée de version et d'optimisation de la plateforme, avec une forte dimension liée à la cybersécurité, à l'authentification et à la conformité. Vous serez chargé de sécuriser les connexions entre les composants Business Objects et les systèmes tiers, de définir les mécanismes d'authentification, de gérer les droits d'accès et de sécuriser les journaux d'événements. Vous participerez également à la supervision de la plateforme et à l'amélioration continue de son niveau de sécurité. Vous interviendrez notamment sur l'étude et la mise en œuvre d'une migration LDAP vers OpenID Connect, ainsi que sur l'application des politiques de sécurité du SI. Vous contribuerez également aux montées de version de SAP Business Objects en intégrant les exigences de sécurité dès la conception et en produisant la documentation technique associée. La mission nécessite une bonne maîtrise des environnements SAP Business Objects, des mécanismes LDAP, Active Directory, OpenID Connect, SSO, des protocoles TLS/SSL, de la gestion des certificats et des outils de journalisation de type SIEM/Syslog. Le poste est basé à Rennes, avec du télétravail autorisé et une présence sur site requise pour les ateliers de sécurité. La mission est prévue sur une durée de 48 mois.
Contexte La Direction Sécurité du client (grand compte bancaire) dispose d'un Centre d'Opérations des Processus Transverses (OPT), en charge de la seconde ligne de défense sur l'ensemble des taxonomies de risques réglementaires (gouvernance IT, développements/projets, production IT, cybersécurité, plan de secours informatique). Le périmètre d'intervention de l'OPT couvre l'ensemble des entités du groupe. Au sein du service EPO, la mission vise à définir, maintenir et faire appliquer les processus du modèle de gestion des risques TRM sur l'ensemble des entités du groupe. Rôle et responsabilités principales Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles) et piloter la roadmap SSI / plan SSI annuel Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l'entité Former, communiquer et sensibiliser à la SSI et à la protection des données personnelles • Identifier et évaluer les risques de sécurité sous un angle Métier (risques, impacts, dispositifs de maîtrise) Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2 Contribuer ou piloter des revues de sécurité et tests d'intrusion Assurer le suivi des plans de remédiation visant à réduire les risques Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI-DSS, SOC2…) Livrables attendus Roadmap SSI et plan SSI annuel Référentiel de contrôles permanents Rapports de contrôles permanents de niveau 2 Rapports de revues de sécurité / tests d'intrusion Plans de remédiation et suivi associé Rapports d'audit IT sur référentiels normatifs Processus documentés du modèle de gestion des risques TRM
Contexte et missionsDans un contexte de menaces cyber en forte accélération (vulnérabilités exploitées de plus en plus rapidement, y compris via des outils d'IA offensive) et d'exigences réglementaires renforcées, la direction sécurité informatique renforce son équipe sécurité applicative. Le poste s'inscrit dans une organisation à trois pôles : définition des règles de sécurité, conception des solutions conformes (périmètre de ce poste), supervision et gestion des incidents. Missions principales Accompagner les projets applicatifs sur les aspects sécurité : analyse des solutions proposées en réponse aux cahiers des charges Vérifier la conformité des projets à la politique de sécurité et au référentiel en vigueur Valider l'aptitude des projets à passer en production du point de vue sécurité Concevoir des solutions de sécurité adaptées aux projets (rôle de conception, pas d'exécution de tests ou de recette de sécurité) Contribuer à la mise à jour et à l'évolution du référentiel de sécurité (mesures opérationnelles à mettre en œuvre) Sensibiliser et accompagner les équipes projets sur les bonnes pratiques de sécurité applicative Travailler en lien avec les équipes infrastructure (réseau, systèmes), sans en être responsable direct
En bref : Responsable Sécurité des Systèmes d'informations (H/F) - CDI - Béziers - Rémunération selon profil et expérience Notre client, PME située à Béziers, recherche son futur Responsable Sécurité des Systèmes d'informations (H/F). Vos missions : - Élaborer et mettre en œuvre la politique de sécurité des SI - Piloter la feuille de route vers la certification ISO 27001 - Assurer la conformité avec la directive NIS 2 - Superviser la documentation SSI (procédures, chartes, analyses de risques) - Appuyer les équipes techniques dans la sécurisation des systèmes IT - Sensibiliser les collaborateurs à la cybersécurité
Bonjour, Nous recherchons pour notre client basé en région parisienne un Responsable de transition produit sécurité (H/F) Bastion / Vault / PKI Compétences techniques Bastion / Vault / PKI - Expert - Impératif Méthode Agile (PO) - Confirmé - Impératif Connaissances linguistiques Anglais Courant (Impératif) Rôle Dans un contexte de transformation et de renforcement continu de notre posture de sécurité des infrastructures, nous recherchons un(e) en transition un/une responsable Produit Sécurité pour piloter plusieurs produits et infrastructures de sécurité critiques à l'échelle du Groupe. Au cœur de sujets stratégiques, vous serez responsable de trois périmètres majeurs : • le Bastion du Groupe basé sur la technologie Wallix ; • le produit Vault sur la technologie HashiCorp Vault, en tant que Product Owner dans un environnement Agile SAFe ; • la PKI Groupe, avec des enjeux de maintien en conditions opérationnelles et de modernisation, notamment autour des évolutions cryptographiques et du Post-Quantum. Ce poste s'adresse à un profil expérimenté, capable de conjuguer vision produit, expertise sécurité, pilotage opérationnel et coordination d'équipes techniques dans un environnement exigeant et international. Missions Piloter le Bastion du Groupe (Wallix) Vous portez la vision et la trajectoire d'évolution du Bastion afin de répondre aux besoins de sécurité, d'exploitation et d'expérience utilisateur. À ce titre, vous serez notamment amené(e) à : • piloter la solution Wallix Bastion au quotidien ; • construire, animer et prioriser la roadmap produit • recueillir et challenger les besoins métiers et techniques; o des besoins utilisateurs, o des nouveaux cas d'usage, o des exigences de sécurité, o des contraintes techniques et opérationnelles ; • faire évoluer la solution en fonction des nouveaux usages et des exigences de sécurité ; • suivre la qualité de service, les incidents, les demandes d'évolution et les indicateurs de performance ; • coordonner les actions avec les équipes sécurité, infrastructure, production et partenaires; • Mutualiser, centraliser les différentes solutions Bastion du client Vous assurerez également le pilotage d'une équipe MSP de 4 personnes basée en Inde, en charge du support L1/L2, avec pour objectif de : • structurer et suivre l'activité opérationnelle ; • s'assurer du respect des engagements de service et de la qualité du support rendu ; • organiser la montée en compétence de l'équipe ; • préparer progressivement la prise en charge d'activités L3 ; • renforcer la documentation, les processus et les transferts de connaissances. Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
🏭 Secteurs stratégiques : Banque d'investissement 🗓 Démarrage : ASAP PAS DE FULL REMOTE NI SOUS TRAITANCE MERCI Objectif global : Accompagner Sécurisation des conteneurs, OpenShift; analyse et gestion des vulnerabilitéss Description détaillée Dans le cadre du renforcement de la sécurité de nos infrastructures cloud natives, nous recherchons un Expert Sécurité OpenShift et conteneurs (H/F) disposant d'une solide expérience opérationnelle. Intégré(e) aux équipes Sécurité, vous serez le/la référent(e) technique sur l'ensemble de la chaîne de valeur : de la sécurisation de l'architecture globale jusqu'au runtime des conteneurs, en passant par la segmentation réseau fine au sein des clusters. Missions principales : 1. Sécurisation des clusters OpenShift & du Control Plane Déployer et appliquer le modèle de moindre privilège via le RBAC et les Security Context Constraints (SCC). Durcir (hardening) la configuration des nœuds, de l'IPI/UPI et des composants du Control Plane (etcd, API Server). Implémenter et gérer la rotation des secrets, la gestion des certificats et l'intégration avec un gestionnaire de secrets Assurer la conformité et le suivi du benchmark CIS Red Hat OpenShift. 2. Sécurité des conteneurs & chaîne DevSecOps Intégrer et automatiser l'analyse de vulnérabilités et la signature des images dans la CI/CD Définir et faire appliquer les règles d'admission (Validating/Mutating Webhooks, OPA/Gatekeeper ou Kyverno). Surveiller la sécurité au runtime (détection d'anomalies, comportement suspect) 3. Architecture & Segmentation Réseau Concevoir et maintenir la stratégie de segmentation réseau multi-tenant (isolation de namespaces, projets, environnements). Participer à la redation des NetworkPolicies . 4. Maintien en condition de sécurité (MCS) & Réponses aux incidents Analyser les logs d'audit OpenShift et les intégrer au SIEM de l'entreprise. Participer à la gestion des vulnérabilités (CVE) affectant la plateforme ou la chaîne de conteneurisation. Rédiger les guides de bonnes pratiques de développement sécurisé et accompagner les équipes applicatives. Livrables Définition du profil Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité, notamment par des Contrôles Périodiques de Niveau 1 Valide et instruit les dérogations contrevenant à la Politique de Sécurité Maintien en Conditions Opérationnelles des Infrastructures de Sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation et configuration) Participation aux audits (internes / externes) Mise en applications des recommandations d'audit et des demandes de remise en conformité Rédaction de guides et standards de sécurité Donne son avis pour l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer la sécurité, la qualité, les performances et les coûts d'exploitation Assure la veille technologique
En bref : Responsable Sécurité des Systèmes d'informations (H/F) - CDI - Marignane - Rémunération selon profil et expérience Notre client, PME située à Marignane , recherche son futur Responsable Sécurité des Systèmes d'informations (H/F). Vos missions : - Élaborer et mettre en œuvre la politique de sécurité des SI - Piloter la feuille de route vers la certification ISO 27001 - Assurer la conformité avec la directive NIS 2 - Superviser la documentation SSI (procédures, chartes, analyses de risques) - Appuyer les équipes techniques dans la sécurisation des systèmes IT - Sensibiliser les collaborateurs à la cybersécurité
Politique de sécurité du système d'information (PSSI)
Cheops Technology
Dans le cadre du programme « Nouvelles usines », nous recherchons 2 Chefs de Projet Déploiement SI afin d'assurer le pilotage, la coordination et le suivi des projets informatiques liés à la conception, au déploiement et à la mise en service de nouvelles solutions et infrastructures. Les prestations s'inscrivent exclusivement dans un périmètre BUILD, couvrant l'ensemble des activités nécessaires à la conception, l'intégration, le déploiement et la mise en service des solutions. Les activités de RUN, de maintien en condition opérationnelle et de support utilisateurs sont exclues du périmètre. Les Chefs de Projet interviendront dans un environnement industriel exigeant, avec de fortes contraintes de coordination, de qualité, de sécurité et de pilotage. Missions Les Chefs de Projet Déploiement SI auront notamment pour responsabilités : Pilotage et gouvernance projet Piloter les projets de déploiement SI depuis le cadrage jusqu'à la mise en service. Définir et maintenir le Plan de Management de Projet (PMP). Construire, consolider et suivre les plannings détaillés. Coordonner les différents acteurs du projet : équipes métiers, équipes IT, architectes, intégrateurs, partenaires et responsables de lots. Organiser et animer les instances de gouvernance projet, notamment les COPROJ et COPIL. Préparer les supports de présentation et rédiger les comptes-rendus associés. Assurer le reporting régulier auprès des parties prenantes et de la direction de programme. Suivi opérationnel des déploiements Coordonner les activités de conception, d'intégration, de tests et de déploiement. Suivre l'avancement des différents lots et identifier les écarts par rapport aux objectifs. Participer à la préparation et à l'exécution des plans de mise en production. Coordonner les phases de tests et de validation avec les équipes concernées. Veiller à la bonne production des livrables et à la complétude de la documentation projet. Organiser et suivre le transfert de connaissances vers les équipes internes en charge du RUN. Gestion des risques, décisions et actions Identifier, analyser et suivre les risques projet. Maintenir à jour les registres des risques, décisions et actions. Mettre en place et suivre les plans d'actions nécessaires. Escalader les sujets critiques et proposer les arbitrages nécessaires. Garantir la visibilité des dépendances, points de blocage et impacts sur le planning, le budget ou les ressources. Pilotage planning, charge et budget Construire et maintenir les tableaux de bord de suivi portant notamment sur : les délais ; les jalons ; les charges ; le budget ; les risques et actions ; le reste à faire. Assurer la consolidation du planning projet et le suivi des jalons majeurs. Réaliser les réestimations nécessaires et assurer le suivi du RAF (Reste À Faire). Contribuer au pilotage budgétaire et à la consolidation des données du projet. Gestion et fiabilité des données dans Jira Le Chef de Projet est garant de la qualité et de la fiabilité des informations relatives à son périmètre dans Jira. À ce titre, il devra : S'assurer que l'ensemble des activités et tâches du périmètre sont créées, assignées, estimées et suivies dans Jira. Veiller à la mise à jour régulière du statut des tickets. Contrôler la présence et la mise à jour des dates prévisionnelles de livraison, des pourcentages d'avancement ainsi que des charges prévisionnelles et consommées. S'assurer que les commentaires d'avancement et les éventuels blocages sont correctement renseignés. Maintenir un planning détaillé et à jour, avec une mise à jour au minimum toutes les deux semaines. Coordonner les différents pilotes ou responsables de lots afin d'assurer la cohérence du planning consolidé. Garantir la fiabilité des données de pilotage et de reporting. Pilotage budgétaire dans Osmoz / Planisware Assurer la mise à jour régulière de l'outil Osmoz / Planisware, utilisé pour le pilotage du portefeuille et des projets. Participer à la consolidation du planning macro et des jalons majeurs du programme. Réaliser la mise à jour mensuelle obligatoire durant les périodes de revue de projet. Mettre à jour les éléments nécessaires au suivi budgétaire, notamment Garantir la cohérence entre les données de planning, de charge et de budget. Livrables attendus Les principaux livrables produits par les Chefs de Projet seront : Plan de Management de Projet (PMP) ; Plannings détaillés et planning consolidé ; Registre des risques ; Registre des décisions ; Registre des actions ; Supports et comptes-rendus des instances projet : COPROJ, COPIL et autres comités ; Tableaux de bord de suivi des délais, charges et budgets ; Reporting d'avancement ; Suivi des jalons et du RAF ; Documentation de pilotage et de déploiement ; Bilan de fin de projet incluant le RETEX.
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Responsable Maintien en Conditions de Sécurité H/Fpour intervenir chez un de nos clients. Contexte : Vous intégrerez une équipe en charge du maintien en conditions de sécurité du système d'information. Dans ce rôle, vous serez responsable de la coordination des activités de sécurité et du suivi des actions permettant de maintenir un niveau de sécurité adapté aux enjeux du système d'information. Vous aurez également une dimension managériale, avec l'encadrement de 2 collaborateurs, ainsi qu'un rôle de coordination avec les différents interlocuteurs techniques et métiers. Votre mission : Au sein de l'équipe, vous serez en charge de : - Assurer la coordination des activités de maintien en conditions de sécurité - Encadrer et accompagner une équipe de 2 personnes - Organiser et suivre les activités de l'équipe au quotidien - Identifier et prioriser les actions de sécurité à mettre en œuvre - Assurer le suivi des vulnérabilités, correctifs et mises à jour de sécurité - Veiller au maintien du niveau de sécurité des systèmes et infrastructures -Coordonner les interventions avec les équipes techniques et les différents interlocuteurs du SI - Suivre l'avancement des actions et assurer un reporting régulier - Identifier les éventuels risques et proposer des actions correctives - Participer à l'amélioration continue des processus de sécurité - Veiller au respect des procédures et des bonnes pratiques de sécurité - Accompagner les équipes dans la mise en œuvre des exigences de sécurité
Bonjour, Nous recherchons pour notre client basé en région parisienne un Responsable Sécurité Opérationnelle de transition. Objectif global Réaliser le management de transition SecOps Le livrable est CRA Compétences techniques Management - Expert - Impératif Cloud / Network / Workplace - Confirmé – Important Connaissances linguistiques Anglais Courant (Impératif) Description détaillée Nous recherchons notre Responsable Sécurité Opérationnelle de transition. En charge du pilotage du RUN Sécurité, il garantit la maîtrise des risques, la cohérence des opérations, la qualité des outils SecOps et le support aux équipes de cyberdéfense lors des incidents majeurs. Le rôle comporte une forte dimension transverse, de pilotage d'équipes et de prestataires, ainsi qu'un enjeu d'industrialisation et d'amélioration continue des processus de sécurité, tout en gérant une équipe internationale, mêlant 3 expertises : réseaux, cloud et collaboration. Management des équipes SecOps : Manager une équipe de 6 ingénieurs réseau (internes et externes) basés en France et à l'international Structurer & piloter le RUN Sécurité Assurer la stabilité et la qualité des outils SecOps. Intégrer les exigences cybersécurité dans les opérations quotidiennes. Prioriser les activités, gérer les escalades, animer les rituels opérationnels. En fin de contrat, potentiellement participer aux RFP sur la partie sécurité opérationnelle. Maîtriser la performance & les risques Définir et suivre les indicateurs (KPI/KRI). Piloter le backlog selon l'exposition aux risques et les engagements de service. Contribuer à la cartographie des risques cyber. Coordination transverse Travailler étroitement avec les équipes IT pour garantir un MCS robuste. Accompagner des équipes multi-sites et piloter des prestataires. Appuyer la cyberdéfense dans les incidents complexes et les retours d'expérience. Industrialisation & amélioration continue Déployer des processus et contrôles continus. Industrialiser le RUN pour gagner en efficacité et en qualité de service. Produire un reporting clair et actionnable pour le management. Compétences techniques Formation supérieure en informatique, cybersécurité ou équivalent. 10+ ans d'expérience en SecOps, exploitation sécurité ou RUN infrastructure. Solide culture du MCO, de la gestion d'incidents cyber et de la gouvernance opérationnelle. Expérience confirmée en pilotage transverse et gestion de prestataires. Maitrise d'un anglais courant est nécessaire. Compétences comportementales Leadership opérationnel et capacité à structurer des environnements complexes. Rigueur, sens des priorités, orientation résultats. Très bonnes compétences de communication, coordination et vulgarisation. Réactivité, prise de décision efficace, sang-froid en situation critique. Dans le cas où vous êtes intéressé par ce poste, pourriez-vous SVP m'envoyer votre CV au format Word en indiquant votre disponibilité ainsi que vos prétentions salariales ou votre tarification journalière si vous êtes indépendant ?
Envie d'un nouveau challenge... CELAD vous attend ! Nous poursuivons notre développement et recherchons actuellement un(e) Responsable Maintien en Conditions de Sécurité H/Fpour intervenir chez un de nos clients. Contexte : Vous intégrerez une équipe en charge du maintien en conditions de sécurité du système d'information. Dans ce rôle, vous serez responsable de la coordination des activités de sécurité et du suivi des actions permettant de maintenir un niveau de sécurité adapté aux enjeux du système d'information. Vous aurez également une dimension managériale, avec l'encadrement de 2 collaborateurs, ainsi qu'un rôle de coordination avec les différents interlocuteurs techniques et métiers. Votre mission : Au sein de l'équipe, vous serez en charge de : - Assurer la coordination des activités de maintien en conditions de sécurité - Encadrer et accompagner une équipe de 2 personnes - Organiser et suivre les activités de l'équipe au quotidien - Identifier et prioriser les actions de sécurité à mettre en œuvre - Assurer le suivi des vulnérabilités, correctifs et mises à jour de sécurité - Veiller au maintien du niveau de sécurité des systèmes et infrastructures -Coordonner les interventions avec les équipes techniques et les différents interlocuteurs du SI - Suivre l'avancement des actions et assurer un reporting régulier - Identifier les éventuels risques et proposer des actions correctives - Participer à l'amélioration continue des processus de sécurité - Veiller au respect des procédures et des bonnes pratiques de sécurité - Accompagner les équipes dans la mise en œuvre des exigences de sécurité
En bref : Responsable sécurité des systèmes d'informations (H/F) - CDI - Toulon - Rémunération autour de 60k € brut annuel Notre client, grand groupe international, recherche son futur Responsable sécurité des systèmes d'informations (H/F). Vos missions : Sensibilisation et formation - Sensibiliser et former le personnel à la cybersécurité et aux bonnes pratiques SSI - Promouvoir la charte de sécurité informatique - Intégrer la sécurité dès la conception (Security by Design) Gouvernance et stratégie SSI - Définir et piloter la PSSI, cartographier les risque - Conseiller la direction sur les enjeux cyber - Garantir la conformité réglementaire (IGI 1300, NIS2, RGPD) Gestion des risques et conformité - Réaliser les analyses de risques (EBIOS RM) - Superviser les audits et tests d'intrusion - Gérer les relations avec ArianeGroup Cybersécurité, l'ANSSI et les autorités de contrôle - Suivre les homologations des SI sensibles/classifiés Opérations de sécurité - Superviser les dispositifs techniques (pare-feu, SIEM, EDR, IAM, chiffrement) - Piloter la gestion des incidents et crises cyber (PCA/PRA) - Sécuriser les environnements industriels (OT/SCADA) - Gérer les accès aux informations classifiées avec l'Officier de Sécurité SI Relations et partenariats - Être l'interlocuteur des clients institutionnels (DGA, armées, ministères) - Gérer les prestataires qualifiés (ANSSI) - Participer aux groupes de travail sectoriels (GICAT…)
Responsable Sécurité / Référent Cyber Gouvernance (F/H) - Aix-en-Provence Dans le cadre de la gouvernance de la sécurité du système d'information, nous recherchons un(e) Responsable Sécurité / Référent Cyber chargé(e) de garantir la bonne application des politiques de sécurité et d'assurer la coordination entre les équipes opérationnelles et le RSSI. Véritable référent cybersécurité, vous accompagnez les équipes dans l'application des exigences de sécurité, analysez les impacts des évolutions du SI et contribuez à l'amélioration continue de la posture de sécurité de l'organisation. Vous êtes également l'interlocuteur privilégié du RSSI, notamment lors de situations de crise ou d'incidents de sécurité majeurs. Vos principales missions : Veiller à la bonne application des politiques et exigences de sécurité auprès de l'ensemble des équipes du Centre de Services. Participer à la rédaction et au suivi du Plan d'Assurance Sécurité (PAS). Analyser les impacts des changements, incidents et évolutions du SI sur la sécurité. Contribuer à la préparation et à l'animation des comités de sécurité. Garantir la qualité des indicateurs, tableaux de bord et reportings sécurité. Collaborer étroitement avec la cellule SSI pour faire valider les évolutions ayant un impact sur la sécurité. S'assurer que les équipes disposent de l'ensemble de la documentation nécessaire à l'exploitation sécurisée du service. Veiller à la bonne connaissance des procédures d'escalade et de gestion des incidents de sécurité majeurs. Contrôler la pertinence et l'adéquation des communications adressées aux utilisateurs lors des changements impactant la sécurité. Participer à l'élaboration des matrices RACI et des plans d'actions dans le cadre des projets ou activités nécessitant une gouvernance particulière. Contribuer à l'enrichissement de la base de connaissances et à la diffusion des bonnes pratiques cybersécurité. Assurer le rôle de point de contact principal du RSSI en cas de cyberattaque ou de crise cyber.
//MISSION A POURVOIR ENTRE TOULOUSE , PARIS ET LYON// Dans le cadre du renforcement d'une équipe spécialisée en protection des données et sécurité des environnements collaboratifs, nous recherchons un(e) Expert(e) Sécurité M365 / Protection des données. Intégré(e) à une équipe de plusieurs experts sécurité, vous contribuerez au maintien en condition de sécurité de l'environnement Microsoft 365 ainsi qu'au pilotage de solutions de protection des données et des stockages bureautiques. Vos principales missions seront les suivantes : Définir, paramétrer et améliorer les règles de sécurisation de l'environnement M365. Réaliser les analyses de sécurité liées aux nouveaux services M365. Accompagner la sécurisation des projets intégrés au tenant M365. Déployer et piloter les campagnes de revue des accès et des partages M365. Assurer le suivi et l'amélioration des indicateurs de sécurité et tableaux de bord associés. Assurer le maintien en condition opérationnelle et de sécurité des solutions de protection des données bureautiques et des stockages NAS. Prendre en charge le suivi des incidents, leur analyse et leur remédiation en support N2/N3. Participer à l'application et au contrôle de la politique de sécurité. Contribuer aux audits et à la mise en œuvre des recommandations et actions de remise en conformité. Rédiger et maintenir les guides, standards et procédures de sécurité. Assurer une veille technologique et proposer des améliorations des dispositifs de sécurité existants.