RSSI PRODUITS H/F

Autres
Paris
Télétravail occasionnel
Salaire : Non spécifié
Expérience : > 5 ans
Éducation : Bac +5 / Master
Postuler

OSIIC
OSIIC

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

Le RSSI-P est responsable de la sécurité des systèmes d’information dans le cycle de vie des projets et des produits numériques. Il agit en tant qu’architecte SSI transverse et conseiller sécurité auprès des chefs de projets et chefs de produits.

Il accompagne la conception, le développement, le déploiement et l’exploitation des services numériques en veillant à la conformité aux référentiels SSI internes et externes (EBOIS-RM, ISO 27001, RGS, Sec- NumCloud, etc.).

  • Accompagner les chefs de projets et chefs de produits dans la définition des exigences de sécurité dès la phase de conception (Security by Design)

  • Elaborer le volet SSI du cadre de cohérence technique

  • Contribuer à la définition des architectures SSI en collaboration avec les architectes techniques

  • Identifier, qualifier et suivre les risques SSI associés aux projets et produits

  • Intégrer la sécurité dans les chaînes CI/CD et dans les processus d’exploitation (SecOps)

  • Développer et porter la démarche DevSecOps de façon à intégrer la SSI tout au long des projets et s’assurer de la soutenabilité dans la durée (MCO/MCS par les équipes d’exploitation, déploiement par les équipes opération)

  • Élaborer les dossiers d’homologation de sécurité (EBOIS-RM, ISO 27001, RGS, etc.) et en piloter la mise à jour tout au long de la vie du produit

  • Animer les GT SSI consécutifs aux homologations permettant de s’assurer du bon déroulement des plans de traitement des risques

  • Participer aux cellules de crise en cas d’incident de sécurité SI

  • Préparer et mettre en œuvre un plan de continuité informatique, dans le cadre du plan de continuité des activités (PCA)

  • Préparer et mettre en œuvre un plan de reprise informatique, dans le cadre du plan de reprise des activités (PRA).

  • Organiser et piloter les revues de conformité, d’audit et de vulnérabilité

  • Conseiller et former les équipes sur les bonnes pratiques SSI, la gestion des incidents, et la conformité réglementaire

  • Conduire ou co-piloter des projets SSI transverses (conformité, outillage, durcissement, IAM, GRC)

  • Contribuer à la veille technologique et réglementaire en cybersécurité

  • Assurer la traçabilité et la documentation des décisions SSI dans les projets et produits

Environnement technologique :

  • Automatisation des contrôles de conformité (Compliance as Code)

  • Analyse comportementale et détection avancée (EDR/XDR)

  • Sécurisation des chaînes CI/CD (SAST, DAST, SCA)

  • Cloud security et durcissement des environnements conteneurisés

  • Industrialisation des dossiers d’homologation et traçabilité continue

  • Culture SecOps et intégration continue de la sécurité (shift-left)

  • Utilisation d’outils de gestion de risques et de conformité (EBOIS, GRC, etc.).

Contraintes et difficultés

  • Travail transversal impliquant des équipes multiples et hétérogènes

  • Arbitrage entre sécurité, performance et délais de mise en production

  • Nécessité de mise à jour continue des connaissances réglementaires

  • Exigence forte de rigueur documentaire et de traçabilité

  • Pression liée aux échéances d’homologation ou de mise en service.

Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l’objet d’une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.

Savoir faire preuve de retenue sur le poste occupé notamment sur les réseaux sociaux.


Profil recherché

Formation : Bac+5 (informatique, cybersécurité, SSI, ou équivalent) Des certifications ISO 27000, CISSP ou autres seront appréciées

Expérience : 5 à 10 ans dans la sécurité des systèmes d’information, dont expérience confirmée en pilotage SSI de projets ou en architecture sécurité.

Connaissance approfondie des référentiels de sécurité (EBOIS-RM, ISO 27001, RGS, SecNumCloud) Maîtrise des concepts DevSecOps et des environnements CI/CD

Excellente capacité de communication, d’analyse de risques, et de vulgarisation technique Rigueur, diplomatie, sens du collectif et de la pédagogie

Discrétion, polyvalence, rigueur, disponibilité, goût pour le travail en équipe. Curiosité et sens du service public.


Déroulement des entretiens

  • Si votre candidature est présélectionnée, vous serez contacté(e) pour apprécier vos attentes et vos motivations et convenir d’une date d’entretien le cas échéant.

  • Les entretiens de sélection seront menés en présentiel avec des membres de l’équipe techniques.

  • Des tests techniques pourront vous être proposés.

  • Vous serez informé(e) des suites données à votre candidature.

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Gestion des produits”.

Postuler