Rattaché(e) au Directeur des Systèmes d’Information, vous serez responsable de la sécurité des systèmes d’information de l’entreprise. Vous participerez à la mise en place des politiques de sécurité, à l’analyse des risques, à la surveillance des vulnérabilités et à la gestion des incidents de sécurité. Vous contribuerez à l’amélioration continue des mesures de protection et à la sensibilisation des équipes aux bonnes pratiques en matière de cybersécurité.
Vous aurez pour missions principales :
La gestion des risques et analyse de sécurité :
· Évaluer les risques liés aux systèmes d’information et aux infrastructures réseau
· Identifier, analyser et corriger les vulnérabilités techniques (audit, test de pénétration, etc.)
· Élaborer et maintenir des politiques de sécurité adaptées aux besoins de l’entreprise
· Assurer la conformité avec les règlementations en vigueur (RGPD, ISO 27001, DORA, …)
Le pilotage de la sécurité :
· Mettre en place et superviser des outils de détection d’intrusions et des systèmes de gestion des événements de sécurité (SIEM, SOC, EDR, XDR)
· Assurer une veille technologique continue sur les menaces émergentes et les nouvelles vulnérabilités
· Participer aux audits de sécurité et aux tests d’intrusion
Le suivi des incidents de sécurité :
· Prendre en charge les incidents de cybersécurité (analyse, containment, remédiation).
· Élaborer et tester les plans de réponse aux incidents
La formation et sensibilisation :
· Former et sensibiliser les utilisateurs internes sur les bonnes pratiques en matière de cybersécurité
· Rédiger et mettre à jour les politiques de sécurité (PSSI, PCA, PRA)
· Bac +5 en informatique
· Expérience confirmée (3 à 5 ans) sur un poste similaire
· Anglais intermédiaire requis
· Capacité à analyser et gérer des incidents de sécurité
· Sens du détail et capacité à identifier les menaces émergentes
· Bonnes compétences en communication pour sensibiliser et expliquer les enjeux sécurité
Compétences techniques
· Maîtrise des concepts de sécurité réseau, des architectures sécurisées et des protocoles (firewall, Bastion, VPN, IDS/IPS)
· Connaissance des outils de gestion des vulnérabilités et de gestion des incidents (SIEM, antivirus, outils de pentesting)
· Connaissance des normes et standards de sécurité (ISO 27001, EBIOS, PCI-DSS, RGPD)
· Connaissance approfondie des systèmes d’exploitation (Linux, Windows) et des environnements Cloud
· Compétences en chiffrement et gestion des clés de sécurité
QUALITES RECHERCHEES
· Esprit d’analyse et de synthèse
· Aisance relationnelle
· Sens du service
· Rigueur et éthique.
RÉMUNÉRATION
#FIL/IND
Ces entreprises recrutent aussi au poste de “Cybersécurité”.