Cette offre n’est plus disponible.

RSSI

CDI
Paris
Salaire : Non spécifié
Télétravail non autorisé

Leetchi
Leetchi

Cette offre vous tente ?

Questions et réponses sur l'offre

Le poste

Descriptif du poste

Pour mener à bien ces ambitions, Leetchi a lancé un chantier de refonte de son SI qui verra prochainement le jour. Cette refonte technique est synonyme d’une nouvelle ère pour Leetchi : 

  • un positionnement stratégique autour d’une mission : mettre la générosité à portée de main et devenir le référent de la collecte solidaire. 

  • une nouvelle identité de marque, qui prend un vrai tournant au niveau de l’expérience utilisateur, avec notamment la création de 2 belles apps mobile, iOS et android.

  • une nouvelle plateforme développée dans l’écosystème Microsoft. 

Au sein de la Direction Technique, le Responsable de la Sécurité des Systèmes d’Information aura pour rôle d’élaborer et mettre en œuvre la stratégie de sécurisation de nos systèmes, de mettre en place et suivre la politique de sécurité corporate, et d’évangéliser les équipes sur les bonnes pratiques.Sous la direction du CTO, le RSSI travaillera en collaboration avec les équipes Produit ainsi que les équipes Tech, pour faire de la sécurité un élément organique des développements de nos plateformes digitales. De la conception à la livraison en production, le “Security by design” sera le fil rouge des différents projets.

Missions

* Former, informer, assister les équipes dans l’application des bonnes pratiques de sécurité

* Mettre en place la gouvernance nécessaire au bon fonctionnement du département

* Définir et mettre en œuvre la stratégie de sécurité à la fois corporate mais aussi de nos produits

* Veiller à la définition et la bonne exécution des PCA , PRA

* Collaborer avec notre Data Protection Officer pour la résolutions des contraintes RGPD

* Définir le plan de supervision de l’écosystème informatique (tests d'intrusions, analyse du trafic, ransomware etc) , ainsi que les politiques et processus de sécurité opérationnelle (gestion des incidents, gestion de  la procédure d'alerte et de mitigation)

* Sensibiliser les collaborateurs à l’importance de la sécurité, les accompagner dans l’adoption des bonnes pratiques

Outils :

  • Environnement Microsoft ( framework .NET, Hébergement Cloud Azure)
  • Gestion de parc informatique via Intune
  • WAF ( Cloudflare )
  • CDN ( Cloudinary )
  • Architecture produit en microservice
  • Centre de documentation sur Atlassian
  • Snyk.io

Profil recherché

Etat d’esprit

* Excellentes compétences en communication

* Goût du partage des connaissances

* Rigoureux et passionné

* Curieux 

Compétences requises

* Très bonne compréhension des activités du e-business

* Sensibilité aux contraintes de la fintech

* Proactivité dans le contrôle et la supervision des outils

* Capacité à faire appliquer la politique de sécurité, avec pédagogie et vulgarisation 

Expériences :

* Vous avez une première expérience significative dans un univers B2C idéalement ecommerce

* Vous avez déjà défini, défendu et mené à bien une politique de sécurité dans une Startup

* Vous avez travaillé en autonomie, sur un périmètre large et hétérogène, en gérant vos priorités

* Vous avez déjà travaillé sur des problématiques de Corporate IT (sécurisation de WLAN, politique de chiffrement des laptops etc) mais aussi des problématiques Business (respect de la confidentialité de la donnée, scans de nos produits digitaux, surveillance du deep/dark web etc)


Déroulement des entretiens

 

Processus de Recrutement :

  • Call RH
  • Entretien avec le CTO

  • Entretien avec un RSSI partenaire

  • Rencontre informelle avec l'équipe Tech

Ce poste t’intéresse ? Postule sans hésiter !
Pour nous, toutes les candidatures sont bienvenues. Nos différences sont nos richesses : nous avons à cœur de promouvoir et d’incarner toutes les formes de diversité pour une société plus juste et inclusive.

Envie d’en savoir plus ?