Certifié ISO 27001 et HDS, Numberly cherche une personne capable d’incarner et de pérenniser la dynamique d’amélioration continue et l’évolution à grande échelle des différents aspects de la sécurité des systèmes d’information du groupe.
Dans un environnement technique mature et sur une stack technique entièrement maîtrisée en interne, nos challenges sont d’apporter des solutions souveraines sans compromis sur la sécurité à des problématiques et exigences concrètes pour nos équipes et nos clients.
Numberly est reconnu comme l’un des meilleurs spécialistes mondiaux du Data Marketing avec près de 500 collaborateurs et 8 bureaux dans le monde au service de plus de 500 clients de premier plan (L'Oréal, Ipsen, Groupe Seb, Moleskine, Ouigo, Maje, HSBC). En mettant la technologie au service des marques et des consommateurs, Numberly est au cœur de la croissance des entreprises et de l’aspiration de chacun à un marketing plus responsable et plus pertinent. Numberly s’appuie sur les avancées les plus récentes en matière de traitement, d’analyse et d’activation media des données dans un contexte vertueux alliant compétitivité des entreprises et respect renforcé de la vie privée et de la protection des données.
Le ou la Responsable de la sécurité des systèmes d’information (RSSI) assure le pilotage de la sécurité au sein de Numberly, reporte directement au CTO et a les responsabilités suivantes :
Missions et activités :
Gouvernance et gestion des risques
Articulation de la roadmap sécurité du groupe, aussi bien sur le plan technique que conformité
Organisation de la sécurité et mise en oeuvre du cycle PDCA sur l’ensemble du groupe
Rédaction, diffusion et implémentation des politiques de sécurité du groupe
Mise en oeuvre de la gestion des risques du groupe
Diffusion et suivi du plan de traitement des risques au sein des autres équipes du groupe
Pilotage et animation du SMSI du groupe
Reporting régulier aux organes de gouvernance du groupe le niveau de couverture courant des risques de sécurité SI
Sécurité clients et fournisseurs
Lien avec les organes de gouvernance SSI de nos clients (contrats, appels d’offre)
Traitement des demandes relatives à la sécurité des données des clients en lien avec notre DPO
Mise en place et contrôle de nos exigences de sécurité auprès de nos fournisseurs
Sensibilisation et formation
Mise en place de formations de sensibilisation sur la sécurité à l'attention des différentes équipes
Organisation et exécution de campagnes de sensibilisation à la sécurité IT (phising/social engineering interne)
Conseil auprès des organes de gouvernances et des métiers couverts par son périmètre
Gestion des incidents et continuité de la SSI
Conduite du traitement des incidents de sécurité
Vérification de la mise en oeuvre des éléments techniques de sécurité conformément aux attendus
Conduite des projets de sécurité IT
Mise en oeuvre des plans de continuité d'activité (PCA) et plan de reprise d'activité (PRA) avec les équipes métiers
Organisation et exécution de tests d'intrusion graybox/blackbox internes/externes sur les systèmes et applicatifs et suivi des remédiations
Organisation et exécution de scan de vulnérabilités internes/externes automatisés et semi-automatisés et suivi des remédiations
Participation à la veille technique: CVEs, Zero-Days, …
Notre environnement :
Infrastructure physique avec 2 datacenters situés en région parisienne
Serveurs : +500
Automation : Ansible, Terraform
CI/CD : GitLab
Virtualisation : Proxmox
Containers : Kubernetes (on-premises, AWS EKS, Azure AKS)
Load-balancing : HAProxy, OpenResty (nginx), Envoy
Monitoring : Prometheus, Thanos, Kafka, Elasticsearch, Graylog
Tracing : Sentry
Langages : Python, Go, Rust
OS serveur : Ubuntu / Debian
OS user : Windows / MacOS / Linux
APIs : REST
Cloud : AWS, Azure
Outils de sécurité et frameworks :
MDM : Intune, Kandji
Logs : Kafka, Graylog, Vector, CrowdSec
IDS/IPS : Falco
EDR : HarfangLab, Microsoft Defender for Endpoint
Scanning : Ivre, Burp Suite
SAST : GitLab SAST, Semgrep, etc.
KMS/PKI : HashiCorp Vault
Containers : Kyverno, Harbor
Qualifications :
Vous avez :
Un bac +4/+5 cursus universitaire ou école d’ingénieur
Une expérience sur un poste similaire
Le sens du contact et forte motivation pour travailler dans un environnement innovant et international
Un bon niveau d’anglais oral et écrit
Un intérêt pour la recherche, la mesure de l'efficacité et le travail dans un environnement hétérogène
Un esprit d’analyse (challenger l’existant)
Un sens des responsabilités
Le sens de la confidentialité
Technique :
Connaissance des systèmes Linux
Connaissances/notions de pentesting
Connaissances/notions des normes et guidelines de référence (ISO 27001, OWASP…)
Connaissance des équipements des solutions de sécurité d’entreprise (Firewalling, WAF, SIEM, Anti-malware…)
Connaissance des types de menaces et vulnérabilités, des technologies et moyens de protection
Informations complémentaires :
Rencontrez Damien Morer, Insight Analytics
Rencontrez Alexys Jacob, CTO
Ces entreprises recrutent aussi au poste de “Cybersécurité”.