Au sein de l’équipe du CISO Office de NumSpot, vous serez en charge de garantir la conformité et la sécurité de notre système d’information et de nos services cloud.
Vous accompagnerez les équipes techniques au quotidien, en identifiant les points de tension sécurité et en les aidant à les traiter. Vous veillerez à ce que les solutions respectent les exigences de sécurité liées aux référentiels et normes, tout en étant robustes et évolutives.
Note : En raison du rythme rapide de l’entreprise et de la nécessité d’interactions fréquentes avec les équipes, une présence régulière sur site est requise.
Responsabilités principales :
Accompagner les équipes techniques pour identifier et résoudre les problématiques de sécurité.
Porter la vision sécurité et conformité de l’architecture.
Contribuer à la conception d’un SI sécurisé et conforme aux normes et référentiels (ISO27001, HDS, SecNumCloud).
Intégrer les exigences de sécurité dans les services NumSpot, en collaboration avec les architectes référents et les équipes techniques.
Participer aux analyses de risques, en identifiant et en évaluant les risques de sécurité liés aux infrastructures et aux services cloud.
Participer à la mise en place des stratégies de mitigation des risques et des plans de continuité d’activité.
Contribuer à l’élaboration et à l’adoption des standards de sécurité pour les technologies cloud souveraines.
Effectuer une veille technologique pour rester à jour sur les nouvelles menaces et solutions de sécurité.
Former et sensibiliser les équipes internes aux bonnes pratiques de sécurité.
Nous recherchons une personne passionnée par la sécurité, à l’aise dans les environnements techniques et capable de dialoguer efficacement avec les équipes d’architectes, de dev et d’ops.
Expérience :
Environ 7 à 8 ans d’expérience dans la sécurité des systèmes d’information, avec une première expérience dans l’architecture de sécurité.
Expérience avérée dans des environnements certifiés HDS, ISO 27001 ou qualifiés SecNumCloud
Solides connaissances des normes et référentiels de sécurité, notamment ISO 27001. La connaissance d’autres référentiels (HDS, SecNumCloud) est un plus.
Compétences techniques :
Expertise Kubernetes et sécurisation des environnements conteneurisés : expérience pratique avec Kubernetes et réflexes sécurité développés (pas seulement théorique). Compréhension de l’architecture Kubernetes et de ses spécificités sécurité.
Cryptographie : maîtrise des concepts et mise en œuvre.
Connaissance des environnements cloud.
Expérience en gestion des risques et en audit IT.
Connaissances en infrastructure : Kubernetes, VM, réseau, chiffrement, PKI, infrastructure de collecte.
Compétences en sécurité : gestion des certificats, chiffrement, mise en œuvre des meilleures pratiques de sécurité.
Certifications comme CISSP ou CISM sont un plus.
Qualités personnelles :
Esprit d’innovation et capacité à travailler en mode projet.
Excellentes compétences en communication et en collaboration.
Chez NumSpot, nous recherchons avant tout des personnes prêtes à relever des défis et à évoluer. Si vous êtes passionné par la sécurité, que vous avez une expertise réelle sur Kubernetes, et souhaitez franchir une nouvelle étape de maitrise des concepts de sécurité, nous serions ravis de vous accueillir au sein de notre équipe.
Entretien RH (recruteur - 30min / téléphonique)
Entretien Technique 1 (Manager - 1h / visio)
Entretien Technique 2 (Equipe Tech - 1h / visio) - Focus sur l’expérience Kubernetes
Entretien Final (DRH - 30min / Visio)
Proposition 🚀
Rencontrez Marc, Support cloud
Rencontrez Victor, Engineering manager