Responsable sécurité des systèmes d'information H/F

AEGIDE INTERNATIONAL SAS
Paris, France
18 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
French
Experience level
Intermediate

Job location

Paris, France

Tech stack

Computer Security
Information Systems
Identity and Access Management
Virtual Private Networks (VPN)
Logical Security
Reverse Proxy
Security Information and Event Management

Job description

Le RSSI assure un rôle de conseil, d'assistance, d'information, de formation et d'alerte. Il peut intervenir directement sur tout ou partie des systèmes informatiques et télécoms.

De manière globale, il assure des missions relatives au bon fonctionnement du système d'information en adéquation avec les règles de sécurité internes, les bonnes pratiques et les règlementations en vigueur.

MISSION 1 : Gouvernance sécurité et risques

S'approprier les politiques de sécurité existantes et les adapter par rapport au contexte de l'entreprise - y compris l'intégration des usages en cours ou à venir (ex. nomadisme, gestion des mobiles) ;

Analyser les risques et proposer des plans de remédiation adaptés au contexte de l'entreprise et des moyens métiers - y compris dans le cadre d'une démarche ISP (Intégration de la Sécurité dans les Projets) ;

Réaliser des audits du système de sécurité organisationnels et techniques (ex. test d'intrusion) avec le support si besoin de tiers externes ;

Identifier les dispositifs opérationnels les plus appropriés aux besoins de l'entreprise en collaboration avec le responsable production et infrastructure (Ex. gestion du nomadisme, SOC) ;

Assurer la coordination et les relations avec les homologues sécurité à savoir les interlocuteurs sécurité (responsable sécurité groupe, responsable sécurité adjoint et chaque référent sécurité) du groupe AG2R La Mondiale ;

Animer et assurer la cellule et la gestion de crise cybersécurité.

Mission 2 : Mise en œuvre et suivi du dispositif de sécurité

Faire appliquer les normes et standards de sécurité - y compris la gestion des habilitations (contrôle sur la recertification des comptes);

Mettre en place les méthodes et outils de sécurité adaptés, et accompagner leur implémentation auprès des utilisateurs ;

Gérer en collaboration avec le responsable production et infrastructure les projets d'infrastructures sécuritaires ;

Elaborer et suivre des tableaux de bord des incidents sécurité ;

Piloter les incidents sécurité en collaboration avec les parties prenantes et proposer des solutions de remédiation pour rétablir rapidement les services ;

Faire analyser les causes des incidents et consolider les mesures de sécurité ;

Auditer le respect des normes de sécurité informatique imposées aux sous-traitants de l'entreprise.

Mission 3 : Communication et formation sur les normes de sécurité

Définir les formations à réaliser, superviser la rédaction des supports de formation et en assurer la diffusion ;

Mettre en place des actions de communication (en concertation avec les parties prenantes) auprès des salariés de l'entreprise en cas de risque majeur ou de dommages au SI causés par une attaque ou par des dégâts matériels.

Mission 4 : Veille technologique et réglementaire

Assurer une veille technologique, de manière à garantir la sécurité logique et physique du système d'information ;

Identifier les nouveaux risques sur la sécurité du système d'information : apparition de nouveaux virus, lancement d'attaques informatiques sur le réseau mondial... ;

Rechercher des solutions innovantes pour répondre aux problématiques induites par l'introduction d'une nouvelle technologie.

Requirements

  • Diplômé d'un Bac+5, type école d'ingénieurs
  • Au moins 3 ans d'expérience en tant que RSSI
  • Connaissance des normes ISO 27xxx (27001, 27005, 27701) et de leur application pratique
  • Connaissance des solutions de sécurité (SIEM, bastion d'administration, outils de scan de vulnérabilités ou outils automatisés, plateforme de scoring, plateforme de gestion des identités)
  • Bonnes connaissances techniques : Architecture technique, systèmes, réseaux
  • Connaissance des outils de sécurité de base : EDR, firewall, reverse proxy, certificats, SSO, VPN

About the company

Le/la responsable sécurité des systèmes d'information est rattaché hiérarchiquement au Directeur des Systèmes d'information du Groupe AEGIDE-DOMITYS., La force de notre collectif s'appuie sur chaque collaborateur et leur singularité ! C'est pourquoi, dans le cadre de notre politique diversité et inclusion, nos métiers sont ouverts à tous, dans le respect des principes d'équité et d'égalité., Chez AEGIDE-DOMITYS, nous savons que ce sont les collaborateurs qui constituent la véritable force de l'entreprise. Ici, le savoir-être compte autant que le savoir-faire. En nous rejoignant, vous choisissez un métier qui a du sens, dans une entreprise qui accompagne votre évolution et grandit avec vous. On vous en dit plus Rejoindre DOMITYS, n°1 des Résidences Services Seniors, c'est participer à l'essor de la Silver économie et s'engager au service d'une mission sociétale : accompagner le bien-vieillir. Présents sur l'ensemble du territoire avec près de 200 résidences non médicalisées, nous proposons à plus de 18 500 seniors autonomes des logements où tout est pensé, conçu, réinventé, pour garantir leur bien-être. Travailler chez DOMITYS, c'est aussi tisser des liens de proximité avec des collaborateurs et des résidents qui ont tant de choses à partager. Ce sont des équipes à taille humaine et soudées au service des seniors ; Des parcours de vie, des moments de convivialité et de partage qui en font un métier unique. En somme, travailler chez DOMITYS, c'est incarner une culture d'entreprise centrée sur l'humain et où la performance de l'entreprise repose avant tout sur la force du collectif. DOMITYS est membre du Groupe AG2R LA MONDIALE.

Apply for this position