RSSI Responsable Sécurité des Systèmes Informatiques H/F - VeoNum
- Rennes - 35
- CDI
- VeoNum
Les missions du poste
VeoNum...Tu en a déjà entendu parler ? un peu, beaucoup, pas encore suffisamment ?
Peu importe ta réponse à la question, je te laisse poursuivre ta lecture et t'immerger dans l'environnement Human First, valeur fondamentale de l'entreprise.
VeoNum, entreprise rennaise, regroupe aujourd'hui 40 consultants dont plusieurs dotés d'un doctorat. Elle est le fruit de l'engagement de ses trois fondateurs dont les valeurs sont basées sur la bienveillance, le partage, le bien-être et l'expertise technique.
L'entreprise à taille humaine s'inscrit dans une logique de proximité en faisant preuve de convivialité et de bon sens au quotidien.
Le « Human first », notre ADN, qu'en est-il exactement ?
C'est le choix du projet sur lequel tu vas travailler, sans aucune mobilité !
C'est une formation sur mesure et adaptée à ton expertise,
C'est une bonne mutuelle, des tickets restaurant, des RTTs ...
C'est une participation aux événements régionaux (DevFest, Agile Tour...) où tu vas pouvoir te nourrir d'informations sur ton métier
C'est une vraie Team où on sait aussi de temps en temps laisser le travail de côté ! (Soirées, escape game, barbecue, karting...)
L'activité de l'entreprise quant à elle s'oriente sur plusieurs axes autour desquels tu pourras évoluer, et ainsi rapidement monter en compétences entre deux projets :
La veille technologique sur les nouveaux Frameworks
Des projets réalisés pour des clients internationaux,Missions
Protéger le système d'information global : SI internes (bureautique, réseau, serveurs, applications cloud) et plateformes cloud hébergeant les applications métiers (Azure, solutions SaaS).
- Définir et piloter la stratégie de cybersécurité : construction et suivi de la roadmap (priorités, jalons, budgets), mise en oeuvre des normes, suivi des indicateurs clés.
- Structurer, produire et maintenir la documentation sécurité (PSSI, procédures, plans, tableaux de bord).
- Préparer et accompagner les audits et revues de sécurité internes et externes.
- Assurer la conformité réglementaire, notamment vis-à-vis des exigences NIS2.
- Évaluer les risques : audits réguliers, cartographie des risques, suivi des incidents de sécurité et pilotage des plans d'actions correctifs.
- Relation clients : réponse aux exigences de sécurité dans le cadre des offres SaaS (questionnaires, audits, contractualisation).
Le profil recherché
Profil
- Formation supérieure en informatique, cybersécurité ou équivalent.
- Minimum 10 ans d'expérience en cybersécurité, idéalement chez un éditeur de logiciels ou en ESN.
- Maîtrise des normes et standards de sécurité (ISO 27001, NIS2...).
- Solide compréhension des architectures réseau, des environnements cloud et des systèmes Windows / Microsoft 365.
- Expertise des technologies de protection des SI : IAM, MFA, chiffrement, filtrage, durcissement, etc.
- Expérience confirmée en gestion des incidents de sécurité.
- Anglais professionnel souhaité.
Compétences clés
- Excellente capacité d'analyse des risques et de proposition de solutions adaptées.
- Aisance en communication et pédagogie pour sensibiliser et convaincre les parties prenantes.
- Très bonnes capacités rédactionnelles pour produire des documents de sécurité clairs, structurés et conformes aux exigences réglementaires.
- Esprit de synthèse et capacité à formaliser des processus.
- Autonomie, rigueur, proactivité et fort esprit d'initiative.