Responsable de la Sécurité des Systèmes d'Information RSSI H/F - Proxiel
- Montpellier - 34
- CDI
- Proxiel
Les missions du poste
Proxiel et Evidence IT : conseil en systèmes et logiciels informatiques
Nombre de salariés : 20 à 49
Nos avantages :
Tickets restaurants / TT possible selon les postes / Prise en charge 50% du titre de transport
Mutuelle / Prévoyance
Depuis 1999, PROXIEL accompagne des entreprises dans leur développement en assurant des prestations de conseil et d'ingénierie dans le domaine des technologies.
Dans le cadre du développement de nos activités, nous renforçons nos équipes et recherchons un(e) Responsable de la Sécurité des Systèmes d'Information (RSSI) H/F pour accompagner notre stratégie de cybersécurité.
Vous rejoindrez un environnement technologique exigeant, au sein d'une organisation évoluant dans un secteur à forts enjeux, où la sécurité, la confidentialité, la disponibilité et l'intégrité des systèmes d'information sont essentielles.
En tant que RSSI, vous serez responsable de la définition, de la mise en oeuvre et du pilotage de la stratégie de sécurité des systèmes d'information.
Stratégie & Gouvernance
Définir et faire évoluer la Politique de Sécurité des Systèmes d'Information (PSSI) ;
élaborer la feuille de route cybersécurité en cohérence avec les enjeux de l'organisation ;
définir les politiques, standards et procédures de sécurité ;
mettre en place et suivre les indicateurs de performance et de maturité SSI ;
assurer le reporting auprès de la direction ;
sensibiliser les collaborateurs aux enjeux de cybersécurité ;
développer une véritable culture de la sécurité au sein de l'organisation.
Gestion des risques & conformité
Identifier, évaluer et suivre les risques cyber ;
réaliser et maintenir les analyses de risques SSI ;
définir les plans d'actions et assurer leur suivi ;
contribuer à la mise en conformité avec les exigences réglementaires et normatives ;
participer aux audits de sécurité et au suivi des plans de remédiation ;
assurer une veille réglementaire et technologique.
Une connaissance des référentiels ISO 27001, EBIOS Risk Manager, NIST ou CIS est appréciée.
Sécurité opérationnelle
En collaboration avec les équipes IT et les équipes techniques, vous contribuerez à :
définir et faire appliquer les exigences de sécurité sur les infrastructures et applications ;
participer à la gestion des incidents de sécurité ;
suivre les vulnérabilités et les plans de remédiation ;
contribuer à la sécurisation des architectures et des projets ;
intégrer les exigences de sécurité dès les phases de conception ;
participer à la mise en place et au maintien des dispositifs de PRA/PCA ;
suivre les prestataires et partenaires sur les sujets liés à la sécurité.
Environnement technique
Vous interviendrez dans un environnement informatique comprenant notamment des infrastructures On-Premise et/ou Cloud, des applications métiers et des systèmes interconnectés.
Vous serez amené(e) à travailler sur des sujets tels que :
sécurité des infrastructures et des réseaux ;
gestion des identités et des accès (IAM) ;
gestion des vulnérabilités ;
sécurité Cloud ;
protection des postes et serveurs ;
supervision et détection des événements de sécurité ;
gestion des incidents et réponse aux cyberattaques ;
sauvegarde, continuité et reprise d'activité.
La connaissance des référentiels ISO 27001, EBIOS, NIST ou CIS constitue un plus.
Nombre de salariés : 20 à 49
Nos avantages :
Tickets restaurants / TT possible selon les postes / Prise en charge 50% du titre de transport
Mutuelle / Prévoyance
Depuis 1999, PROXIEL accompagne des entreprises dans leur développement en assurant des prestations de conseil et d'ingénierie dans le domaine des technologies.
Dans le cadre du développement de nos activités, nous renforçons nos équipes et recherchons un(e) Responsable de la Sécurité des Systèmes d'Information (RSSI) H/F pour accompagner notre stratégie de cybersécurité.
Vous rejoindrez un environnement technologique exigeant, au sein d'une organisation évoluant dans un secteur à forts enjeux, où la sécurité, la confidentialité, la disponibilité et l'intégrité des systèmes d'information sont essentielles.
En tant que RSSI, vous serez responsable de la définition, de la mise en oeuvre et du pilotage de la stratégie de sécurité des systèmes d'information.
Stratégie & Gouvernance
Définir et faire évoluer la Politique de Sécurité des Systèmes d'Information (PSSI) ;
élaborer la feuille de route cybersécurité en cohérence avec les enjeux de l'organisation ;
définir les politiques, standards et procédures de sécurité ;
mettre en place et suivre les indicateurs de performance et de maturité SSI ;
assurer le reporting auprès de la direction ;
sensibiliser les collaborateurs aux enjeux de cybersécurité ;
développer une véritable culture de la sécurité au sein de l'organisation.
Gestion des risques & conformité
Identifier, évaluer et suivre les risques cyber ;
réaliser et maintenir les analyses de risques SSI ;
définir les plans d'actions et assurer leur suivi ;
contribuer à la mise en conformité avec les exigences réglementaires et normatives ;
participer aux audits de sécurité et au suivi des plans de remédiation ;
assurer une veille réglementaire et technologique.
Une connaissance des référentiels ISO 27001, EBIOS Risk Manager, NIST ou CIS est appréciée.
Sécurité opérationnelle
En collaboration avec les équipes IT et les équipes techniques, vous contribuerez à :
définir et faire appliquer les exigences de sécurité sur les infrastructures et applications ;
participer à la gestion des incidents de sécurité ;
suivre les vulnérabilités et les plans de remédiation ;
contribuer à la sécurisation des architectures et des projets ;
intégrer les exigences de sécurité dès les phases de conception ;
participer à la mise en place et au maintien des dispositifs de PRA/PCA ;
suivre les prestataires et partenaires sur les sujets liés à la sécurité.
Environnement technique
Vous interviendrez dans un environnement informatique comprenant notamment des infrastructures On-Premise et/ou Cloud, des applications métiers et des systèmes interconnectés.
Vous serez amené(e) à travailler sur des sujets tels que :
sécurité des infrastructures et des réseaux ;
gestion des identités et des accès (IAM) ;
gestion des vulnérabilités ;
sécurité Cloud ;
protection des postes et serveurs ;
supervision et détection des événements de sécurité ;
gestion des incidents et réponse aux cyberattaques ;
sauvegarde, continuité et reprise d'activité.
La connaissance des référentiels ISO 27001, EBIOS, NIST ou CIS constitue un plus.
Le profil recherché
Experience: 5 An(s)
Compétences: Analyser des données pour prendre des décisions stratégiques,Concevoir et gérer un projet,Expliquer et faire respecter les règles et procédures,Réagir face à l'imprévu et être force de proposition en cas de dysfonctionnement,Réaliser un audit technique
Qualification: Employé qualifié
Secteur d'activité: Conseil en systèmes et logiciels informatiques
Liste des qualités professionnelles:
Faire preuve d'autonomie : Capacité à prendre en charge son activité sans devoir être encadré de façon continue (le cas échéant, à solliciter les autres acteurs de l'entreprise).
Faire preuve de rigueur et de précision : Capacité à réaliser des tâches en suivant avec exactitude les règles, les procédures, les instructions qui ont été fournies, sans réaliser d'erreur et à transmettre clairement des informations. Se montrer ponctuel et respectueux des règles de savoir-vivre usuelles.
Etre force de proposition : Capacité à initier, imaginer des propositions nouvelles pour résoudre les problèmes identifiés ou améliorer une situation. Être proactif.
Compétences: Analyser des données pour prendre des décisions stratégiques,Concevoir et gérer un projet,Expliquer et faire respecter les règles et procédures,Réagir face à l'imprévu et être force de proposition en cas de dysfonctionnement,Réaliser un audit technique
Qualification: Employé qualifié
Secteur d'activité: Conseil en systèmes et logiciels informatiques
Liste des qualités professionnelles:
Faire preuve d'autonomie : Capacité à prendre en charge son activité sans devoir être encadré de façon continue (le cas échéant, à solliciter les autres acteurs de l'entreprise).
Faire preuve de rigueur et de précision : Capacité à réaliser des tâches en suivant avec exactitude les règles, les procédures, les instructions qui ont été fournies, sans réaliser d'erreur et à transmettre clairement des informations. Se montrer ponctuel et respectueux des règles de savoir-vivre usuelles.
Etre force de proposition : Capacité à initier, imaginer des propositions nouvelles pour résoudre les problèmes identifiés ou améliorer une situation. Être proactif.