Contexte du recrutement et définition de poste
Sous la responsabilité du Directeur Infrastructure et Opérations, vous encadrez une équipe (3 personnes) et êtes le Référent de la Sécurité Opérationnelle pour la Direction Business Technology.
A ce titre, vous êtes en charge des missions suivantes :
Sécurité
- Décliner la Politique de Sécurité au sein du Système d'Information
- Rédiger ou accompagner la rédaction des procédures et guides opérationnels
- Conseiller les équipes opérationnelles sur tout sujet impliquant la sécurité, et les bonnes pratiques associées
- Analyser les risques des projets, applications, services externalisés, et technologies
- Contrôler et Faire évoluer le dispositif de Sécurité opérationnelle
- Encadrer les contrôles des opérationnels
- Gérer les scans mensuels de vulnérabilités
- Piloter les plans des remédiations suites à audits, tests d'intrusion, découverte de failles, incidents
- Piloter la Sécurité du Système d'Information
- Fournir des indicateurs (KPI) pour alimenter divers tableaux de bord et comités
- Encadrer les DSI et les correspondants Sécurité des différentes entités à l'international
- Piloter le SOC externalisé et les alertes et incidents de sécurité remontés
Continuité
Encadrer le plan de continuité opérationnelle de Business Technology, notamment les tests bi-annuels du Plan de Reprise d'Activité (DRP).
Standards
- Réponse aux audits internes et externes
- Encadrer les Service-Level Agreements avec les entités internes
Profil recherché
- BAC+5 : Master 2 ou Ecole d'ingénieurs (informatique, télécoms)
- Spécialiste en sécurité informatique et/ou télécoms, sécurité des systèmes informatiques et des réseaux, cryptologie et codage de l'information …
- 10 ans d'expérience en entreprise, de préférence dans un environnement international.
- Bonne connaissance des infrastructures réseaux, serveurs, bases de données, postes de travail, applications, et de l'architecture d'un système d'information.
- Maîtrise des mécanismes de sécurité (SIEM, firewall, antivirus, cryptologie, tests d'intrusion, PKI, proxies, …).
- Maîtrise des principes de gestion (patch, identités et accès, authentification, vulnérabilités, continuité, …).
- Connaissances des principaux standards et normes ITIL, ISO 27001, OWASP, ISO 22301.
- Rigueur opérationnelle, sens de la pédagogie, curiosité technologique, ainsi qu'un bon relationnel.
- Sens de la confidentialité, intégrité et éthique.