Responsable sécurité opérationnelle & système d'information - Cybersécurité - Ile-de-France

Sopra Steria

Courbevoie

Hybride

EUR 90 000 - 130 000

Plein temps

14 jours+
Générateur de candidature

Démarquez-vous pour ce poste — générez un CV et une lettre de motivation personnalisés en environ une minute.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail jusqu’à 2 jours/semaine
Mutuelle
CSE et titres-restaurants
Intéressement et primes vacances
Formations et certifications

Résumé du poste

Sopra Steria recherche un Responsable de la Sécurité Opérationnelle et du Système d’Information pour intégrer la Division Cybersécurité sur le site de Paris. Vous assurez la gouvernance, le maintien en conformité et le pilotage des mesures de sécurité pour les contrats d’infogérance.

Le poste exige une expérience solide en sécurité des SI, un leadership naturel et une capacité à travailler en équipe, avec une pratique d’ISO27001 et d’analyses de risques.

Qualifications

  • Diplômé(e) d’une école d’ingénieur ou équivalent; 5+ ans en RSO/RSSI.
  • 9+ ans d’expérience en sécurité des SI et cybersécurité.
  • Leadership et capacité à piloter des actions sécurité transversales.
  • Excellentes qualités relationnelles et rédactionnelles.
  • Anglais courant à l’écrit et à l’oral.

Responsabilités

  • Gouvernance de la sécurité des contrats clients et accompagnement des équipes dans l’amélioration des mesures.
  • Animation du comité de sécurité et suivi des actions.
  • Gestion des livrables de sécurité: PSSI, PCA/PRA, RBAC, incidents et patching.
  • Contrôles de sécurité liés à la DICT des SI et définition de KPIs.
  • Veille sécurité et recommandation de patchs; supervision de leur déploiement.
  • Support aux audits externes et amélioration du SMSI.

Connaissances

Leadership
Gestion de projets sécurité
Relationnel et communication
Rigueur
Gestion du stress
Esprit d’équipe

Formation

École d’Ingénieur ou équivalent

Outils

Excel
Power BI

Description du poste

À propos de Sopra Steria

Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au cœur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2025, le Groupe a réalisé un chiffre d’affaires de 5,6 milliards d’euros.

Description De L'entreprise
À propos de Sopra Steria

Sopra Steria, acteur majeur de la Tech en Europe, avec 51 000 collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d’activité et des technologies à une approche collaborative. Sopra Steria place l’humain au cœur de son action et s’engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2025, le Groupe a réalisé un chiffre d’affaires de 5,6 milliards d’euros.

The world is how we shape it*

La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d’apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.

Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu’en Asie Pacifique (Singapour).

Nous proposons 3 domaines d’offres : Prévention, Protection & détection et réponse. Ces 3 domaines s’articulent les uns avec les autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s’appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.

Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.

  • Une solution de confiance de bout-en-bout
  • Une approche « security by design » centrée sur les risques métiers et transverse à l’organisation.
  • Un engagement dans le développement de solutions souveraines innovantes.

Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.

Description Du Poste
Votre futur environnement de travail :

Au sein de la Division Cybersécurité, vous intégrez le Value Center Prevent et le produit Gouvernance sur notre site de Paris.

Vous intervenez en tant que Responsable de la Sécurité Opérationnelle et du Système d’Information dans le cadre de l’Intégration de la Sécurité dans les Projets (ISP) et du maintien en conformité des mesures de sécurité de nos clients et de nos contrats d’infogérance.

Vos rôles et missions :
  • Vous assurerez la gouvernance de la sécurité des contrats clients en délégation du CISO de Sopra Steria I2S, en veillant au respect des règles de sécurité, en accompagnant les équipes opérationnelles dans l'amélioration des mesures associées, et en conseillant sur l’intégration et la mise en œuvre de la sécurité dans les projets, ainsi que pour la mise en œuvre des solutions/services proposées par le Cybercentre.
  • Vous serez également chargé de veiller à la production et à l’animation du comité de sécurité, en garantissant la qualité des informations et le suivi des actions.
  • Vous gérerez les livrables de sécurité contractualisés, notamment le Plan d'Assurance Sécurité, la PSSI, les Politiques annexes, le Plan de Contrôle de suivi des livrables, la Matrice RBAC, les PCA/PRA, la gestion des incidents de sécurité, la gestion du patching sécurité, et la gestion des accès au SI.
  • Vous effectuerez des contrôles de sécurité en lien avec la DICT des SI de nos contrats, en définissant et produisant des KPIs pertinents.
  • Vous surveillerez la sécurité et les vulnérabilités issues de diverses sources d’information, y compris les bulletins de notre CERT, et réaliserez une analyse de premier niveau sur la criticité et l’impact sur les SI de nos clients. En complément, vous proposerez au RSSI client les patchs de sécurité OS/Middleware/Applicatif disponibles et superviserez leur bon déploiement.
  • Vous suivrez la couverture de sécurité des SI via divers produits de sécurité, en collectant les éléments relatifs à la MCS des solutions de sécurité gérées par les équipes concernées (ex. EPP, EDR...) et en produisant des recommandations et un plan d'actions basé sur les analyses (ex. couverture du parc par ces solutions, mise à jour).
  • Vous gérerez les incidents de sécurité en surveillant les alertes issues des outils de sécurité et les informations suspectes signalées. Vous contribuerez à la gestion des incidents de sécurité et des crises éventuelles, en aidant à définir le plan d'actions, en suivant les actions mises en place et en assurant la communication avec le client.
  • Vous apporterez un support aux audits externes, en accompagnant les auditeurs mandatés par le client ou l’entreprise dans la collecte des éléments de preuve et la compréhension du dispositif de sécurité en place.
  • Vous participerez à l’implémentation ou à l’amélioration du SMSI des périmètres identifiés.
Ce que nous vous propose :
  • Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
  • Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
  • Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
  • Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
  • Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
  • La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
  • L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Qualifications
Votre profil :

Diplômé(e) d’une école d’Ingénieur ou équivalent universitaire, vous avez au moins 5 ans d’expérience en tant que RSO/RSSI, et 9 ans d’expérience dans la Sécurité des Systèmes d'Information et dans la cybersécurité. Vous conciliez la posture ainsi que la connaissance requise pour ce rôle.

Vous êtes doté(e) :
Savoir-être :
  • D'un bon relationnel et d’excellentes qualités communicationnelles et rédactionnelles
  • D'un sens de rigueur, d'un esprit de synthèse et d'une capacité de vulgarisation
  • D'une bonne maitrise et gestion du stress et de la pression
  • D’une grande adaptabilité et d’un bon sens de l’éthique
  • D’une capacité de prise de recul et d’anticipation du besoin
  • Vous possédez un leadership naturel et aimez l’esprit d’équipe
  • Vous êtes pugnace dans le pilotage de vos actions et projets sécurité
Savoir-faire :
  • Vous savez gérer des priorités et des risques
  • Vous maitrisez la planification stratégique de la sécurité
  • Vous avez connaissance des normes et réglementations en matière de sécurité
  • Vous maitrisez les technologies de sécurité du SI
  • Vous savez traiter de la données brutes ou travers de dashboard de suivi (Excel, PowerBI)
  • Vous savez animé des réunions et prescrire vos recommandations avec convictions
  • Vous êtes certifié ISO27001 Lead Implementer, ISO27005 Risk Manager.
  • Vous avez une forte expertise sur la sécurité des SI

Sont un plus des certifications comme : CSPM, CISM, ISO27002, etc.

Votre niveau d'anglais est courant à l'écrit comme à l'oral.

Sopra Steria s'engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Notre groupe est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l'InterCERT.

Informations supplémentaires

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

https://www.soprasteria.fr/nous-connaitre/nos-engagements

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Responsable sécurité opérationnelle & système d'information - Cybersécurité - Toulouse
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Toulouse

Sopra Steria • Colomiers

Hybride
EUR 90 000 - 130 000
Consultant(e) senior ou confirmé(e) - Stratégie Cybersécurité - Île-de-France
Consultant(e) senior ou confirmé(e) - Stratégie Cybersécurité - Île-de-France

Sopra Steria • Courbevoie

Sur place
EUR 70 000 - 110 000
Mutuelle
CSE
Tickets restaurant
+2
Manager Adjoint(e) Stratégie - Cybersécurité - Île-de-France
Manager Adjoint(e) Stratégie - Cybersécurité - Île-de-France

Sopra Steria • Paris

Hybride
EUR 90 000 - 130 000
Mutuelle
Titres restaurants
Intéressement
+1
Architecte transverse - Cybersécurité - Ile-de-France
Architecte transverse - Cybersécurité - Ile-de-France

Sopra Steria • Courbevoie

Hybride
EUR 90 000 - 130 000
Mutuelle
CSE
Titres restaurants
+2
Consultant(e) Sécurité des SI - GRC - Cybersécurité - Toulouse
Consultant(e) Sécurité des SI - GRC - Cybersécurité - Toulouse

Sopra Steria • Colomiers

Hybride
EUR 70 000 - 95 000
Télétravail partiel
Mutuelle
Titres restaurants
+3
Expert(e) Cybersécurité Industrielle - Cybersécurité - Ile de France
Expert(e) Cybersécurité Industrielle - Cybersécurité - Ile de France

Sopra Steria • Courbevoie

Sur place
EUR 65 000 - 90 000
Mutuelle
CSE
Titres restaurants
+1
Administrateur/trice - SIEM SPLUNK - Cybersécurité - Rennes
Administrateur/trice - SIEM SPLUNK - Cybersécurité - Rennes

Sopra Steria • Rennes

Hybride
EUR 40 000 - 55 000
Télétravail jusqu'à 2 jours par semaine
Mutuelle et CSE
Titres restaurants
+3
Consultant(e) Analyse et Gestion de Risques Cybersécurité - Toulouse
Consultant(e) Analyse et Gestion de Risques Cybersécurité - Toulouse

Sopra Steria • Colomiers

Hybride
EUR 65 000 - 90 000
Mutuelle
CSE
Titres restaurants
+4
Consultant(e) IAM - Cybersécurité - Ile de France
Consultant(e) IAM - Cybersécurité - Ile de France

Sopra Steria • Courbevoie

Hybride
EUR 50 000 - 70 000
Mutuelle
CSE
Titres restaurants
+2
Administrateur/trice SIEM - Cybersécurité - Rennes
Administrateur/trice SIEM - Cybersécurité - Rennes

Sopra Steria • Rennes

Sur place
EUR 40 000 - 60 000
Télétravail jusqu’à 2 jours par semaine
Mutuelle
CSE
+4