OmDev Logo
GetYourJob
0
Publié il y a 171 jours

Responsable Cybersécurité Opérationnelle - RSSI Hands on

Entreprise
StelogyRecrute en direct
Localisation
Paris
Hybride
Type de contrat
CDI
Niveau
Top profil

Salaire du marché

Médiane du marché
58k€
Estimation
57k€fourchette habituelle63k€

Cette offre n'affiche pas de salaire. D'après 12 offres pour ce poste (Top profil, Île-de-France), le marché se situe autour de 58k€ (57k€–63k€).

0vues
0clics

Description du poste

Responsable Cybersécurité Opérationnelle – RSSI Hands On (H/F)

Entreprise: Stelogy
Type de contrat: CDI
Localisation: Paris (75)
Mode de travail: Télétravail occasionnel
Niveau d’études requis: Bac +5
Référence: 3851274

À propos du poste

En tant qu’Ingénieur Sécurité Senior, vous incarnez à la fois l’expert terrain et la vision stratégique d’un RSSI. Votre rôle consiste à combiner stratégie, opérationnel et technique pour garantir et renforcer en permanence le niveau de cybersécurité de Stelogy, opérateur de services cloud et télécoms.
Votre mission inclut :
  • Le pilotage d’une équipe dédiée et de ressources expertes au sein de l’entreprise.
  • Une expérience concrète dans la mise en place de PRA (Plan de Reprise d’Activité).
  • Une exposition à la gestion de crises cyber, avec une capacité à réagir efficacement en cas d’incident majeur.

Responsabilités principales

1. Sécurité opérationnelle & technique

  • Conception, déploiement et configuration des solutions de sécurité :
  • Firewalls (Palo Alto, Fortinet)
  • WAF (Web Application Firewall)
  • EDR/XDR (Endpoint Detection and Response)
  • SIEM (Security Information and Event Management)
  • IAM (Identity and Access Management)
  • MFA (Multi-Factor Authentication)
  • PAM (Privileged Access Management)
  • Sécurisation des systèmes, réseaux, clouds et applications.
  • Réalisation d’audits techniques :
  • Scans de vulnérabilités
  • Revues de configurations
  • Tests d’intrusion (ou pilotage de pentests)
  • Intégration de la sécurité dans les projets IT/Cloud/DevOps :
  • Sécurité by design
  • DevSecOps (intégration de la sécurité dès la phase de développement)

2. Gestion des incidents & réponse à crise

  • Détection, analyse et qualification des incidents de sécurité.
  • Pilotage ou réalisation de la réponse à incident :
  • Containment (confinement)
  • Eradication (élimination)
  • Rétablissement (restoration)
  • Gestion des crises cyber :
  • Ransomware
  • Fuites de données
  • Compromissions
  • Conduite des retours d’expérience (REX) et élaboration de plans d’amélioration.

3. Vision globale & stratégie

  • Définition de la stratégie de cybersécurité, alignée sur les enjeux métiers.
  • Analyses de risques et maintenance des évaluations.
  • Création et mise à jour des politiques de sécurité :
  • PSSI (Plan de Sécurité des Systèmes d’Information)
  • Chartes et standards internes
  • Priorisation des investissements en sécurité (outils, ressources, projets).
  • Assurance de la conformité réglementaire.

4. Veille, amélioration continue & innovation

  • Veille active sur :
  • Menaces (APT, ransomware, zero-day)
  • Vulnérabilités (CVE)
  • Nouvelles techniques d’attaque
  • Test de nouveaux outils ou approches en cybersécurité.
  • Amélioration continue de la maturité cyber de l’organisation.
  • Automatisation de la sécurité via :
  • Scripts
  • SOAR (Security Orchestration, Automation and Response)

Exigences du poste

Stack technique :

Palo Alto NetworksFortinetWAFEDRSIEMIAMMFAPAMCloud SecurityDevSecOpsPythonAPI DevelopmentScripting

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur
Voir sur LinkedIn

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.