Responsable Cybersécurité Opérationnelle – RSSI Hands On (H/F)
Entreprise: Stelogy
Type de contrat: CDI
Localisation: Paris (75)
Mode de travail: Télétravail occasionnel
Niveau d’études requis: Bac +5
Référence: 3851274
À propos du poste
En tant qu’
Ingénieur Sécurité Senior, vous incarnez à la fois l’expert terrain et la vision stratégique d’un
RSSI. Votre rôle consiste à
combiner stratégie, opérationnel et technique pour garantir et renforcer en permanence le niveau de cybersécurité de
Stelogy, opérateur de services cloud et télécoms.
Votre mission inclut :
- Le pilotage d’une équipe dédiée et de ressources expertes au sein de l’entreprise.
- Une expérience concrète dans la mise en place de PRA (Plan de Reprise d’Activité).
- Une exposition à la gestion de crises cyber, avec une capacité à réagir efficacement en cas d’incident majeur.
Responsabilités principales
1. Sécurité opérationnelle & technique
- Conception, déploiement et configuration des solutions de sécurité :
- Firewalls (Palo Alto, Fortinet)
- WAF (Web Application Firewall)
- EDR/XDR (Endpoint Detection and Response)
- SIEM (Security Information and Event Management)
- IAM (Identity and Access Management)
- MFA (Multi-Factor Authentication)
- PAM (Privileged Access Management)
- Sécurisation des systèmes, réseaux, clouds et applications.
- Réalisation d’audits techniques :
- Scans de vulnérabilités
- Revues de configurations
- Tests d’intrusion (ou pilotage de pentests)
- Intégration de la sécurité dans les projets IT/Cloud/DevOps :
- Sécurité by design
- DevSecOps (intégration de la sécurité dès la phase de développement)
2. Gestion des incidents & réponse à crise
- Détection, analyse et qualification des incidents de sécurité.
- Pilotage ou réalisation de la réponse à incident :
- Containment (confinement)
- Eradication (élimination)
- Rétablissement (restoration)
- Gestion des crises cyber :
- Ransomware
- Fuites de données
- Compromissions
- Conduite des retours d’expérience (REX) et élaboration de plans d’amélioration.
3. Vision globale & stratégie
- Définition de la stratégie de cybersécurité, alignée sur les enjeux métiers.
- Analyses de risques et maintenance des évaluations.
- Création et mise à jour des politiques de sécurité :
- PSSI (Plan de Sécurité des Systèmes d’Information)
- Chartes et standards internes
- Priorisation des investissements en sécurité (outils, ressources, projets).
- Assurance de la conformité réglementaire.
4. Veille, amélioration continue & innovation
- Veille active sur :
- Menaces (APT, ransomware, zero-day)
- Vulnérabilités (CVE)
- Nouvelles techniques d’attaque
- Test de nouveaux outils ou approches en cybersécurité.
- Amélioration continue de la maturité cyber de l’organisation.
- Automatisation de la sécurité via :
- Scripts
- SOAR (Security Orchestration, Automation and Response)