OmDev Logo
GetYourJob
0
Publié aujourd'hui

Ingénieur cybersécurité (H/F)

Entreprise
Actual TalentCabinet de recrutement
Localisation
Boulogne-Billancourt, Île-de-France
Hybride
Type de contrat
CDI ou Freelance
Niveau
Senior
Rémunération
50–60 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
50k€
Dans le marché
43k€fourchette habituelle60k€
Cette offre : 55k€

Basé sur 25 offres pour ce poste (Senior, Île-de-France, 3 dernières semaines). Fourchette habituelle 43k€–60k€, médiane 50k€. Cette offre (55k€) est dans la fourchette.

Médiane du marché
585€/j
Estimation
550€/jfourchette habituelle625€/j

Cette offre n'affiche pas de TJM. D'après 32 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 585€/j (550€/j–625€/j).

TJM du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 585 €/jour, P25–P75 : 550–625 €/jour, n = 32 offres. TJM AWS / Cloud à Paris

Salaire du marché pour Cybersécurité (Senior) en région Île-de-France : médiane 50 000 €/an, P25–P75 : 42 500–60 000 €/an, n = 25 offres. Salaire AWS / Cloud à Paris

Baromètre TJM et salaires IT

Description du poste

Vous serez directement en contrat avec notre société de prestation intellectuelle Actual Talent Services, implantée à La Défense et rattaché hiérarchiquement à votre business manager.

Cybersécurité :

• Améliorer la maturité de la sécurité de l'information de l'IT locale et du pays, en traduisant les politiques de sécurité globales de l'entreprise en procédures locales applicables.

• Identifier, évaluer et atténuer les cyber risques spécifiques l'infrastructure locale ainsi qu'aux fournisseurs tiers, et définir les plans de remédiation correspondants.

• Créer des politiques, normes et procédures de sécurité locales à la France et veiller à ce qu'elles soient appliquées de manière cohérente.

• Accompagner et conseiller les équipes informatiques et métiers sur les sujets liés à la cybersécurité.

• Gérer les cas opérationnels liés à tous les aspects de la cybersécurité dans le périmètre local, y compris les risques de phishing, la manipulation et la conformité des données, ainsi que la sécurité physique.

• Constitution, évolution, reprise de fonds documentaire ECFR.

Collaboration avec la Sécurité de l'Information du Groupe :

• Être le point de contact principal de la Direction de la Sécurité de l'Information du Groupe : signaler les incidents potentiels de manière centralisée et fournir un soutien actif pendant les phases de confinement, de remédiation et de rétablissement.

• Donner de la visibilité au Groupe sur les priorités de sécurité locales, les contraintes et les spécificités propres au système d'information et aux activités (Business) de la filiale française.

• Déployer et communiquer les nouvelles politiques de sécurité édictées par le Groupe.

• Agir en tant que premier point de contact lors d'une faille ou d'un incident de sécurité local, en étroite coordination avec le Manager des Services de Support IT et le Responsable IT.

• Assurer la coordination avec le Centre d'Opérations de Sécurité (SOC) du groupe et piloter la remédiation au niveau local.

Gestion locale des indicateurs et intégration au SOC :

• Mener à bien les actions requises pour que l'IT locale atteigne le niveau d'intégration cible défini par le SOC du groupe.

• Suivre et maintenir le plan d'action "Conformité et Sécurité" du pays ainsi que les objectifs de couverture nationaux.

• Prendre en charge les réponses aux demandes de sécurité du Groupe et actualiser régulièrement le tableau de suivi des exigences de sécurité.

Support à la sécurité informatique de l'activité locale (ISP) :

• Soutenir l'équipe commerciale lors des réponses aux appels d'offres clients en complétant les questionnaires de cybersécurité des clients, en liaison avec les fonctions d'architecture et de sécurité de l'information du Groupe.

• S'assurer que le questionnaire de sécurité des tiers est dûment complété par tous les fournisseurs de services ou de systèmes informatiques, et évaluer la conformité de leurs réponses.

• Piloter annuellement les démarches de certification ou de labellisation de cybersécurité locale

Profil recherché

Compétences et qualifications requises :

• Expérience : Plus de 5 ans d'expérience pratique et réussie dans un poste de technicien support informatique.

• Expertise technique : Connaissance experte des systèmes d'exploitation Windows 10/11 et Windows Server. Connaissance approfondie des terminaux Android et de la gestion des APK

• Réseaux et protocoles : Compréhension approfondie des protocoles TCP/IP, DNS, DHCP, VLAN et de la VoIP.

• Cloud et Outils : Bonne compréhension d'administration GSuite (Google Workspace) et d'AWS.

• Formations obligatoires : Avoir validé avec succès des certifications en cybersécurité reconnues, telles que ISO 27001 Lead Implementer

• Référentiels de sécurité : Solide compréhension des normes ISO 27001, NIST et PCI DSS.

• Protection des données : Excellente connaissance des concepts clés de la protection des données (notamment le RGPD) et capacité éprouvée à évaluer les risques associés.

• Analyse de vulnérabilités : Capacité à interpréter les rapports de scans de vulnérabilités (via des outils comme Nmap ou Rapid7) et à hiérarchiser le déploiement des correctifs.

• Être bilingue en Anglais, et pouvoir rédiger, participer à des réunions, mener des entretiens totalement en Anglais (Niveau C1 minimum)

• Niveau de diplôme : Bac + 3 en informatique

Qualités professionnelles et personnelles :

• Le sens du service: Faire preuve de patience et d'empathie face à des utilisateurs ou des clients internes frustrés.

• Vulgarisation : Capacité à traduire le jargon technique pour des parties prenantes non techniques, même en situation d'urgence ou sous pression.

• Esprit d'analyse : Approche systématique et logique du dépannage pour cibler

• Sens du business : Capacité à expliquer clairement un « cyber-risque » aux équipes

Métiers :

• Esprit d'équipe : Aptitude à collaborer de manière fluide avec de nombreux pairs au sein de la DSI et à interagir avec tous les niveaux hiérarchiques de l'entreprise.

• Gestion du stress : Savoir rester calme, serein et faire preuve d'autorité naturelle lors d'une violation de données ou d'une panne critique de système.

Exigences du poste

Compétences requises

  • AWS
  • Google Workspace
  • ISO 27001
  • TCP/IP
  • VLAN
  • VoIP
  • Windows Server

Un plus

  • Cybersecurity
  • Tableau
  • Windows
  • Android (Kotlin)
  • Network Administration
  • DNS
  • DHCP
  • Cloud
  • NIST
  • RGPD / GDPR
  • Nmap
  • Anglais

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Actual TalentCabinet de recrutement

Actual Talent est le spécialiste européen en Acquisition et Évaluation de talents d'Actual group, 5e acteur de l’emploi et du travail en France. Depuis plus de 20 ans et au travers de nos 22 bureaux, nos consultants experts par métiers (Sales, Ingénierie, IT/Digital, Support) accompagnent entreprises et candidats avec des modalités contractuelles sur mesure : CDI, CDD, Intérim, Freelance, Management de transition, Prestation de services.

Voir toutes les offres de Actual Talent

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.