INGÉNIEUR(E) CYBERSÉCURITÉ

Il y a 1 jour

NeuillysurSeine, Île-de-France DATAXIUM Temps plein 90 000 € - 130 000 € Contrat

Vous interviendrez sur des missions de conseil:

Vous pourrez avoir un rôle de RSSI à temps partagé et intervenir sur tous les aspects de la cybersécurité

Faire des analyses de risques, des audits et recommandations

Gréer des aspects de run (analyse / qualification d’évènements)

Piloter des projets

Faire de la sensibilisation

Faire des analyses et recommandations techniques: configuration sécurité, poste de travail, serveurs (Windows, Linux), applicatifs (Serveur web, mail, DNS, applicatifs métiers, etc.)

Gérer des outils pour le compte de clients (MSSP)

Les sujets de GRC (Gouvernance, Risques & Conformité) représenteront la majorité des sujets.Néanmoins, vous devrez avoir un background technique solide pour répondre à des sollicitations dans le cadre de vos missions.

Le/la candidat(e) dispose de la palette de compétences suivantes :

  • Gestion de projets

Continuité et reprise d’activité (PCA / PRA / PCI / PRI)

Gestion de crise cyber

Conformité réglementaire: NIS2, DORA (secteur financier), HAS (secteur santé), CaRE (secteur santé)

Les avantages de notre entreprise:

  • Flexibilité télétravail (présentiel minimum 3j par semaine; télétravail possible dans certains cas)
  • Primes sur objectifs annuel
  • Mutuelle d'entreprise à 50%

Diplômé(e) bac+5 d’une école d’ingénieur, vous bénéficiez d’une expérience d’au moins 5 ans dans la cybersécurité sur:

Des aspects techniques: systèmes et réseaux, architecture, pentest, sécurité offensive, sécurité défensive

Sur des aspects GRC (Gouvernance, Risques et Conformité): audit, analyses de risques, gestion de projets, continuité et reprise d’activité

Une expérience RSSI / RSSI adjoint constitue un plus

Compétences techniques

Le/la candidat(e) dispose de la palette de compétences suivantes :

  • Environnement Linux, Windows et Windows Server (notamment AD)
  • Infrastructure et protocoles réseau (pare-feu, routeur, switch, DNS, ...)
  • Sécurité des données, IAM, cryptographie, etc.
  • MDR, EDR, NDR, XDR concepts et techniques d’intrusion, MITRE ATT&CK
  • Langage de programmation (Python, C, VBA, ...)
  • Langage de scripting (Powershell, Bash, ...)
  • Des certifications (CEH, ISO 27k, CISM, CISSP, ...) ou formations professionnelles en sécurité des systèmes d’information (y compris via des MOOC [Coursera, edX, Udacity, Funmooc…]) constituent un plus.

Compétences comportementales

Vous êtes fiable, rigoureux(-se) et pro-actif(-ve)

Vous savez prendre des initiatives, vous êtes curieux(-se) et autonome

Vous aimez travailler en équipe et diffuser vos connaissances

Vous êtes capable d’animer des réunions (préparation, animation, suivi) et de coordonner des équipes et des prestataires.

Vous maîtrisez l’anglais (capable de parler, participer/animer à une réunion, lire et écrire [mail et document])

Vous vous tenez régulièrement informer des nouveautés et actualités en matière de cybersécurité (IA, etc.)

  1. Etape 1: Sélection de votre candidature via WTTJ
  2. Etape 2: Entretien téléphonique de 30 minutes avec le représentant de la société
  3. Etape 3: Tests sur divers environnements pour répondre au poste
  4. Etape 4: Entretien physique de 50 minutes dans nos bureaux (Neuilly)