Responsable Cybersecurité
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Voxalia recrute pour le compte de son client, un groupe dynamique d'éditeurs de logiciels innovants proposant des solutions SaaS pour des secteurs critiques (dont la santé), un(e) Head of Cybersecurity Operations & DevSecOps.
Vous envisagez de postuler à cet emploi ? Vérifiez tous les détails dans cette description de poste, puis cliquez sur "Postuler".
Dans le cadre de la création d'une nouvelle division Cybersécurité Opérationnelle, vous interviendrez en tant que pilier technique pour durcir les infrastructures et intégrer la sécurité dès la conception des produits.
Vos missions s'articulent autour des axes suivants :
- SecOps & Infrastructures : Piloter la détection et la réponse aux incidents (SIEM, SOAR), superviser la sécurité de l'infrastructure cloud privée (IAM, segmentation, chiffrement), coordonner les tests d'intrusion et garantir le Plan de Reprise d'Activité (PRA).
- DevSecOps : Accompagner les équipes de développement dans l'intégration de la sécurité au sein des pipelines CI/CD, déployer des outils d'analyse (SAST/DAST, SCA), et réviser l'architecture de sécurité des nouveaux produits.
- Conseil interne : Agir en tant qu'interlocuteur technique auprès des directions techniques des filiales, réaliser des audits, et accompagner l'obtention de certifications commerciales (ex: SOC 2 Type II).
- Veille : Assurer une veille technologique sur les menaces (attaques IA, ransomwares) et évaluer de nouvelles solutions (Zero Trust, EDR/XDR).
Diplôme de niveau Bac+5 (Master ou équivalent) en informatique ou cybersécurité.
Expérience minimum de 3 à 5 ans en cybersécurité, incluant au moins 2à 3 ans sur un poste de lead technique ou d'architecte sécurité.
Expérience dans un environnement multi-sites, multi-équipes ou chez un éditeur de logiciels / intégrateur. Expertise technique sur les systèmes Linux (Debian/Ubuntu), les réseaux (firewalls, VPN, BGP), et la sécurisation des environnements cloud/conteneurs (Docker, Kubernetes).
Maîtrise des concepts DevSecOps et de l'intégration d'outils automatisés (GitLab CI, Jenkins).
Pratique des outils de détection (SIEM type Splunk, Elastic, Wazuh, IDS/IPS, EDR) et de l'automatisation (Python, Bash, Ansible, Terraform).
Des certifications techniques pratiques (OSCP, GIAC, CEH) et la connaissance des référentiels OWASP ASVS / MITRE ATT&CK constituent des atouts majeurs.
Excellente capacité de communication et de vulgarisation technique, afin d'adapter son discours aux interlocuteurs non-experts (direction, commerciaux, développeurs).
Fort sens du business pour comprendre et intégrer les enjeux commerciaux liés à la sécurité informatique. xuezdbg
Anglais technique courant, indispensable pour la lecture de documentation et la veille internationale.