RSSI Opérationnel F/H

Il y a 20 heures

Les Ulis, Île-de-France ASN Temps plein

Description Du Poste

  • Participer à mettre en œuvre la politique de sécurité des SI d’ASN définie par le RSSI,
  • Contribuer à la définition et la mise en œuvre de la gouvernance cybersécurité d’ASN dans le cadre de l’amélioration continue,
  • Contribuer au maintien de la certification ISO 27001,
  • Réaliser et participer aux audits et aux contrôles internes ou externes,
  • Définir et mettre en œuvre le plan de conformité d’ASN à la directive NIS 2 et plus particulièrement au Référentiel Cyber France.
  • Participer à la stratégie d’intégration de l’IA dans l’IT et la cybersécurité,
  • Proposer et mettre en œuvre des indicateurs de performance et des tableaux de bord de la sécurité du SI,
  • Participe à la sécurisation des environnements hybrides complexes notamment ceux de la R&D,
  • Assurer une veille active sur le sujet cybersécurité et IT,
  • Participer aux analyses de risques cybersécurité et à la rédaction de plan de remédiation,
  • Participer à l’élaboration et l’optimisation des plans de continuité et de reprise d’activité IT d’ASN,
  • Réaliser ou piloter les levées de doutes et analyses forensiques à destination du RSSI et de l’exCom,
  • Contribuer aux appels d'offres des produits de sécurité de l'information,
  • Assurer un rôle de conseil, d'assistance, d'information et d'alerte sur la sécurité du système d’information en participant notamment à la stratégie de sensibilisation cyber chez ASN,
  • Réaliser ponctuellement des tests d’intrusion et autres contrôles sécurité sur les systèmes d’information d’ASN,
  • Promouvoir les pratiques de security by design dans les projets de développement.

Profil recherché

De formation supérieure (Bac+5), diplômé(e) d’une formation ingénieur ou équivalent, vous justifiez d’une expérience en sécurité informatique de plus de 3 ans.

Vous Devez Montrer Un Intérêt Dans

  • La gouvernance de la sécurité des systèmes d’information,
  • Les normes, directives, standards et recommandations : ISO2700x, NIS2, ReCyF, ANSSI, CISA, NIST, …
  • La gestion des risques cyber,
  • La construction de tableaux de bord de sécurité pertinents,
  • L’exploitation des outils de sécurité classiques du marché (SIEM, SOAR, EDR, gestion des vulnérabilité, …)
  • L’analyse forensique,
  • Le chiffrement, les mécanismes d’authentification forte, PKI et annuaires,
  • La sécurité des identités,
  • Les architectures systèmes et réseaux sécurisées,
  • La connaissance des enjeux de continuité et de reprise d’activité,
  • L’optimisation et l’automatisation des process,
  • La maitrise des outils IA.

Compétences – savoir-faire

  • Connaissances des outils digitaux
  • Expérience avec des environnements sensibles
  • Gestion de projet
  • Maitrise des outils IA
  • Connaissance des réglementations et normes : NIS 2 / ReCyF / ISO 2700X
  • Langues : anglais/français courant oral et écrit impératifs

Qualités - savoir être

  • Bon relationnel, à l’aise dans les situations demandant une forte réactivité
  • Forte capacité à travailler en environnement transverse
  • Capacité à gérer des incidents critiques et des situations de crise
  • Capacité de discernement dans la gestion des urgences & priorités
  • Esprit pragmatique orienté solutions
  • Curieux et intéressé par l’innovation dans les domaines de la cybersécurité et de l’IA
#J-18808-Ljbffr