Responsable sécurité opérationnelle
il y a 2 jours
Sopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, en combinant une connaissance approfondie des secteurs d'activité et des technologies à une approche collaborative. Sopra Steria place l'humain au cœur de son action et s'engage auprès de ses clients à tirer le meilleur parti du numérique pour construire un avenir positif. En 2024, le Groupe a réalisé un chiffre d'affaires de 5,8 milliards d'euros.
The world is how we shape it*
La Business Line Cybersécurité de Sopra Steria est présente en Europe avec plus de 2500 experts - dont plus de la moitié en France -, notre mission est d'apporter des solutions et des services de confiance aux acteurs publics et privés les plus exposés pour assurer la résilience de leurs systèmes critiques et protéger leur patrimoine numérique sensible.
Au-delà de la forte présence européenne, la division cybersécurité se positionne et se développe en Amérique du nord (Toronto), ainsi qu'en Asie Pacifique (Singapour).
Nous proposons 3 domaines d'offres : Prévention, Protection & détection et réponse. Ces 3 domaines s'articulent les uns avec les autres pour apporter à nos clients une information homogène et des capacités de décisions éclairées par la réalité opérationnelle. Cette approche s'appuie sur notre méthodologie transverse centrée sur Mitre Att&ck.
Sopra Steria se base sur des capacités souveraines éprouvées et reconnues pour renforcer votre résilience face aux cyberattaques et accélérer votre transformation digitale.
- Une solution de confiance de bout-en-bout
- Une approche « security by design » centrée sur les risques métiers et transverse à l'organisation.
- Un engagement dans le développement de solutions souveraines innovantes.
Chaque individu peut avoir un impact sur la réponse à ces nouveaux défis en matière de cyber risques. Chacun contribue à la fois individuellement et collectivement à sécuriser nos clients et la société tout en maintenant sa croissance personnelle et professionnelle.
Description du poste
Votre futur environnement de travail :
Au sein de la Division Cybersécurité, vous intégrez le Value Center Prevent et le produit Gouvernance sur notre site de Paris.
Vous intervenez en tant que Responsable de la Sécurité Opérationnelle et du Système d'Information dans le cadre de l'Intégration de la Sécurité dans les Projets (ISP) et du maintien en conformité des mesures de sécurité de nos clients et de nos contrats d'infogérance.
Vos rôles et missions :
En tant que Responsable sécurité opérationnelle & système d'information, vous intervenez sur des missions afin d'assister les RSSI clients sur la gestion de tout ou partie de leur système d'information. Vous définissez les mesures techniques et organisationnelles pour répondre à leurs exigences de sécurité, les formalisez au travers de différents livrables comprenant les Plans D'Assurance Sécurité et toute procédure traitant de la sécurité opérationnelle des SI. Vous en assurez la surveillance au quotidien au travers d'indicateurs sécurité. Vous jouez également un rôle stratégique d'information, de conseil et d'alerte sur les risques liés à la sécurité du système d'information.
- Vous assurerez la gouvernance de la sécurité des contrats clients en délégation du CISO de Sopra Steria I2S, en veillant au respect des règles de sécurité, en accompagnant les équipes opérationnelles dans l'amélioration des mesures associées, et en conseillant sur l'intégration et la mise en œuvre de la sécurité dans les projets, ainsi que pour la mise en œuvre des solutions/services proposées par le Cybercentre.
- Vous gérerez les livrables de sécurité contractualisés, notamment le Plan d'Assurance Sécurité, la PSSI, les Politiques annexes, le Plan de Contrôle de suivi des livrables, la Matrice RBAC, les PCA/PRA, la gestion des incidents de sécurité, la gestion du patching sécurité, et la gestion des accès au SI.
- Vous effectuerez des contrôles de sécurité en lien avec la DICT des SI de nos contrats, en définissant et produisant des KPIs pertinents.
- Vous surveillerez la sécurité et les vulnérabilités issues de diverses sources d'information, y compris les bulletins de notre CERT, et réaliserez une analyse de premier niveau sur la criticité et l'impact sur les SI de nos clients. En complément, vous proposerez au RSSI client les patchs de sécurité OS/Middleware/Applicatif disponibles et superviserez leur bon déploiement.
- Vous suivrez la couverture de sécurité des SI via divers produits de sécurité, en collectant les éléments relatifs à la MCS des solutions de sécurité gérées par les équipes concernées (ex. EPP, EDR...) et en produisant des recommandations et un plan d'actions basé sur les analyses (ex. couverture du parc par ces solutions, mise à jour).
- Vous gérerez les incidents de sécurité en surveillant les alertes issues des outils de sécurité et les informations suspectes signalées. Vous contribuerez à la gestion des incidents de sécurité et des crises éventuelles, en aidant à définir le plan d'actions, en suivant les actions mises en place et en assurant la communication avec le client.
- Vous apporterez un support aux audits externes, en accompagnant les auditeurs mandatés par le client ou l'entreprise dans la collecte des éléments de preuve et la compréhension du dispositif de sécurité en place.
- Vous participerez à l'implémentation ou à l'amélioration du SMSI des périmètres identifiés.
Ce que nous vous proposons :
- Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions.
- Un package avantages intéressants : une mutuelle, un CSE, des titres restaurants, un accord d'intéressement, des primes vacances et cooptation.
- Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
- Des centaines de formations pour développer vos compétences et évoluer au sein du Groupe.
- Des plateformes de formations en autonomie pour préparer vos certifications et accompagner votre développement personnel.
- La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
- L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Qualifications
Votre profil :
Diplômé(e) d'une école d'Ingénieur ou équivalent universitaire, vous avez au moins 5 ans d'expérience en tant que RSO/RSSI, et 9 ans d'expérience dans la Sécurité des Systèmes d'Information et dans la cybersécurité. Vous conciliez la posture ainsi que la connaissance requise pour ce rôle.
Vous êtes doté(e) :
Savoir-être :
- D'un bon relationnel et d'excellentes qualités communicationnelles et rédactionnelles
- D'un sens de rigueur, d'un esprit de synthèse et d'une capacité de vulgarisation
- D'une bonne maitrise et gestion du stress et de la pression
- D'une grande adaptabilité et d'un bon sens de l'éthique
- D'une capacité de prise de recul et d'anticipation du besoin
- Vous possédez un leadership naturel et aimez l'esprit d'équipe
- Vous êtes pugnace dans le pilotage de vos actions et projets sécurité
Savoir-faire :
- Vous savez gérer des priorités et des risques
- Vous maitrisez la planification stratégique de la sécurité
- Vous avez connaissance des normes et réglementations en matière de sécurité
- Vous maitrisez les technologies de sécurité du SI
- Vous savez traiter de la données brutes ou travers de dashboard de suivi (Excel, PowerBI)
- Vous savez animé des réunions et prescrire vos recommandations avec convictions
- Vous êtes certifié ISO27001 Lead Implementer, ISO27005 Risk Manager.
- Vous avez une forte expertise sur la sécurité des SI
Sont un plus des certifications comme : CSPM, CISM, ISO27002, etc.
Votre niveau d'anglais est courant à l'écrit comme à l'oral.
Sopra Steria s'engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Notre groupe est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l'InterCERT.
Informations supplémentaires
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C'est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.
-
Responsable sécurité opérationnelle
il y a 5 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinDescription de l'entreprise Sopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux...
-
Responsable plateforme réseau et sécurité
il y a 4 jours
Courbevoie, Île-de-France SFR Business Temps pleinMission :Nos métiers gravitent autour des infrastructures IT et des outils répondant aux besoins du B2B, que ce soit pour des besoins internes ou la construction des offres de demain.Ils permettent d'acquérir et de maintenir une forte expertise sur des domaines techniques en plein essor (cloud, virtualisation, orchestration, sécurité).Nos principaux...
-
Responsable Opérationnel Etudes et Risques Environnementaux
il y a 2 semaines
Courbevoie, Île-de-France Bureau Veritas Temps pleinVous êtes passionné(e) par l'environnement et les études d'impact ?Rejoignez notre équipe En autonomie sur des projets variés, vous développerez votre expertise dans un environnement stimulant.VOTRE QUOTIDIEN SI VOUS NOUS REJOIGNEZ :Dans le cadre d'un accroissement d'activités, nous recrutons pour notre filiale Bureau Veritas Exploitation une/un...
-
Responsable de sûreté et sécurité
il y a 2 semaines
Courbevoie, Île-de-France UltraEdge Temps pleinCe que UltraEdge peut vous offrir : un secteur en pleine expansion et une entreprise qui accélère... quoi de mieux pour booster votre carrière Prenez quelques minutes pour découvrir cette opportunité au sein de notre Direction des Opérations Au sein de notre Département Règlementaire, Sécurité et Sûreté, nous recherchons notre Responsable...
-
Consultant Audit Opérationnel NSOC
il y a 2 jours
Courbevoie, Île-de-France Collective Temps pleinBudget: 600€ / 700€Dans le cadre de l'amélioration continue de ses services, l'un de mes clients lance une mission d'audit opérationnel ciblée sur son service NSOC. L'objectif est de fournir une vision claire, factuelle et synthétique du fonctionnement opérationnel du service, ainsi que des axes d'amélioration concrets et priorisés, sans impact...
-
Directeur Santé Sécurité Division
il y a 2 jours
Courbevoie, Île-de-France Equans Temps pleinDescription de l'emploiLa Division Infrastructures d'Energie, Défense Marine et Ingénierie d'EQUANS France recherche son Directeur Santé & Sécurité (H/F).Poste basé à Courbevoie avecDéplacements en région.Avec 4500 collaborateurs et un CA de 900 M€, nous intervenons sur plusieurs expertises clés : Génie Electrique Climatique...
-
Responsable technique et sécurité F/H/X
il y a 4 jours
Courbevoie, Île-de-France Galileo Global Education Temps pleinGalileo Global Education est le leader mondial de l'enseignement supérieur privé avec un réseau de 108 campus répartis sur 18 pays. Notre vision est de faire bouger les lignes du monde de l'éducation par l'innovation.Nous formons étudiants et apprenants, notamment dans les domaines des arts appliqués, du numérique, du management et de la santé.Nous...
-
Un administrateur ou une administratrice systèmes et sécurité
il y a 2 semaines
Courbevoie, Île-de-France Ville de Courbevoie Temps pleinLa Direction des Systèmes d'information est rattachée à la direction générale adjointe des services finances et ressources et a pour mission de procurer aux utilisateurs des outils adéquats pour effectuer leurs missions, d'en garantir le maintien en conditions opérationnelles, la modernisation en lien avec les évolutions technologiques et les...
-
Architecte Sécurité et Réseau
il y a 2 heures
Courbevoie, Île-de-France Collective Temps pleinBudget: 600€ / 700€L'un de nos clients souhaite renforcer son équipe avec unArchitecte Sécurité et Réseau Datacenterafin de l'accompagner dans laconception, la mise en œuvre et l'industrialisation des infrastructures sécurité et réseauau sein de ses datacenters.Vous interviendrez sur des projets stratégiques et à forte criticité, dans un...
-
Ingénieur(e) Sécurité WAF/ WEB
il y a 7 jours
Courbevoie, Île-de-France Sopra Steria Temps pleinÀ propos de Sopra SteriaSopra Steria, acteur majeur de la Tech en Europe, avec collaborateurs dans près de 30 pays, est reconnu pour ses activités de conseil, de services et solutions numériques. Il aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Le Groupe apporte une réponse globale aux enjeux...