rsi h/f

il y a 2 semaines


Paris, Île-de-France Fed IT Temps plein

Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI.

Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI.

Rattaché à la DSI et à la première ligne de défense en matière de cybersécurité. Vous serez responsable de l'opérationnalisation de la cybersécurité au quotidien, en étroite collaboration avec le Responsable de la Sécurité des Systèmes d'Information (RSSI), et en pilotant un prestataire SOC externalisé. Votre rôle couvrira la protection, la détection, la surveillance, la réponse aux incidents de sécurité, ainsi que le rétablissement sécurisé des services.

Missions principales

  1. Pilotage du SOC externalisé et gouvernance opérationnelle

* Définir le cadre de pilotage du SOC externalisé (périmètre, SLA, OLA, processus d'escalade, exigences de preuve).

* Animer les revues opérationnelles et les revues mensuelles avec le prestataire.

* Contrôler la qualité des livrables du SOC (alertes qualifiées, rapports d'investigation, tickets, etc.).

* Assurer la continuité de service et la montée en compétence du dispositif SOC.

  1. Protection, durcissement et réduction de la surface d'attaque

* Contribuer à la définition et à l'application des mesures de sécurité opérationnelles.

* Piloter la gestion des vulnérabilités et le suivi des remédiations.

* Définir et suivre les exigences de sécurité pour les environnements hybrides et cloud.

  1. Détection, monitoring et amélioration continue des capacités SOC

* Maintenir et faire évoluer le dispositif de surveillance (SIEM, EDR, détection réseau).

* Réduire les faux positifs et améliorer la couverture de détection.

* Tester les capacités de détection et répondre aux incidents via des exercices et des campagnes de simulation.

  1. Réponse à incident de sécurité et rétablissement sécurisé

* Définir et maintenir les playbooks de réponse aux incidents de sécurité.

* Contribuer à l'orchestration de la réponse en coordination avec le Responsable Incidents & Crises ICT.

* Assurer le retour à la normale de manière sécurisée et garantir la traçabilité des actions.

  1. Pilotage, reporting et contrôles de sécurité opérationnelle

* Produire les KPI et KRI de sécurité, assurer un reporting régulier.

* Mettre en place des contrôles récurrents (acces privilégiés, journalisation, couverture EDR).

* Contribuer aux revues de risques, audits et contrôles de sécurité.

Livrables attendus

* Cadre de pilotage du SOC externalisé, playbooks de réponse à incidents, rapports d'investigation et éléments de preuve.

* Tableaux de bord sur les vulnérabilités, remédiations et qualité de détection.

* Rapports d'exercices et plans d'amélioration suite aux tests de sécurité.

Indicateurs de performance (KPI/KRI)

KPI :

* Temps de détection, qualification et containment des incidents.

* Taux de remédiation des vulnérabilités critiques dans les délais.

* Couverture EDR et conformité de déploiement.

* Taux de faux positifs et couverture des cas d'usage.

KRI :

* Expositions critiques persistantes et vulnérabilités non traitées.

* Accès privilégiés non maîtrisés.

* Incidents majeurs de sécurité impactant des services critiques.

* Preuves insuffisantes fournies par le SOC externalisé.

Compétences requises

* Pilotage d'un SOC externalisé : gouvernance, SLA/OLA, contrôle qualité des livrables, réversibilité.

* Exploitation SOC et réponse à incidents : maîtrise des processus d'escalade et de coordination.

* Outils de détection : SIEM, EDR, gestion des vulnérabilités, gestion des accès privilégiés.

* Sécurité cloud et environnements hybrides : connaissance des configurations sécurisées.

* Forensics et préservation des preuves : expertise en analyse de premier niveau.

* Analyse de risques : méthode EBIOS, culture audit-proof.

Vous avez une expérience significative de plus de 5 ans sur ce poste avec une expérience confirmée en cybersécurité opérationnelle dans un environnement fortement régulé, idéalement bancaire.

Une expérience de pilotage d'un SOC externalisé et gestion d'incidents de sécurité majeurs.

Certificats appréciés : GCIH, GCIA, CISSP, ISO 27001 ou équivalents.

Bilingue français/anglais (l'arabe est un plus).

Rémunération : jusqu'à 75K€ selon profil

télétravail : 1 jour /semaine



  • Paris, Île-de-France Monceau Assurances Temps plein

    L'entreprise Monceau Assurances, est un groupe mutualiste d'assurance servant quotidiennement sociétaires et clients. Les 350 collaborateurs de Monceau Assurances portent et incarnent les valeurs fortes liées à notre histoire et à notre ADN : la Passion, l'Exemplarité, le Professionnalisme et la Solidarité.Dotés d'une solide structure financière,...

  • de Projet H/F

    il y a 1 semaine


    Paris, Île-de-France H. CHEVALIER Temps plein

    À propos de nousLa Maison H. CHEVALIER fait partie du groupe Ateliers De France qui œuvre dans la restauration du patrimoine et dans les chantiers haut de gamme (hôtellerie et boutiques de luxe, monuments historiques, hôtels particuliers et châteaux). Avec une cinquantaine de filiales présentes dans 15 pays du monde, le chiffre d'affaires du Groupe...

  • senior cloud engineer h/f

    il y a 3 jours


    Paris, Île-de-France STATION F Temps plein

    AboutQantev is the most advanced AI Platform dedicated to helping health insurers deliver superior healthcare and claims experience to their members. By leveraging insurers' historical health claims data and applying advanced Machine Learning techniques and Generative AI, Qantev predicts patient journeys, optimizes healthcare outcomes and streamlines...

  • engineering manager h/f

    il y a 18 heures


    Paris, Île-de-France STATION F Temps plein

    À proposAd Scientiam est une MedTech, basée dans le 13ème arrondissement à Paris. Au cœur du projet d'Ad Scientiam se trouve une conviction : mesurer et suivre l'évolution des maladies graves et invalidantes, en continu et en vie réelle, est indispensable à une meilleure prise en charge des personnes malades.Ad Scientiam prend ce pari scientifique et...


  • Paris, Île-de-France H&M Temps plein

    Description du posteCE QUE VOUS FEREZEn tant qu'Alternant(e) Assistant(e) Showroom chez H&M, vous intégrerez un univers où la mode, l'image et la communication s'entrecroisent chaque jour. Vous apprendrez directement sur le terrain, accompagné(e) par un maître d'apprentissage dédié et soutenu(e) par une équipe passionnée par la présentation de nos...

  • Office & IT manager (H/F)

    il y a 4 jours


    Paris, Île-de-France H Company Temps plein

    About HH Company is a next-generation AI research and product company pioneering the future of autonomous, agentic AI. Founded to build intelligence that acts, H Company is creating the foundational infrastructure for autonomous AI systems that drive real-world outcomes across industries.About the TeamThe Operations Team at H ensures our Paris office runs...


  • Paris, Île-de-France STATION F Temps plein

    À proposChezEvera, nous révolutionnons le marché de la mobilité des entreprises — un secteur en pleine expansion, encore peu disrupté.Notre mission: Créer la première plateforme technologique de la mobilité électrique, libérant les entreprises des contraintes de la gestion de flotte, de la fiscalité et de la recharge. AvecEvera Fleet, notre SaaS...


  • Paris, Île-de-France STATION F Temps plein

    À proposChezEvera, nous révolutionnons le marché de la mobilité des entreprises — un secteur en pleine expansion, encore peu disrupté.Notre mission: Créer la première plateforme technologique de la mobilité électrique, libérant les entreprises des contraintes de la gestion de flotte, de la fiscalité et de la recharge. AvecEvera Fleet, notre SaaS...

  • de Chantier H/F

    il y a 6 jours


    Paris, Île-de-France H. CHEVALIER Temps plein

    À propos de nousLa Maison H. CHEVALIER fait partie du groupe Ateliers De France qui œuvre dans la restauration du patrimoine et dans les chantiers haut de gamme (hôtellerie et boutiques de luxe, monuments historiques, hôtels particuliers et châteaux). Avec une cinquantaine de filiales présentes dans 15 pays du monde, le chiffre d'affaires du Groupe...

  • Lease Manager

    il y a 3 jours


    Paris, Île-de-France H&M Temps plein

    Description de l'entrepriseThe position is based in Paris, but covers France, Belgium, and Luxembourg, with frequent travel required.Description du posteWHAT YOU'LL DOAs a Leasing Manager, you will be responsible for:Executing the long-term leasing strategy for our brand(s), ensuring alignment with evolving business needs and driving progress across all...