RSSI Adjoint Groupe International H/F
Il y a 2 jours
Paris, Ile-de-France
Externatic
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Entreprise Rejoignez un groupe international d'envergure rassemblant près de 20 000 collaborateurs répartis sur une vingtaine de territoires. Au sein d'une Direction des Systèmes d'Information à taille humaine d'une centaine d'experts, vous évoluerez au coeur d'une infrastructure critique et hautement disponible (10 000 postes de travail, 1 500 serveurs et plus de 600 sites réseaux interconnectés). Reconnu pour sa croissance pérenne et ses succès opérationnels, cet acteur majeur place l'agilité, l'innovation technologique et le renforcement continu de sa posture de sécurité au centre de sa stratégie. Pour accompagner son expansion à l'international et élever ses standards cyber, l'entreprise s'appuie sur le cabinet de recrutement Externatic pour sélectionner son/sa futur(e) Adjoint(e) au RSSI en CDI. Missions Rattaché(e) directement au Responsable de la Sécurité des Systèmes d'Information, vous agissez comme son bras droit opérationnel et son relais stratégique sur l'ensemble du périmètre. Vous orchestrez la déclinaison concrète des directives cyber tout en garantissant un niveau de risque maîtrisé et adapté aux enjeux métiers. Gouvernance, risques & conformité (GRC) :
- Faire évoluer et décliner la PSSI, les procédures et les référentiels internes en cohérence avec les cadres de référence (ISO 27, guides d'hygiène ANSSI, RGPD, NIS2).
- Piloter l'analyse et la cartographie des risques (EBIOS RM), élaborer les trajectoires de traitement et suivre les indicateurs clés.
- Coordonner les audits de sécurité, tests d'intrusion et plans de remédiation associés, tout en contribuant au volet sécurité du Plan de Continuité et de Reprise d'Activité (PCA/PRA).
- Diffuser la culture sécurité (Security & Privacy by Design) et animer les actions de sensibilisation auprès des référents locaux et des directions métiers. Sécurité opérationnelle & architecture :
- Superviser la détection d'incidents, la gestion des vulnérabilités, la politique de patching et la coordination des réponses à crise cyber (SOC, SIEM, EDR/XDR).
- Apporter votre expertise sur les choix d'architecture de sécurité : cloisonnement réseau, sécurisation des environnements Cloud, d'accès et d'identités (IAM, MFA, PAM, Active Directory, segmentation, SD-WAN, VPN/IPsec). Pilotage externe & tableaux de bord :
- Manager les prestataires et partenaires externes (MSSP, SOC managé, intégrateurs) en veillant au respect des contrats de service.
- Consolider le reporting et élaborer les tableaux de bord de pilotage destinés à la DSI et à la Direction Générale. Diplômé(e) d'une école d'ingénieur, vous justifiez d'au moins 10 ans d'expérience en cybersécurité, dont une part significative sur des fonctions de pilotage dans des environnements complexes, multisites ou internationaux. Plutôt qu'une conformité aveugle, vous privilégiez une approche pragmatique et proportionnée du risque. Pédagogue, diplomate et doté(e) d'un excellent sens relationnel, vous savez interagir avec des interlocuteurs variés dans un contexte interculturel. Vos compétences techniques s'articulent autour des grandes familles suivantes (ou technologies/outils équivalents) :
- Gouvernance & Référentiels : Maîtrise des standards ISO 27, EBIOS RM, RGPD, guides ANSSI et acculturation à NIS2.
- Infrastructures & Réseaux : Solides fondamentaux en sécurité réseau (Firewalling, Proxy, IPS/IDS, VPN/IPsec, VLAN, SD-WAN, Segmentation).
- Supervision & Outillage : Pratique opérationnelle des outils de détection (SIEM, SOC, EDR/XDR), gestion des vulnérabilités et gestion de crise.
- Identités & Cloud : Expertise des mécanismes d'accès (IAM, MFA, PAM, AD) et sécurisation des environnements Cloud (AWS, Azure). La connaissance d'écosystèmes comme Palo Alto, Fortinet, Cisco, Netscaler ou Netskope constitue un atout. Créé il y a 15 ans, Externatic est l'un des 1ers cabinets de recrutement spécialisés "Informatique, Data & Cybersécurité" à voir le jour en France. Notre credo est simple : "permettre à nos candidats, via notre réseau, d'accéder au marché caché et d'être recrutés uniquement au sein d'entreprises finales (0% d'ESN). Externatic en bref :
- 15 ans de professionnalisme sur le recrutement "tech" externalisé pour des entreprises HORS ESN
- Près de 300 postes ouverts en permanence et 100% entreprise finale
- Près de 30 consultants
- Des implantations de proximité couvrant le territoire : Paris, Lyon, Lille, Strasbourg, Toulouse, Bordeaux, Nantes, Rennes, Angers, Montpellier,
- Plus de 700 sociétés accompagnées dans leurs recrutements depuis 2010 : DSI, éditeurs, ETI/PME, Centre R&a
- Faire évoluer et décliner la PSSI, les procédures et les référentiels internes en cohérence avec les cadres de référence (ISO 27, guides d'hygiène ANSSI, RGPD, NIS2).
- Piloter l'analyse et la cartographie des risques (EBIOS RM), élaborer les trajectoires de traitement et suivre les indicateurs clés.
- Coordonner les audits de sécurité, tests d'intrusion et plans de remédiation associés, tout en contribuant au volet sécurité du Plan de Continuité et de Reprise d'Activité (PCA/PRA).
- Diffuser la culture sécurité (Security & Privacy by Design) et animer les actions de sensibilisation auprès des référents locaux et des directions métiers. Sécurité opérationnelle & architecture :
- Superviser la détection d'incidents, la gestion des vulnérabilités, la politique de patching et la coordination des réponses à crise cyber (SOC, SIEM, EDR/XDR).
- Apporter votre expertise sur les choix d'architecture de sécurité : cloisonnement réseau, sécurisation des environnements Cloud, d'accès et d'identités (IAM, MFA, PAM, Active Directory, segmentation, SD-WAN, VPN/IPsec). Pilotage externe & tableaux de bord :
- Manager les prestataires et partenaires externes (MSSP, SOC managé, intégrateurs) en veillant au respect des contrats de service.
- Consolider le reporting et élaborer les tableaux de bord de pilotage destinés à la DSI et à la Direction Générale. Diplômé(e) d'une école d'ingénieur, vous justifiez d'au moins 10 ans d'expérience en cybersécurité, dont une part significative sur des fonctions de pilotage dans des environnements complexes, multisites ou internationaux. Plutôt qu'une conformité aveugle, vous privilégiez une approche pragmatique et proportionnée du risque. Pédagogue, diplomate et doté(e) d'un excellent sens relationnel, vous savez interagir avec des interlocuteurs variés dans un contexte interculturel. Vos compétences techniques s'articulent autour des grandes familles suivantes (ou technologies/outils équivalents) :
- Gouvernance & Référentiels : Maîtrise des standards ISO 27, EBIOS RM, RGPD, guides ANSSI et acculturation à NIS2.
- Infrastructures & Réseaux : Solides fondamentaux en sécurité réseau (Firewalling, Proxy, IPS/IDS, VPN/IPsec, VLAN, SD-WAN, Segmentation).
- Supervision & Outillage : Pratique opérationnelle des outils de détection (SIEM, SOC, EDR/XDR), gestion des vulnérabilités et gestion de crise.
- Identités & Cloud : Expertise des mécanismes d'accès (IAM, MFA, PAM, AD) et sécurisation des environnements Cloud (AWS, Azure). La connaissance d'écosystèmes comme Palo Alto, Fortinet, Cisco, Netscaler ou Netskope constitue un atout. Créé il y a 15 ans, Externatic est l'un des 1ers cabinets de recrutement spécialisés "Informatique, Data & Cybersécurité" à voir le jour en France. Notre credo est simple : "permettre à nos candidats, via notre réseau, d'accéder au marché caché et d'être recrutés uniquement au sein d'entreprises finales (0% d'ESN). Externatic en bref :
- 15 ans de professionnalisme sur le recrutement "tech" externalisé pour des entreprises HORS ESN
- Près de 300 postes ouverts en permanence et 100% entreprise finale
- Près de 30 consultants
- Des implantations de proximité couvrant le territoire : Paris, Lyon, Lille, Strasbourg, Toulouse, Bordeaux, Nantes, Rennes, Angers, Montpellier,
- Plus de 700 sociétés accompagnées dans leurs recrutements depuis 2010 : DSI, éditeurs, ETI/PME, Centre R&a