RSSI - interne & externe

Il y a 16 heures

Paris, Ile-de-France _rzilient Temps plein
En tant que RSSI (CDI, temps plein), tu portes la cybersécurité sur deux périmètres : celui de rzilient, et celui de nos clients PME. Le poste est à cheval entre 2 mondes et te permets donc d'agir directement sur la stratégie de l'entreprise et la construction de l'offre Périmètre rzilient
• Ton rôle : RSSI interne. Gouvernance, politique de sécurité, conformité, gestion des risques
• Pour qui : Direction, équipes tech et support Périmètre clients :
• Ton rôle : RSSI externalisé / vCISO. Feuille de route sécurité, accompagnement conformité, pilotage des incidents
• Pour qui : Dirigeants et référents IT de nos clients Périmètre offre :
• Ton rôle : l'Expert sécurité de l'offre. Conception des services, avant-vente, partenariats
• Pour qui : Équipes CSM et commerciales Tes missionsSécurité de rzilient
• Définir et faire vivre la PSSI, l'analyse de risques (EBIOS RM ou ISO 27005) et le registre des risques.
• Sécuriser nos accès privilégiés aux environnements clients : comptes admin, MFA, PAM, journalisation, ségrégation des tenants.
• Piloter la conformité de rzilient (ISO 27001, SOC 2 ou NIS 2 selon nos priorités) et répondre aux audits et questionnaires sécurité.
• Encadrer la gestion des vulnérabilités, les tests d'intrusion et le plan de continuité.
• Former et sensibiliser les équipes internes. Sécurité de nos clients
• Réaliser des audits de maturité et construire une feuille de route sécurité par client.
• Conduire les projets structurants : déploiements Zero Trust, durcissement des postes, IAM, DLP.
• Accompagner les clients vers leurs objectifs de conformité (ISO 27001, SOC 2, NIS 2, RGPD).
• Piloter la réponse à incident : qualification, coordination avec l'EDR/SOC, communication, retour d'expérience.
• Présenter régulièrement l'état de la sécurité aux dirigeants clients (comités sécurité, KPIs). Offre et développement
• Concevoir et packager l'offre sécurité de rzilient (vCISO, audit, accompagnement conformité).
• Appuyer les équipes CSM et commerciales en avant-vente et en rendez-vous clients.
• Gérer les partenariats sécurité (éditeurs, intégrateurs, plateformes de conformité).
• Assurer la veille menaces et réglementaire. Indispensable
• 7 ans d'expérience ou plus en cybersécurité, dont au moins 2 ans sur un rôle de RSSI, RSSI adjoint ou consultant GRC senior.
• Maîtrise des référentiels ISO 27001/27005, NIS 2 et RGPD ; expérience concrète d'une certification ou d'un audit.
• Solide culture technique : IAM et SSO, EDR, MDM, sécurité Microsoft 365 / Google Workspace, cloud.
• Expérience de la gestion d'incidents de sécurité.
• Aisance face à des dirigeants non techniques : tu sais vulgariser, prioriser et convaincre.
• Français courant, anglais professionnel. Les plus
• Expérience en MSP/MSSP, en ESN ou en cabinet de conseil, avec plusieurs clients en parallèle.
• Expérience d'un déploiement Zero Trust ou d'une certification SOC 2.
• Certifications : CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM.
• Goût pour l'avant-vente et la construction d'offres. Ton état d'espritPragmatique, tu adaptes le niveau d'exigence à la réalité d'une PME. Autonome, tu aimes construire une fonction de zéro.
• Échange de 30 min avec RH.
• Entretiens techniques et GRC avec deux membres de l'équipe IT
• Cas pratique : feuille de route sécurité à 90 jours pour une PME cliente fictive, présentée en 45 min.