Une entreprise ambitieuse recherche son/sa futur(e) RSSI pour piloter la stratégie de sécurité informatique et protéger ses systèmes d’information.
Missions principales :
Définir et mettre en œuvre la politique de sécurité:
Élaborer et déployer la stratégie de sécurité informatique de l’entreprise.
Mettre en place des normes et bonnes pratiques (ISO 27001, RGPD, NIST, etc.).
Assurer la conformité avec la législation et les exigences des partenaires.
Assurer la gestion des risques et la prévention des menaces:
Réaliser des audits et des analyses de risques sur les infrastructures informatiques.
Définir des plans d’actions pour réduire les vulnérabilités et anticiper les cyberattaques.
Superviser la mise en place de solutions de sécurité (firewalls, antivirus, SIEM, IAM…).
Sensibilisation et formation:
Former et sensibiliser les collaborateurs aux bonnes pratiques en cybersécurité.
Organiser des simulations d’attaques et des tests de sécurité (phishing, pentest…).
Supervision et gestion des incidents de sécurité:
Mettre en place un SOC (Security Operations Center) et surveiller les alertes de sécurité.
Réagir aux incidents (cyberattaques, fuites de données, ransomwares, etc.).
Élaborer des plans de reprise et de continuité d’activité (PRA/PCA).
Profil recherché :
Formation en Cybersécurité, Informatique ou équivalent.
Expérience de 2 à 5 ans minimum en sécurité informatique.
Maîtrise des normes et réglementations en cybersécurité (ISO 27001, RGPD, NIST, etc.).
Connaissance des infrastructures IT, réseau et cloud (AWS, Azure, On-Premises).
Expérience en gestion des incidents et réponse aux cyberattaques.
Compétence en cryptographie, pare-feu, détection d’intrusions et IAM.
Rigueur et capacité d’analyse.
Excellentes qualités de communication et de pédagogie.
Sens de la confidentialité et de l’éthique.
Capacité à gérer des situations de crise et à travailler sous pression.