INGÉNIEUR(E) CYBERSÉCURITÉ
Vous interviendrez sur des missions de conseil:
Vous pourrez avoir un rôle de RSSI à temps partagé et intervenir sur tous les aspects de la cybersécurité
Faire des analyses de risques, des audits et recommandations
Gréer des aspects de run (analyse / qualification d’évènements)
Piloter des projets
Faire de la sensibilisation
Faire des analyses et recommandations techniques: configuration sécurité, poste de travail, serveurs (Windows, Linux), applicatifs (Serveur web, mail, DNS, applicatifs métiers, etc.)
Gérer des outils pour le compte de clients (MSSP)
Les sujets de GRC (Gouvernance, Risques & Conformité) représenteront la majorité des sujets.Néanmoins, vous devrez avoir un background technique solide pour répondre à des sollicitations dans le cadre de vos missions.
Le/la candidat(e) dispose de la palette de compétences suivantes :
- Gestion de projets
Continuité et reprise d’activité (PCA / PRA / PCI / PRI)
Gestion de crise cyber
Conformité réglementaire: NIS2, DORA (secteur financier), HAS (secteur santé), CaRE (secteur santé)
Les avantages de notre entreprise:
- Flexibilité télétravail (présentiel minimum 3j par semaine; télétravail possible dans certains cas)
- Primes sur objectifs annuel
- Mutuelle d'entreprise à 50%
Diplômé(e) bac+5 d’une école d’ingénieur, vous bénéficiez d’une expérience d’au moins 5 ans dans la cybersécurité sur:
Des aspects techniques: systèmes et réseaux, architecture, pentest, sécurité offensive, sécurité défensive
Sur des aspects GRC (Gouvernance, Risques et Conformité): audit, analyses de risques, gestion de projets, continuité et reprise d’activité
Une expérience RSSI / RSSI adjoint constitue un plus
Compétences techniques
Le/la candidat(e) dispose de la palette de compétences suivantes :
- Environnement Linux, Windows et Windows Server (notamment AD)
- Infrastructure et protocoles réseau (pare-feu, routeur, switch, DNS, ...)
- Sécurité des données, IAM, cryptographie, etc.
- MDR, EDR, NDR, XDR concepts et techniques d’intrusion, MITRE ATT&CK
- Langage de programmation (Python, C, VBA, ...)
- Langage de scripting (Powershell, Bash, ...)
- Des certifications (CEH, ISO 27k, CISM, CISSP, ...) ou formations professionnelles en sécurité des systèmes d’information (y compris via des MOOC (Coursera, edX, Udacity, Funmooc…)) constituent un plus.
Compétences comportementales
Vous êtes fiable, rigoureux(-se) et pro-actif(-ve)
Vous savez prendre des initiatives, vous êtes curieux(-se) et autonome
Vous aimez travailler en équipe et diffuser vos connaissances
Vous êtes capable d’animer des réunions (préparation, animation, suivi) et de coordonner des équipes et des prestataires.
Vous maîtrisez l’anglais (capable de parler, participer/animer à une réunion, lire et écrire (mail et document))
Vous vous tenez régulièrement informer des nouveautés et actualités en matière de cybersécurité (IA, etc.)
- Etape 1: Sélection de votre candidature via WTTJ
- Etape 2: Entretien téléphonique de 30 minutes avec le représentant de la société
- Etape 3: Tests sur divers environnements pour répondre au poste
- Etape 4: Entretien physique de 50 minutes dans nos bureaux (Neuilly)