Chargement en cours

RSSI

AVIGNON, 84
il y a 14 heures

Dans le cadre de notre trajectoire de maturité sécurité, nous créons un poste de RSSI .

Vos missions

Gouvernance & SMSI

  • Définir, maintenir et faire évoluer la PSSI en cohérence avec l'ISO 27001 et le cadre HDS
  • Piloter le SMSI : revues de direction, audits internes, plans de traitement des risques
  • Assurer le maintien et le renouvellement des certifications ISO 27001 et HDS
  • Être l'interlocuteur·rice des organismes certificateurs, clients HDS et autorités (ANSSI, CNIL, ANS)

Risques & Conformité

  • Piloter les analyses de risques (EBIOS RM) et maintenir la cartographie à jour
  • Assurer la conformité réglementaire : RGPD, HDS, NIS2
  • Gérer et tester la politique de continuité PCA/PRA sur les deux sites d'Avignon
  • Suivre les indicateurs de risque résiduels (KRI) et les remonter en CODIR

Pilotage opérationnel SOC & SIEM

  • Superviser le SOC Bitdefender : règles de détection, analyse des alertes critiques, gestion des incidents P1/P2
  • Administrer et tuner le SIEM Wazuh : règles de corrélation, gestion des sources de logs, dashboards
  • Coordonner les processus de réponse aux incidents (IRP) et les exercices de crise
  • Piloter le plan de remédiation des vulnérabilités en lien avec les équipes techniques

Sécurité applicative & DevSecOps

  • Piloter SonarQube : définition des seuils qualité/sécurité, suivi des alertes critiques (SAST)
  • Définir les politiques de sécurité applicative (OWASP Top 10, secrets management, gestion des dépendances)
  • Intégrer la sécurité dans les pipelines CI/CD et accompagner les équipes dev (secure coding)

Monitoring & observabilité sécurité

  • Définir les exigences sécurité dans la migration Dynatrace → Datadog et intégrer les métriques de sécurité
  • Assurer la corrélation entre les données de monitoring et les événements de sécurité (Wazuh/SOC)

Sensibilisation & fournisseurs

  • Déployer le programme de sensibilisation : phishing simulé, formations, communications internes
  • Gérer la sécurité de la chaîne d'approvisionnement : audits fournisseurs, clauses contractuelles
  • Piloter les tests d'intrusion (pentest) et suivre les plans de remédiation associés
#J-18808-Ljbffr
Entreprise
CBA
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
NOISY LE GRAND
il y a 7 jours
ORLÉANS, 45
il y a 2 jours
MONTPELLIER, 34
il y a 7 jours
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès