RSSI
AVIGNON, 84
il y a 14 heures
Dans le cadre de notre trajectoire de maturité sécurité, nous créons un poste de RSSI .
Vos missions
Gouvernance & SMSI
- Définir, maintenir et faire évoluer la PSSI en cohérence avec l'ISO 27001 et le cadre HDS
- Piloter le SMSI : revues de direction, audits internes, plans de traitement des risques
- Assurer le maintien et le renouvellement des certifications ISO 27001 et HDS
- Être l'interlocuteur·rice des organismes certificateurs, clients HDS et autorités (ANSSI, CNIL, ANS)
Risques & Conformité
- Piloter les analyses de risques (EBIOS RM) et maintenir la cartographie à jour
- Assurer la conformité réglementaire : RGPD, HDS, NIS2
- Gérer et tester la politique de continuité PCA/PRA sur les deux sites d'Avignon
- Suivre les indicateurs de risque résiduels (KRI) et les remonter en CODIR
Pilotage opérationnel SOC & SIEM
- Superviser le SOC Bitdefender : règles de détection, analyse des alertes critiques, gestion des incidents P1/P2
- Administrer et tuner le SIEM Wazuh : règles de corrélation, gestion des sources de logs, dashboards
- Coordonner les processus de réponse aux incidents (IRP) et les exercices de crise
- Piloter le plan de remédiation des vulnérabilités en lien avec les équipes techniques
Sécurité applicative & DevSecOps
- Piloter SonarQube : définition des seuils qualité/sécurité, suivi des alertes critiques (SAST)
- Définir les politiques de sécurité applicative (OWASP Top 10, secrets management, gestion des dépendances)
- Intégrer la sécurité dans les pipelines CI/CD et accompagner les équipes dev (secure coding)
Monitoring & observabilité sécurité
- Définir les exigences sécurité dans la migration Dynatrace → Datadog et intégrer les métriques de sécurité
- Assurer la corrélation entre les données de monitoring et les événements de sécurité (Wazuh/SOC)
Sensibilisation & fournisseurs
- Déployer le programme de sensibilisation : phishing simulé, formations, communications internes
- Gérer la sécurité de la chaîne d'approvisionnement : audits fournisseurs, clauses contractuelles
- Piloter les tests d'intrusion (pentest) et suivre les plans de remédiation associés
Entreprise
CBA
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
NOISY LE GRAND
il y a 7 jours
ORLÉANS, 45
il y a 2 jours
LYON, 69
il y a 1 jour
MONTPELLIER, 34
il y a 7 jours