RSI H/F Fed IT

Paris (75)CDITélétravail partiel
70 000 € - 75 000 € par an
HierSoyez parmi les premiers à postulerCandidature facile

Description du poste

Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI.

Rattaché à la DSI et à la première ligne de défense en matière de cybersécurité. Vous serez responsable de l'opérationnalisation de la cybersécurité au quotidien, en étroite collaboration avec le Responsable de la Sécurité des Systèmes d'Information (RSSI), et en pilotant un prestataire SOC externalisé. Votre rôle couvrira la protection, la détection, la surveillance, la réponse aux incidents de sécurité, ainsi que le rétablissement sécurisé des services.
Missions principales
1. Pilotage du SOC externalisé et gouvernance opérationnelle
* Définir le cadre de pilotage du SOC externalisé (périmètre, SLA, OLA, processus d'escalade, exigences de preuve).
* Animer les revues opérationnelles et les revues mensuelles avec le prestataire.
* Contrôler la qualité des livrables du SOC (alertes qualifiées, rapports d'investigation, tickets, etc.).
* Assurer la continuité de service et la montée en compétence du dispositif SOC.
2. Protection, durcissement et réduction de la surface d'attaque
* Contribuer à la définition et à l'application des mesures de sécurité opérationnelles.
* Piloter la gestion des vulnérabilités et le suivi des remédiations.
* Définir et suivre les exigences de sécurité pour les environnements hybrides et cloud.
3. Détection, monitoring et amélioration continue des capacités SOC
* Maintenir et faire évoluer le dispositif de surveillance (SIEM, EDR, détection réseau).
* Réduire les faux positifs et améliorer la couverture de détection.
* Tester les capacités de détection et répondre aux incidents via des exercices et des campagnes de simulation.
4. Réponse à incident de sécurité et rétablissement sécurisé
* Définir et maintenir les playbooks de réponse aux incidents de sécurité.
* Contribuer à l'orchestration de la réponse en coordination avec le Responsable Incidents & Crises ICT.
* Assurer le retour à la normale de manière sécurisée et garantir la traçabilité des actions.
5. Pilotage, reporting et contrôles de sécurité opérationnelle
* Produire les KPI et KRI de sécurité, assurer un reporting régulier.
* Mettre en place des contrôles récurrents (acces privilégiés, journalisation, couverture EDR).
* Contribuer aux revues de risques, audits et contrôles de sécurité.
Livrables attendus
* Cadre de pilotage du SOC externalisé, playbooks de réponse à incidents, rapports d'investigation et éléments de preuve.
* Tableaux de bord sur les vulnérabilités, remédiations et qualité de détection.
* Rapports d'exercices et plans d'amélioration suite aux tests de sécurité.
Indicateurs de performance (KPI/KRI)
KPI :
* Temps de détection, qualification et containment des incidents.
* Taux de remédiation des vulnérabilités critiques dans les délais.
* Couverture EDR et conformité de déploiement.
* Taux de faux positifs et couverture des cas d'usage.
KRI :
* Expositions critiques persistantes et vulnérabilités non traitées.
* Accès privilégiés non maîtrisés.
* Incidents majeurs de sécurité impactant des services critiques.
* Preuves insuffisantes fournies par le SOC externalisé.
Compétences requises
* Pilotage d'un SOC externalisé : gouvernance, SLA/OLA, contrôle qualité des livrables, réversibilité.
* Exploitation SOC et réponse à incidents : maîtrise des processus d'escalade et de coordination.
* Outils de détection : SIEM, EDR, gestion des vulnérabilités, gestion des accès privilégiés.
* Sécurité cloud et environnements hybrides : connaissance des configurations sécurisées.
* Forensics et préservation des preuves : expertise en analyse de premier niveau.
* Analyse de risques : méthode EBIOS, culture audit-proof.

Description du profil

Vous avez une expérience significative de plus de 5 ans sur ce poste avec une expérience confirmée en cybersécurité opérationnelle dans un environnement fortement régulé, idéalement bancaire.
Une expérience de pilotage d'un SOC externalisé et gestion d'incidents de sécurité majeurs.
Certificats appréciés : GCIH, GCIA, CISSP, ISO 27001 ou équivalents.
Bilingue français/anglais (l'arabe est un plus).

Rémunération : jusqu'à 75K€ selon profil
télétravail : 1 jour /semaine

L'entreprise : Fed IT

Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI.

Référence : JO-0211872

Recommandé pour vous

Business Manager IT (H/F) Commercial ESN Uptoo
Paris (75)CDI 40 000 € - 120 000 € par an Il y a 21 jours
Network & Cloud Infrastructure Manager H/F Michael Page
Paris 17 (75)CDI 80 000 € - 86 000 € par an Il y a 15 jours
EXPERT SECURITE Ministère des Armées
Paris (75)CDI Il y a 12 jours