Critères de l'offre
Métiers :
- Evaluateur cybersécurité (H/F)
Télétravail :
- Télétravail partiel
Expérience min :
- 3 à 5 ans
Secteur :
- BTP - Bâtiment Travaux Publics
Diplômes :
- Diplôme de grande école d'ingénieur
- + 1 diplôme
Lieux :
- Annecy (74)
Conditions :
- CDI
- Salaire non précisé
- Temps Plein
Description du poste
Pour notre client (secteur industriel), nous recherchons un(e) Adjoint RSSI capable de renforcer la capacité de pilotage opérationnel de la cybersécurité, en support direct du RSSI.
En tant que Consultant(e ), vous interviendrez sur 3 axes principales à savoir :
Contribution opérationnelle à la gouvernance :
- Production des indicateurs de suivi (KPI/KRI) et des reportings mensuels
- Suivi des plans d'actions issus des démarches sécurité (Audits, pentests, ...)
- Suivi des Plans d'Assurance Sécurité dans les projets
- Coordination avec les équipes techniques et les correspondants locaux SSI
Analyse technique des vulnérabilités et du niveau d'exposition :
- Analyse des vulnérabilités remontées par les outils internes (scanners, outils de sécurité, etc.)
- Prise en compte des alertes externes de sécurité, notamment issues des CERT et des publications de sécurité
- Qualification des vulnérabilités et l'évaluation du niveau de criticité en tenant compte des impacts (production, disponibilité, exposition externe, etc.)
- Priorisation et suivi des actions de remédiation en lien avec les équipes techniques
Conformité et audits :
- Aide à la préparation et à la constitution des preuves pour les audits internes et externes
- Exploitation des outils existants ou à mettre en place (outils d'audit, logs, reporting, sécurité) afin d'identifier les signaux faibles et d'anticiper les écarts
- Vérification du bon niveau de documentation
- Aide à la réponse aux auto-évaluations de cybersécurité demandées par les fournisseurs et clients
- Suivi des campagnes d'évaluation envoyées aux fournisseurs et clients
Avantages & Perspectives
Localisation : Annecy (74)
Télétravail : 2 jours par semaine au maximum
Démarrage : Dès que possible, temps plein
Durée de la mission : 3 mois renouvelables
Déplacement : Peu de déplacements à prévoir
TJM : 600 selon profil
Rémunération : package globale de +/ - 70 K selon profil (Politique d'intéressement en place depuis 2015)
Description du profil
Vous êtes diplômé(e) d'un Bac+4/5 d'une école d'Ingénieur ou d'une Université dans le domaine de l'informatique ou des systèmes d'information, idéalement avec une spécialisation en Cybersécurité,
Vous disposez d'une solide expérience opérationnelle en cybersécurité d'au moins 5 ans,
Vous avez une bonne connaissance des solutions de cybersécurité (pentest, audits, Firewall, sondes IDS/IPS, SIEM, SOAR, WAF, antivirus, EDR, normes ISO 27001, ANSSI etc....),
Vous êtes passionné (e) par les sujets liés à la mise en oeuvre des exigences de sécurité, la mise en conformité et savez accompagner les clients/partenaires sur leurs projets sécurité,
Vous êtes reconnu(e) pour votre forte autonomie et proactivité dans le traitement des sujets confiés et pour votre capacité à prioriser les sujets dans un environnement de multi-conformité
Votre état d'esprit constructif, votre curiosité naturelle ainsi que votre appétence pour des environnements techniques complexes est irréprochable.
L'entreprise : FAYAT
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises.
Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients.
Référence : 13007
Recommandé pour vous

Annecy (74)CDI Salaire non précisé Il y a 2 heures
