Adjoint (e ) RSSI F/H Recruteur partenaire

Noisy-le-Grand (93)CDITélétravail partiel
65 000 € - 70 000 € par an
Il y a 1 heures sur le WebSoyez parmi les premiers à postuler

Description du poste

Missions

Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire).

A ce titre, vous serez chargé (e) de :

  • Accompagner les équipes métiers et projets sur les sujets liés à la cybersécurité tout au long du cycle de vie des projets.
  • Analyser les besoins de sécurité des projets et identifier les exigences de sécurité applicables.
  • Réaliser les analyses de risques et proposer les mesures de sécurité adaptées.
  • Évaluer les demandes de dérogation aux exigences de sécurité et formuler des recommandations.
  • Examiner et valider les architectures techniques d'un point de vue cybersécurité.
  • Piloter la revue et la validation des livrables de sécurité avant les mises en production.
  • Vérifier la conformité des projets avec les politiques et standards de sécurité de l'entreprise.
  • Assurer l'instruction et le suivi des Security Questionnaires (SQ) et des Security Appendices (SA) pour les fournisseurs et solutions SaaS.
  • Évaluer la maturité cybersécurité des fournisseurs et suivre les plans d'actions associés.
  • Participer aux échanges avec les équipes achats, juridiques, architecture, infrastructure, RSSI et métiers afin d'intégrer les exigences de sécurité dans les contrats.
  • Accompagner les projets sur les sujets IAM (authentification, SSO, MFA, fédération d'identité) et les problématiques d'interconnexion sécurisée.
  • Vérifier la bonne prise en compte des exigences réglementaires et normatives (ISO 27001, DORA, exigences internes, etc.).
  • Contrôler la réalisation des prérequis de sécurité avant mise en production (tests d'intrusion, scans de vulnérabilités, validation DPO, DNS, certificats, configuration de sécurité, etc.).
  • Suivre les demandes et validations via les outils internes (JIRA, workflows de validation, registres de suivi).
  • Participer aux comités projets et apporter une expertise cybersécurité lors des prises de décision.
  • Assurer le reporting de l'avancement des sujets cybersécurité auprès des parties prenantes.
  • Contribuer à l'amélioration continue des processus, des questionnaires de sécurité et de la documentation associée.

Avantages & Perspectives

Localisation : Val-de-Marne (94)

Télétravail : 2jrs/ semaine

Démarrage : dès que possible

Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)


Vos atouts

Titulaire d'un diplôme de niveau Bac+5, issu(e) d'une école d'ingénieurs ou d'une université, avec une spécialisation en informatique ou, idéalement, en sécurité des systèmes d'information, vous justifiez d'environ 10 ans d'expérience.

Compétences techniques

  • Maîtrise des normes et référentiels de sécurité (ISO 27001, ISO 27002, ISO 27005, NIST, CIS Controls) et des exigences réglementaires (DORA, RGPD, EBA, etc.).
  • Expérience dans l'évaluation de la sécurité des fournisseurs (Third Party Risk Management).
  • Connaissance des architectures Cloud (AWS, Azure, GCP) et des modèles SaaS, PaaS et IaaS.
  • Connaissance des principaux contrôles de sécurité (chiffrement, gestion des vulnérabilités, journalisation, IAM, segmentation réseau, sauvegardes, etc.).
  • Maîtrise d'outils de suivi tels que JIRA.

Compétences fonctionnelles

  • Rédiger des avis et recommandations de sécurité.
  • Suivre les plans d'actions jusqu'à leur clôture.
  • Communiquer clairement avec des profils variés (développeurs, architectes, métiers, achats, juridique, RSSI).

Vous disposez d'excellentes qualités rédactionnelles ainsi que d'une bonne aisance à l'oral, notamment en anglais.


Qui sommes-nous ?

Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises.

Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients.

Les + chez iDNA :

Possibilité de travailler en distanciel

Politique d'intéressement en place depuis 2015 (le taux varie entre 1 et 5%)

Prime de cooptation de 1000 € à l'embauche d'un cdi

Carte restaurant Swile prise en charge à 60%

Billetterie / CSE de Swile

Mutuelle Alan et divers titres de transport public (trajet domicile - lieu de travail) pris en charge à 50 %

Votre plan de carrière :

Nous vous inscrirons dans notre plan de formations / certifications,

Nous validerons chaque mission/projet avec vous (contenu, localisation etc)

Pas ou peu d'intercontrat car nous saurons vous confier des projets intéressants, vous permettant de bâtir votre plan de carrière : nos offres d'emploi - iDNA

La vie au sein du groupe iDNA c'est :

Rejoindre une équipe à taille humaine et évoluer sur différents projets chez des clients de secteurs variés.

Intégrer une équipe d'expert(e)s, et échanger autour de sujets divers.

Avoir un réel plan de formation, pouvant favoriser votre montée en compétence sur différents sujets et produits.

Vous êtes intéressé(e) ? Alors n'hésitez pas à nous contacter !


Référence : 179328318W

Recommandé pour vous

Responsable Informatique Bilingue Anglais (H/F) Fed IT
Creil (60)CDI 48 000 € - 55 000 € par an Il y a 13 jours
RESPONSABLE DE LA SECURITE DES SYSTEMES D'INFORMATION Ministère des Armées
Le Kremlin-Bicêtre (94)CDI Salaire non précisé Il y a 20 jours
RESPONSABLE SECURITE DES SYSTEMES D'INFORMATION INTRASAN Ministère des Armées
Saint-Mandé (94)CDI Salaire non précisé Il y a 22 jours