Responsable sécurité opérationnelle & système d'information - Cybersécurité - Ile-de-France
__jobinformationwidget.freetext.LocationText__
Courbevoie, France
- Sopra Steria
- Cyber Security
- 3 to 5 years
- Standard
- Courbevoie
Sopra Steria, acteur majeur de la Tech en Europe, reconnu pour ses activités de conseil, de services numériques et d’édition de logiciels, aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Il apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, combinant une connaissance approfondie des secteurs d’activité et des technologies innovantes à une approche résolument collaborative. Sopra Steria place l’humain au centre de son action et s’engage auprès de ses clients à tirer le meilleur parti du digital pour construire un avenir positif. Fort de 50 000 collaborateurs dans près de 30 pays, le Groupe a réalisé un chiffre d’affaires de 5,1milliards d’euros en 2022.
The world is how we shape it
Sopra Steria Infrastructure & Security Services est la business unit de Sopra Steria dédiée aux activités d'infrastructures, cloud et cybersécurité. Elle est un acteur clé du end-to-end de Sopra Steria. Forte de ses 3000 collaborateurs, Sopra Steria I2S se distingue par la flexibilité de son modèle de delivery qui associe la proximité clients depuis nos 8 agences et les capacités industrielles avancées de nos centres de services en off-shore.
Votre futur environnement de travail :
Au sein de la Division Cybersécurité, vous intégrez le Value Center Prevent et le produit Gouvernance sur notre site de Paris.
Vous intervenez en tant que Responsable de la Sécurité Opérationnelle et du Système d’Information dans le cadre de l’Intégration de la Sécurité dans les Projets (ISP) et du maintien en conformité des mesures de sécurité de nos clients et de nos contrats d’infogérance.
Vos rôles et missions :
En tant que Responsable sécurité opérationnelle & système d'information, vous intervenez sur des missions afin d’assister les RSSI clients sur la gestion de tout ou partie de leur système d’information. Vous définissez les mesures techniques et organisationnelles pour répondre à leurs exigences de sécurité, les formalisez au travers de différents livrables comprenant les Plans D’Assurance Sécurité et toute procédure traitant de la sécurité opérationnelle des SI. Vous en assurez la surveillance au quotidien au travers d’indicateurs sécurité. Vous jouez également un rôle stratégique d'information, de conseil et d'alerte sur les risques liés à la sécurité du système d'information.
- Vous assurerez la gouvernance de la sécurité des contrats clients en délégation du CISO de Sopra Steria I2S, en veillant au respect des règles de sécurité, en accompagnant les équipes opérationnelles dans l'amélioration des mesures associées, et en conseillant sur l’intégration et la mise en œuvre de la sécurité dans les projets, ainsi que pour la mise en œuvre des solutions/services proposées par le Cybercentre.
- Vous gérerez les livrables de sécurité contractualisés, notamment le Plan d'Assurance Sécurité, la PSSI, les Politiques annexes, le Plan de Contrôle de suivi des livrables, la Matrice RBAC, les PCA/PRA, la gestion des incidents de sécurité, la gestion du patching sécurité, et la gestion des accès au SI.
- Vous effectuerez des contrôles de sécurité en lien avec la DICT des SI de nos contrats, en définissant et produisant des KPIs pertinents.
- Vous surveillerez la sécurité et les vulnérabilités issues de diverses sources d’information, y compris les bulletins de notre CERT, et réaliserez une analyse de premier niveau sur la criticité et l’impact sur les SI de nos clients. En complément, vous proposerez au RSSI client les patchs de sécurité OS/Middleware/Applicatif disponibles et superviserez leur bon déploiement.
- Vous suivrez la couverture de sécurité des SI via divers produits de sécurité, en collectant les éléments relatifs à la MCS des solutions de sécurité gérées par les équipes concernées (ex. EPP, EDR...) et en produisant des recommandations et un plan d'actions basé sur les analyses (ex. couverture du parc par ces solutions, mise à jour).
- Vous gérerez les incidents de sécurité en surveillant les alertes issues des outils de sécurité et les informations suspectes signalées. Vous contribuerez à la gestion des incidents de sécurité et des crises éventuelles, en aidant à définir le plan d'actions, en suivant les actions mises en place et en assurant la communication avec le client.
- Vous apporterez un support aux audits externes, en accompagnant les auditeurs mandatés par le client ou l’entreprise dans la collecte des éléments de preuve et la compréhension du dispositif de sécurité en place.
- Vous participerez à l’implémentation ou à l’amélioration du SMSI des périmètres identifiés.
Ce que nous vous proposons :
- Un accord télétravail pour télétravailler jusqu’à 2 jours par semaine selon vos missions.
- Un package avantages intéressant : une mutuelle, un CSE, des titres restaurants, un accord d’intéressement, des primes vacances et cooptation.
- Un accompagnement individualisé avec un mentor.
- Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
- Plusieurs centaines de formations accessibles en toute autonomie depuis l’app mobile avec Sopra Steria Academy.
- La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
- L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore…).
Votre profil :
Diplômé(e) d’une école d’Ingénieur ou équivalent universitaire, vous avez au moins 5 ans d’expérience en tant que RSO/RSSI, et 9 ans d’expérience dans la Sécurité des Systèmes d'Information et dans la cybersécurité. Vous conciliez la posture ainsi que la connaissance requise pour ce rôle.
Vous êtes doté(e) :
Savoir-être :
- D'un bon relationnel et d’excellentes qualités communicationnelles et rédactionnelles
- D'un sens de rigueur, d'un esprit de synthèse et d'une capacité de vulgarisation
- D'une bonne maitrise et gestion du stress et de la pression
- D’une grande adaptabilité et d’un bon sens de l’éthique
- D’une capacité de prise de recul et d’anticipation du besoin
- Vous possédez un leadership naturel et aimez l’esprit d’équipe
- Vous êtes pugnace dans le pilotage de vos actions et projets sécurité
Savoir-faire :
- Vous savez gérer des priorités et des risques
- Vous maitrisez la planification stratégique de la sécurité
- Vous avez connaissance des normes et réglementations en matière de sécurité
- Vous maitrisez les technologies de sécurité du SI
- Vous savez traiter de la données brutes ou travers de dashboard de suivi (Excel, PowerBI)
- Vous savez animé des réunions et prescrire vos recommandations avec convictions
- Vous êtes certifié ISO27001 Lead Implementer, ISO27005 Risk Manager.
- Vous avez une forte expertise sur la sécurité des SI
Sont un plus des certifications comme : CSPM, CISM, ISO27002, etc.
Votre niveau d'anglais est courant à l'écrit comme à l'oral.
Sopra Steria s'engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Notre groupe est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l'InterCERT.
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.
https://www.soprasteria.fr/nous-connaitre/nos-engagements
Discover what working at Sopra Steria looks like...
Are you looking for a place where you can free your creativity and take initiatives, supported by tech experts?
Join us on this adventure where every idea counts and every talent steps up.
Job offers that might interest you
Salary
Location
Courbevoie, France
Job Type
Standard
Experience Level
3 to 5 years
Department
Cyber Security
Brand
Sopra Steria
Location
Courbevoie
Description
Votre futur environnement de travailAu sein de la Division Cyber, vous intégrez la Value Center Protect Identity et plus particulièrement l'équipe du pôle PAM (Privileged Access Management), votre mis
Reference
bdb85c8b-1992-4ea9-87a8-b2f36f9822da
Expiry Date
Jan 1, 0001
Author
Sarah SmithAuthor
Sarah SmithSalary
Location
Courbevoie, France
Job Type
Standard
Experience Level
3 to 5 years
Department
Cyber Security
Brand
Sopra Steria
Location
Courbevoie
Description
Votre futur environnement de travailAu sein de la Division Cybersécurité, vous intégrez le produit Response en tant que Cyber Incident Manager. Vous êtes immergé(e) dans des environnements à forte cri
Reference
5db77184-7a29-41ac-a2eb-a422fc0d30cf
Expiry Date
Jan 1, 0001
Author
Sarah SmithAuthor
Sarah SmithSalary
Location
Courbevoie, France
Job Type
Standard
Experience Level
3 to 5 years
Department
Cyber Security
Brand
Sopra Steria
Location
Courbevoie
Description
Votre futur environnement de travailAu sein de la Division Cybersécurité et du Value Center Prevent, vous intégrez l’équipe Audit sur notre site de Paris.Vos rôles et missionsIntégré(e) à l’équipe Aud
Reference
d842b752-04d4-40b1-aeb3-e22cdcc603c8
Expiry Date
Jan 1, 0001
Author
Sarah SmithAuthor
Sarah SmithSalary
Location
Courbevoie, France
Job Type
Standard
Experience Level
3 to 5 years
Department
Cyber Security
Brand
Sopra Steria
Location
Courbevoie
Description
Votre futur environnement de travail :Au sein de la Division Cyber, vous intégrez le Value Center Protect. Vous intervenez au sein du produit Protect By design.La sécurité des systèmes d’exploitation
Reference
4a785e11-9b3b-4116-a07c-bd23d0c22593
Expiry Date
Jan 1, 0001
Author
Sarah SmithAuthor
Sarah SmithSalary
Location
Courbevoie, France
Job Type
Standard
Experience Level
3 to 5 years
Department
Cyber Security
Brand
Sopra Steria
Location
Courbevoie
Description
Votre futur environnement de travailVous rejoignez le pôle Solution de Sécurité au sein du service Digital Platform de notre Cybercentre Toulousain, et devenez un membre actif dans la conception, le d
Reference
e836aeaf-7f37-45fa-a5b2-520c7def7012
Expiry Date
Jan 1, 0001
Author
Sarah SmithAuthor
Sarah SmithSalary
Location
Courbevoie, France
Job Type
Standard
Experience Level
3 to 5 years
Department
Cyber Security
Brand
Sopra Steria
Location
Courbevoie
Description
Votre futur environnement de travail :Au sein de la Division Cyber, vous intégrez le Value Center Protect Trust. Vous évoluez dans un environnement international et réalisez des missions stratégiques
Reference
c0acd414-79d5-4d70-82e9-e818fd4e166d
Expiry Date
Jan 1, 0001
Author
Sarah SmithAuthor
Sarah SmithSalary
Location
Courbevoie, France
Job Type
Standard
Experience Level
3 to 5 years
Department
Cyber Security
Brand
Sopra Steria
Location
Courbevoie
Description
Votre futur environnement de travail :Au sein de la Division Cyber, vous intégrez le Value Center PROTECT. Au cœur de l'équipe Protect Application, vous intervenez en tant Ingénieur de Sécurité Applic
Reference
79bd956c-9804-4327-a805-3b808bb48dcc
Expiry Date
Jan 1, 0001
Author
Sarah SmithAuthor
Sarah Smith