Company Description
Sopra Steria, acteur majeur de la Tech en Europe, reconnu pour ses activités de conseil, de services numériques et d'édition de logiciels, aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Il apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, combinant une connaissance approfondie des secteurs d'activité et des technologies innovantes à une approche résolument collaborative. Sopra Steria place l'humain au centre de son action et s'engage auprès de ses clients à tirer le meilleur parti du digital pour construire un avenir positif. Fort de 50 000 collaborateurs dans près de 30 pays, le Groupe a réalisé un chiffre d'affaires de 5,1milliards d'euros en 2022.
The world is how we shape it
Sopra Steria Infrastructure & Security Services est la business unit de Sopra Steria dédiée aux activités d'infrastructures, cloud et cybersécurité. Elle est un acteur clé du end-to-end de Sopra Steria. Forte de ses 3000 collaborateurs, Sopra Steria I2S se distingue par la flexibilité de son modèle de delivery qui associe la proximité clients depuis nos 8 agences et les capacités industrielles avancées de nos centres de services en off-shore.
Job Description
Votre futur environnement de travail :
Au sein de la Division Cybersécurité, vous intégrez le Value Center Prevent et le produit Gouvernance sur notre site de Paris.
Vous intervenez en tant que Responsable de la Sécurité Opérationnelle et du Système d'Information dans le cadre de l'Intégration de la Sécurité dans les Projets (ISP) et du maintien en conformité des mesures de sécurité de nos clients et de nos contrats d'infogérance.
Vos rôles et missions :
En tant que Responsable sécurité opérationnelle & système d'information, vous intervenez sur des missions afin d'assister les RSSI clients sur la gestion de tout ou partie de leur système d'information. Vous définissez les mesures techniques et organisationnelles pour répondre à leurs exigences de sécurité, les formalisez au travers de différents livrables comprenant les Plans D'Assurance Sécurité et toute procédure traitant de la sécurité opérationnelle des SI. Vous en assurez la surveillance au quotidien au travers d'indicateurs sécurité. Vous jouez également un rôle stratégique d'information, de conseil et d'alerte sur les risques liés à la sécurité du système d'information.
* Vous assurerez la gouvernance de la sécurité des contrats clients en délégation du CISO de Sopra Steria I2S, en veillant au respect des règles de sécurité, en accompagnant les équipes opérationnelles dans l'amélioration des mesures associées, et en conseillant sur l'intégration et la mise en œuvre de la sécurité dans les projets, ainsi que pour la mise en œuvre des solutions/services proposées par le Cybercentre.
* Vous gérerez les livrables de sécurité contractualisés, notamment le Plan d'Assurance Sécurité, la PSSI, les Politiques annexes, le Plan de Contrôle de suivi des livrables, la Matrice RBAC, les PCA/PRA, la gestion des incidents de sécurité, la gestion du patching sécurité, et la gestion des accès au SI.
* Vous effectuerez des contrôles de sécurité en lien avec la DICT des SI de nos contrats, en définissant et produisant des KPIs pertinents.
* Vous surveillerez la sécurité et les vulnérabilités issues de diverses sources d'information, y compris les bulletins de notre CERT, et réaliserez une analyse de premier niveau sur la criticité et l'impact sur les SI de nos clients. En complément, vous proposerez au RSSI client les patchs de sécurité OS/Middleware/Applicatif disponibles et superviserez leur bon déploiement.
* Vous suivrez la couverture de sécurité des SI via divers produits de sécurité, en collectant les éléments relatifs à la MCS des solutions de sécurité gérées par les équipes concernées (ex. EPP, EDR...) et en produisant des recommandations et un plan d'actions basé sur les analyses (ex. couverture du parc par ces solutions, mise à jour).
* Vous gérerez les incidents de sécurité en surveillant les alertes issues des outils de sécurité et les informations suspectes signalées. Vous contribuerez à la gestion des incidents de sécurité et des crises éventuelles, en aidant à définir le plan d'actions, en suivant les actions mises en place et en assurant la communication avec le client.
* Vous apporterez un support aux audits externes, en accompagnant les auditeurs mandatés par le client ou l'entreprise dans la collecte des éléments de preuve et la compréhension du dispositif de sécurité en place.
* Vous participerez à l'implémentation ou à l'amélioration du SMSI des périmètres identifiés.
Ce que nous vous proposons :
* Un accord télétravail pour télétravailler jusqu'à 2 jours par semaine selon vos missions.
* Un package avantages intéressant : une mutuelle, un CSE, des titres restaurants, un accord d'intéressement, des primes vacances et cooptation.
* Un accompagnement individualisé avec un mentor.
* Des opportunités de carrières multiples : plus de 30 familles de métiers, autant de passerelles à imaginer ensemble.
* Plusieurs centaines de formations accessibles en toute autonomie depuis l'app mobile avec Sopra Steria Academy.
* La possibilité de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
* L'opportunité de rejoindre le collectif Tech'Me UP (formations, conférences, veille, et bien plus encore...).
Qualifications
Votre profil :
Diplômé(e) d'une école d'Ingénieur ou équivalent universitaire, vous avez au moins 5 ans d'expérience en tant que RSO/RSSI, et 9 ans d'expérience dans la Sécurité des Systèmes d'Information et dans la cybersécurité. Vous conciliez la posture ainsi que la connaissance requise pour ce rôle.
Vous êtes doté(e) :
Savoir-être :
* D'un bon relationnel et d'excellentes qualités communicationnelles et rédactionnelles
* D'un sens de rigueur, d'un esprit de synthèse et d'une capacité de vulgarisation
* D'une bonne maitrise et gestion du stress et de la pression
* D'une grande adaptabilité et d'un bon sens de l'éthique
* D'une capacité de prise de recul et d'anticipation du besoin
* Vous possédez un leadership naturel et aimez l'esprit d'équipe
* Vous êtes pugnace dans le pilotage de vos actions et projets sécurité
Savoir-faire :
* Vous savez gérer des priorités et des risques
* Vous maitrisez la planification stratégique de la sécurité
* Vous avez connaissance des normes et réglementations en matière de sécurité
* Vous maitrisez les technologies de sécurité du SI
* Vous savez traiter de la données brutes ou travers de dashboard de suivi (Excel, PowerBI)
* Vous savez animé des réunions et prescrire vos recommandations avec convictions
* Vous êtes certifié ISO27001 Lead Implementer, ISO27005 Risk Manager.
* Vous avez une forte expertise sur la sécurité des SI
Sont un plus des certifications comme : CSPM, CISM, ISO27002, etc.
Votre niveau d'anglais est courant à l'écrit comme à l'oral.
Sopra Steria s'engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Notre groupe est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l'InterCERT.
Additional Information
Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C'est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.