Vos principales missions en relation avec le RSSI groupe seront les suivantes :
-Garantir le maintien de la cartographie des risques SSI (p.ex. registre des risques, plan de traitement).
- Appliquer et proposer les évolutions de la Politique de Sécurité du Système d'Informations (PSSI) et l'ensemble des procédures associées.
- Faire évoluer le Système de Management de la SSI (SMSI) pour les services fournis par le Corporate aux filiales du Groupe (i.e. l’intégration de la sécurité dans les processus opérationnels et les projets d’ISDS).
- Suivi des projets de sécurisation du SI de la BU et participer aux projets groupe (SOC, EDR...).
- Interagir avec les équipes sécurité opérationnelle (SecOps) sur des sujets variés tels que : la détection des vulnérabilités, les non-conformités, les plateformes antivirus, nos firewall internet, les bastions partenaires etc...,
- Participation à la mise en place du tableau de bord de sécurité Groupe.
- Mettre en place une veille sécuritaire (Threat intelligence) et suivre le plan d’audit et de tests de vulnérabilités, d’intrusion et le cas échéant s'appuyer sur l’aide de cabinets spécialisés.
- Participer avec les équipes RH et Communication à la sensibilisation des utilisateurs à l’échelle du Groupe.
De formation Bac +3 Informatique, vous justifiez d'une expérience similaire d'au moins 10 ans dans un secteur exigeant en termes de sécurité et de disponibilité du SI. Familier des risques au sein du SI ainsi que des politiques de sécurité, vous avez démontré une capacité à travailler à l'interface entre les métiers, la direction Informatique et les prestataires stratégiques.
Bonne connaissance ISO 27001, ISO 27005, NIST
Connaissance des équipements de sécurité suivants: Tehtris, Proofpoint, Zscaler, Pulse Secure, Citrix, Tenable, Varonis, Fortinet.
Gestion de projets.