Assistant RSSI (F/H)
hace 3 días
Levallois-Perret
Devoteam est une entreprise de conseil technologique guidée par l’IA, spécialisée dans le Cloud, la Cybersécurité, la Data et les technologies responsables. Depuis près de 30 ans, Devoteam accompagne ses clients dans leur transformation digitale en combinant expertise technologique, innovation et approche durable afin de créer de la valeur. Avec ses experts technologiques présents dans plusieurs pays, Devoteam aide les organisations à relever leurs défis numériques grâce à des expertises pointues dans des domaines clés tels que la modernisation des infrastructures, la sécurisation des environnements numériques, la gouvernance des données et l’adoption responsable de l’intelligence artificielle. Au sein de Devoteam Cyber Trust, notre ambition est d’aider nos clients à construire une cybersécurité résiliente et adaptée aux nouveaux enjeux numériques. Nous les accompagnons sur l’ensemble de leur parcours de sécurité : stratégie et gouvernance SSI, gestion des risques, conformité, sécurité cloud, audits, identité numérique et sécurisation des usages liés à l’IA. Dans un contexte où les menaces cyber évoluent rapidement et où les organisations doivent renforcer leur maturité sécurité, nous recherchons un(e) Assistant(e) RSSI afin d’accompagner nos équipes et nos clients dans la structuration et le pilotage de leur démarche cybersécurité. En tant qu’Assistant(e) RSSI, vous intervenez aux côtés du Responsable de la Sécurité des Systèmes d’Information afin de contribuer au pilotage de la gouvernance SSI et à l’amélioration continue du niveau de sécurité des organisations. Vous participez à des missions variées mêlant gestion des risques, conformité, gouvernance, accompagnement des équipes métiers et suivi opérationnel des actions cybersécurité. Vos missions Vous serez amené(e) à : • Accompagner le RSSI dans le pilotage de la stratégie cybersécurité, • Participer au suivi du Système de Management de la Sécurité de l’Information (SMSI), • Contribuer à la réalisation d’analyses de risques cybersécurité, • Participer à l’application des référentiels et standards SSI (ISO 27001, ISO 27005, NIST, recommandations ANSSI…), • Assurer le suivi des plans d’actions issus des audits, analyses de risques et contrôles sécurité, • Contribuer à la rédaction et à la mise à jour des politiques, procédures et standards de sécurité, • Participer au suivi de la conformité réglementaire (RGPD, NIS2, DORA selon contexte), • Accompagner les projets IT dans l’intégration des exigences de sécurité (Security by Design), • Participer à l’évaluation de la sécurité des fournisseurs et partenaires, • Produire des tableaux de bord et reportings SSI à destination des parties prenantes, • Contribuer aux actions de sensibilisation cybersécurité, • Assurer une veille sur les menaces cyber, les réglementations et les bonnes pratiques du marché Qualifications Vous êtes diplômé(e) d’une formation supérieure en cybersécurité, informatique, systèmes d’information ou gouvernance IT (école d’ingénieurs, Master 2 ou équivalent). Vous disposez idéalement d’une première expérience en cybersécurité, audit SSI, GRC, conformité ou gestion des risques. Vous avez une bonne connaissance : • Des principes de gouvernance cybersécurité, • Des normes et référentiels SSI (ISO 27001, ISO 27002, NIST, ANSSI), • Des méthodes d’analyse de risques (EBIOS Risk Manager, ISO 27005), • Des enjeux liés à la protection des données et à la conformité, • Des environnements IT modernes (Cloud, systèmes, réseaux) Vous êtes reconnu(e) pour : • Votre rigueur et votre sens de l’organisation, • Votre capacité d’analyse et de synthèse, • Votre aisance rédactionnelle, • Votre capacité à échanger avec des interlocuteurs techniques et métiers, • Votre curiosité et votre intérêt pour les sujets cybersécurité La maîtrise de l’anglais professionnel est un plus. Informations complémentaires Rejoindre Devoteam Cyber Trust, c’est : • Intégrer une communauté d’experts passionnés par la cybersécurité, • Participer à des missions à forte valeur ajoutée auprès d’organisations variées, • Monter en compétences sur les sujets de gouvernance, risques et conformité, • Être accompagné(e) dans votre évolution professionnelle et vos certifications, • Évoluer dans un environnement où l’innovation, l’expertise et le partage de connaissances sont au cœur des projets Tous nos postes sont ouverts aux personnes en situation de handicap. Processus de recrutement : • Premier échange avec l’équipe recrutement, • Entretien avec un consultant cybersécurité / RSSI, • Échange final avec l’équipe projet