S3NS - Chief Security Officer
- Garantir la qualification SecNumCloud dans un contexte de croissance du périmètre
- Assurer le respect de la conformité aux exigences SecNumCloud et implémenter le plan d'action
- Piloter les échanges avec l'ANSSI concernant les extensions de périmètre
- Politique de sécurité
- Définir et maintenir une politique de sécurité du SI (PSSI), en ligne avec les besoins de conformité des services proposés par l'entreprise.
- Produire ou organiser la production de contenus permettant aux membres de l'équipe de comprendre les exigences qu'ils doivent respecter et les guider vers des solutions acceptables
- Contrôler la conformité de l'entité à cette PSSI
- Décliner la PSSI vers les sous-traitants et partenaires et s'assurer de sa bonne prise en compte (notamment vers Google et les " Independent Software Vendors " (ISV) de la marketplace)
- Sensibilisation aux risques et formation
- Piloter un programme de formation et de sensibilisation des personnels de l'entité et s'assurer de sa bonne exécution
- Piloter un programme de sensibilisation destiné aux clients
- Mener des actions de communication visant à une meilleure prise en compte des risques de sécurité
- Assurer la promotion des chartes de sécurité informatique sur son périmètre évaluer le niveau de sécurité au sein de son périmètre, notamment à travers la réalisation d'audits périodiques et de contrôles permanents
- Analyse des risques
- Organiser les analyses de risques nécessaires au développement et à l'opération de la plateforme.
- Contrôler si les hypothèses prises pour les analyses de risques sont toujours valides
- Organiser la gestion des vulnérabilités
- Organiser dans le temps le maintien des analyses de risques ainsi que l'identification continue des vulnérabilités
- Relation envers les autorités et clients - point de contact officiel
- Être le point de contact officiel vers les autorités cybersécurité compétentes et obtenir les homologations nécessaires, avec l'appui des experts de Thales.
- Être l'interface privilégiée des Clients pour traiter des aspects liés à la cybersécurité. En particulier, échanges nombreux à prévoir en phase d'avant-vente pour détailler les mesures de protection vis-à-vis du Cloud Act
- Être le point de contact privilégié de Google pour ce qui concerne la cybersécurité et la labellisation cloud de confiance / SecNumCloud
- Veiller à la conformité des solutions déployées/à déployer vis-à-vis des réglementations en vigueur, principalement celles de la France mais aussi celles de l'UE
- Assurer la veille sur les réglementations sécurité
- Gestion des incidents et des crises
- Organiser la gestion des incidents de sécurité
- Assurer le reporting de la gestion des incidents vers la direction
- Préparer et mettre en œuvre un plan de continuité informatique, dans le cadre du plan de continuité des activités (PCA), en coopération avec les services Opérations.
- Préparer et mettre en œuvre un plan de reprise informatique, dans le cadre du plan de reprise des activités (PRA), en coopération avec les services Opérations
- Proposer la stratégie de cyber-résilience
- Organiser la gestion de crise
- Effectuer des exercices réguliers de gestion de crise. Certains de ces exercices impliqueront Google.
- Pilotage de la cybersécurité
- Assurer un devoir d'alerte vers le CEO
- Assurer le reporting des activités de sécurité
- Définir une politique d'investissement au regard des objectifs de sécurité
- Assurer un rôle de conseil auprès de sa hiérarchie et des métiers de son périmètre.
- Certifications
- Priorisation des autres certifications à obtenir (ISO, HDS, ...)
- Pilotage interne et externe des processus de certification
- La réglementation et les processus d'homologation ainsi que les outils/méthodes d'évaluation et d'analyse de risques (par ex. EBIOS RM et ISO 2700x/27005).
- Les Systèmes d'informations globaux, de l'urbanisation et de l'architecture du SI, des réseaux, des systèmes et des interfaces en application
- La connaissance de SecNumCloud serait un plus
Emplois Recommandés
Technicien de maintenance CFA sûreté H/F
Nous recherchons pour notre client spécialisé en électricité et en système de vidéo surveillance, un technicien de maintenance CFA sûreté (H/F). Vos missions sont les suivantes : - Assurez la mi…
Chargé Pilotage Sous-traitance F/H (Nouvelle fenêtre)
La Direction des Ressources Humaines du Groupe Alpha recrute, en CDI, à temps plein, à Paris : Chargé Pilotage Sous-traitance F/H Au sein du service Ressources humaines, le chargé de pilota…
Flagship Store Manager
About TOTEME TOTEME is a Swedish fashion house founded in 2014 by Elin Kling and Karl Lindman. From the studio in Stockholm, the label explores the appeal of a modern uniform through distinct desi…
INFIRMIER D.E (H/F) REANIMATION PEDIATRIQUE
INFIRMIER D.E (H/F) REANIMATION PEDIATRIQUE 227797 TAGA Médical recherche activement, pour un établissement de santé reconnu situé à Paris 19ᵉ, un(e) Infirmier(ère) en Réanimation Pédiatrique. Vous ê…
Alternance Chargé de clientèle - Paris (F/H)
L’ISCOD, spécialiste de la formation en Digital Learning, recherche pour son entreprise partenaire, spécialisée dans l'accompagnement et la défense des entreprises du domicile et des services à la pe…
MANIPULATEUR EN RADIOLOGIE MÉDICALE (F/H)
Poste ouvert aux personnes en situation de handicap.Notre client est un établissement médical situé à PARIS 14, offrant une gamme complète de services de santé de qualité aux patients. Quel sont les m…
Senior Prototype Specialist
Balenciaga in Paris seeks a Senior Prototype Specialist to manage the assembly of high-quality prototypes and models. The role involves interpreting technical designs, collaborating with design teams,…
Stage Sales Development Representative - F/H
&##128187; PRÉSENTATION DE CHAPSVISION Fondé en 2019, ChapsVision est un éditeur de logiciels en pleine croissance, membre du NEXT40 de la French Tech parmi les 40 start-ups françaises les plus pr…
AMT recrute un(e) assistant(e) administratif (ve) pour remplacement congé maternité
L’agence AMT (atelier marion talagrand) recrute un(e) assistant(e) administratif (ve) dans le cadre d’un remplacement pour un congé maternité avec une perspective possible de contrat indéterminé. …
VOGT Paris 11 _ Paysagiste concept(rice/eur) avec Experience
Paysagiste Concepteur(rice) avec minimum 2 à 3 ans d'expérience en agence de paysage • Compétences conceptuelles • Autonomie • Capacité à travailler de manière structurée, précise et …