S3NS - Chief Security Officer
- Garantir la qualification SecNumCloud dans un contexte de croissance du périmètre
- Assurer le respect de la conformité aux exigences SecNumCloud et implémenter le plan d'action
- Piloter les échanges avec l'ANSSI concernant les extensions de périmètre
- Politique de sécurité
- Définir et maintenir une politique de sécurité du SI (PSSI), en ligne avec les besoins de conformité des services proposés par l'entreprise.
- Produire ou organiser la production de contenus permettant aux membres de l'équipe de comprendre les exigences qu'ils doivent respecter et les guider vers des solutions acceptables
- Contrôler la conformité de l'entité à cette PSSI
- Décliner la PSSI vers les sous-traitants et partenaires et s'assurer de sa bonne prise en compte (notamment vers Google et les " Independent Software Vendors " (ISV) de la marketplace)
- Sensibilisation aux risques et formation
- Piloter un programme de formation et de sensibilisation des personnels de l'entité et s'assurer de sa bonne exécution
- Piloter un programme de sensibilisation destiné aux clients
- Mener des actions de communication visant à une meilleure prise en compte des risques de sécurité
- Assurer la promotion des chartes de sécurité informatique sur son périmètre évaluer le niveau de sécurité au sein de son périmètre, notamment à travers la réalisation d'audits périodiques et de contrôles permanents
- Analyse des risques
- Organiser les analyses de risques nécessaires au développement et à l'opération de la plateforme.
- Contrôler si les hypothèses prises pour les analyses de risques sont toujours valides
- Organiser la gestion des vulnérabilités
- Organiser dans le temps le maintien des analyses de risques ainsi que l'identification continue des vulnérabilités
- Relation envers les autorités et clients - point de contact officiel
- Être le point de contact officiel vers les autorités cybersécurité compétentes et obtenir les homologations nécessaires, avec l'appui des experts de Thales.
- Être l'interface privilégiée des Clients pour traiter des aspects liés à la cybersécurité. En particulier, échanges nombreux à prévoir en phase d'avant-vente pour détailler les mesures de protection vis-à-vis du Cloud Act
- Être le point de contact privilégié de Google pour ce qui concerne la cybersécurité et la labellisation cloud de confiance / SecNumCloud
- Veiller à la conformité des solutions déployées/à déployer vis-à-vis des réglementations en vigueur, principalement celles de la France mais aussi celles de l'UE
- Assurer la veille sur les réglementations sécurité
- Gestion des incidents et des crises
- Organiser la gestion des incidents de sécurité
- Assurer le reporting de la gestion des incidents vers la direction
- Préparer et mettre en œuvre un plan de continuité informatique, dans le cadre du plan de continuité des activités (PCA), en coopération avec les services Opérations.
- Préparer et mettre en œuvre un plan de reprise informatique, dans le cadre du plan de reprise des activités (PRA), en coopération avec les services Opérations
- Proposer la stratégie de cyber-résilience
- Organiser la gestion de crise
- Effectuer des exercices réguliers de gestion de crise. Certains de ces exercices impliqueront Google.
- Pilotage de la cybersécurité
- Assurer un devoir d'alerte vers le CEO
- Assurer le reporting des activités de sécurité
- Définir une politique d'investissement au regard des objectifs de sécurité
- Assurer un rôle de conseil auprès de sa hiérarchie et des métiers de son périmètre.
- Certifications
- Priorisation des autres certifications à obtenir (ISO, HDS, ...)
- Pilotage interne et externe des processus de certification
- La réglementation et les processus d'homologation ainsi que les outils/méthodes d'évaluation et d'analyse de risques (par ex. EBIOS RM et ISO 2700x/27005).
- Les Systèmes d'informations globaux, de l'urbanisation et de l'architecture du SI, des réseaux, des systèmes et des interfaces en application
- La connaissance de SecNumCloud serait un plus
Emplois Recommandés
Data Engineer
About Aqemia Aqemia is a next-generation pharmatech reinventing drug discovery with quantum-inspired physics and generative AI. Our mission: design innovative small-molecule drug candidates for…
Sales Advisor
The Sales Advisor will join a Saint Laurent boutique in Paris, representing the brand and introducing clients to the Saint Laurent universe. This role combines human interaction, styling, and business…
Maître d'Hôtel (H/F) - Maisons de Prestige
Description de l'offre Nous recherchons des Maîtres d'Hôtel (H/F) qualifiés pour travailler dans nos différentes maisons de prestige parisiennes. Vous aurez pour missions : - Contrôler les te…
Ingénieur Sécurité Opérationnel (SecOps) - Paris
EVERTRUST est un éditeur de logiciels de cybersécurité spécialisé dans la gestion du cycle de vie des certificats numériques ( Certificate Lifecycle Management – CLM ). Nos solutions (Stream, Horizon…
Pédiatre F/H - 45% du CA Brut Magenta Paris 75010
Emploi pédiatre Magenta Paris 75010 | La Solution Médicale Centre Médicale à Magenta Paris 75010, recherche un pédiatre (F/H). Avantages du poste : - Assurance professionnelle, formations …
Ingénieur Réseau Data Center & Cloud - Architecte VMware NSX-T
Descriptif du poste Au sein du département Network Product, la ligne de produits Data Center & Cloud est responsable de la gestion des infrastructures réseau de Data Centers et d'environnements Cl…
Gestionnaire de Paie (H/F)
L'ENTREPRISE, CE QUI FAIT SA DIFFÉRENCE Notre entreprise partenaire s’illustre dans le secteur de la cordonnerie et des services rapide. Entreprise à taille humaine, elle valorise une culture d’en…
GESTIONNAIRE D'APPLICATION DE GESTION D'ABONNEMENTS OPENCELL
Le poste : Contexte Nous sommes à la recherche d'un responsable technico fonctionnel Back office pour le système de gestion d'abonnement de notre client. Le (la) consultant(e) sera chargé(e) d…
Infirmier de santé au travail (H/F)
Infirmier de santé au travail (H/F) IST PARIS 19 L’infirmier(ière) de Santé au Travail participe aux actions de prévention, en coopération avec le médecin du travail et l’équipe pluridisciplinaire. …
Marketing and Communications Intern
Mezzo seeks a Marketing and Communications Intern in Paris to support the expansion of its digital and international marketing initiatives. The role involves managing digital communication tools, deve…