RSI H/F

Fed Group
Paris

Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI.

Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI.

Rattaché à la DSI et à la première ligne de défense en matière de cybersécurité. Vous serez responsable de l'opérationnalisation de la cybersécurité au quotidien, en étroite collaboration avec le Responsable de la Sécurité des Systèmes d'Information (RSSI), et en pilotant un prestataire SOC externalisé. Votre rôle couvrira la protection, la détection, la surveillance, la réponse aux incidents de sécurité, ainsi que le rétablissement sécurisé des services.
Missions principales
1. Pilotage du SOC externalisé et gouvernance opérationnelle
* Définir le cadre de pilotage du SOC externalisé (périmètre, SLA, OLA, processus d'escalade, exigences de preuve).
* Animer les revues opérationnelles et les revues mensuelles avec le prestataire.
* Contrôler la qualité des livrables du SOC (alertes qualifiées, rapports d'investigation, tickets, etc.).
* Assurer la continuité de service et la montée en compétence du dispositif SOC.
2. Protection, durcissement et réduction de la surface d'attaque
* Contribuer à la définition et à l'application des mesures de sécurité opérationnelles.
* Piloter la gestion des vulnérabilités et le suivi des remédiations.
* Définir et suivre les exigences de sécurité pour les environnements hybrides et cloud.
3. Détection, monitoring et amélioration continue des capacités SOC
* Maintenir et faire évoluer le dispositif de surveillance (SIEM, EDR, détection réseau).
* Réduire les faux positifs et améliorer la couverture de détection.
* Tester les capacités de détection et répondre aux incidents via des exercices et des campagnes de simulation.
4. Réponse à incident de sécurité et rétablissement sécurisé
* Définir et maintenir les playbooks de réponse aux incidents de sécurité.
* Contribuer à l'orchestration de la réponse en coordination avec le Responsable Incidents & Crises ICT.
* Assurer le retour à la normale de manière sécurisée et garantir la traçabilité des actions.
5. Pilotage, reporting et contrôles de sécurité opérationnelle
* Produire les KPI et KRI de sécurité, assurer un reporting régulier.
* Mettre en place des contrôles récurrents (acces privilégiés, journalisation, couverture EDR).
* Contribuer aux revues de risques, audits et contrôles de sécurité.
Livrables attendus
* Cadre de pilotage du SOC externalisé, playbooks de réponse à incidents, rapports d'investigation et éléments de preuve.
* Tableaux de bord sur les vulnérabilités, remédiations et qualité de détection.
* Rapports d'exercices et plans d'amélioration suite aux tests de sécurité.
Indicateurs de performance (KPI/KRI)
KPI :
* Temps de détection, qualification et containment des incidents.
* Taux de remédiation des vulnérabilités critiques dans les délais.
* Couverture EDR et conformité de déploiement.
* Taux de faux positifs et couverture des cas d'usage.
KRI :
* Expositions critiques persistantes et vulnérabilités non traitées.
* Accès privilégiés non maîtrisés.
* Incidents majeurs de sécurité impactant des services critiques.
* Preuves insuffisantes fournies par le SOC externalisé.
Compétences requises
* Pilotage d'un SOC externalisé : gouvernance, SLA/OLA, contrôle qualité des livrables, réversibilité.
* Exploitation SOC et réponse à incidents : maîtrise des processus d'escalade et de coordination.
* Outils de détection : SIEM, EDR, gestion des vulnérabilités, gestion des accès privilégiés.
* Sécurité cloud et environnements hybrides : connaissance des configurations sécurisées.
* Forensics et préservation des preuves : expertise en analyse de premier niveau.
* Analyse de risques : méthode EBIOS, culture audit-proof.

Vous avez une expérience significative de plus de 5 ans sur ce poste avec une expérience confirmée en cybersécurité opérationnelle dans un environnement fortement régulé, idéalement bancaire.
Une expérience de pilotage d'un SOC externalisé et gestion d'incidents de sécurité majeurs.
Certificats appréciés : GCIH, GCIA, CISSP, ISO 27001 ou équivalents.
Bilingue français/anglais (l'arabe est un plus).


Rémunération : jusqu'à 75K€ selon profil
télétravail : 1 jour /semaine

Publié le 2026-01-09

Emplois Recommandés

Expert-Comptable Entreprise (H/F)

Paris

Les missions principales pour le poste Expert-Comptable Entreprise (H/F) Nous recherchons pour notre client, acteur de gestion basé Paris 8e, un(e)Expert-Comptable Entreprise (H/F) en CDI. Vot…

Voir les Détails
Publié le 2025-12-15

Médecin Généraliste H/F - Paris 75005

Joseph Sebban
Paris

Emploi Médecin Généraliste Paris 75005 | La Solution Médicale Centre Médical à Paris 75005, recherche Médecins Généralistes (H/F) pour exercer dans une structure moderne Nous vous proposons un …

Voir les Détails
Publié le 2025-07-24

Consultant stagiaire en transformation digitale F/H - Paris

EY
Paris

Au sein des équipes Digital & Agile Transformation, nous accompagnons nos clients de tous secteurs d'activité dans leurs stratégie et projets de transformation digitale. Nous intervenons sur toute la …

Voir les Détails
Publié le 2025-11-30

Head of Security

sunday
Paris

? About Us At sunday , we’re transforming the dining experience with fast, seamless payments. No more waiting for the bill — with one scan, guests pay, tip, and leave. We're creating a world wher…

Voir les Détails
Publié le 2026-01-09

High-End Business Development Intern

Chanel
Paris

Chanel is seeking a High-End Business Development Intern to join its Paris team, focusing on Haute Joaillerie. The role involves assisting in Remote Sales coordination, application content updates, cl…

Voir les Détails
Publié le 2025-12-12

Product Owner PIM

Suricate IT
Paris

Le besoin Mission Freelance – Product Owner PIM – Démarrage ASAP – Paris Dans le cadre de projets digitaux stratégiques, une entreprise recherche un Product Owner Freelance spécialisé PIM…

Voir les Détails
Publié le 2025-12-05

Account Executive Mid-Market H/F

Les Nouvelles Recrues
Paris

Notre mission chez Les Nouvelles Recrues ? Vous recruter pour ce que vous êtes, pas seulement pour ce qu'on attend de vous, et surtout vous aider à trouver LE poste qui VOUS correspond . Aujou…

Voir les Détails
Publié le 2025-10-30

Data Engineering Intern

Groupe Les Échos-Le Parisien
Paris

The Data Engineering Intern will join the Data team within the IT department, collaborating with Data Engineers, Data Scientists, and Product Owners to implement and maintain data solutions on the Dat…

Voir les Détails
Publié le 2025-11-09

Technicien usinage H/F

Forums Talents Handicap
Paris 1er

Poste ouvert aux personnes en situation de handicap. La Direction des Applications Militaires (DAM) du CEA, au coeur des enjeux de la dissuasion nucléaire Française, cherche ses futurs talents. Organ…

Voir les Détails
Publié le 2025-12-25

Expert logiciel embarqué senior - DO-178B/C (déménagement à Montréal requis)

Paris

Company Description CS Group Canada, filiale de CS Group et membre du groupe Sopra Steria, est un acteur clé en sûreté de fonctionnement et en cybersécurité pour les entreprises développant des te…

Voir les Détails
Publié le 2025-12-14