Assistant RSSI - F/H

Résumé du poste
CDI
La Défense
Salaire : Non spécifié
Télétravail occasionnel
Compétences & expertises
Connaissance des protocoles de sécurité
Sécurité du cloud
Compétences en communication
Sécurité informatique
Sensibilisation à la sécurité

NUMSPOT
NUMSPOT

Cette offre vous tente ?

Questions et réponses sur l'offre

Le poste

Descriptif du poste

En tant qu’Assistant au Responsable de la Sécurité des Systèmes d’Information (RSSI) chez NumSpot, vous serez impliqué dans le renforcement de notre système de gestion de la sécurité de l’information (SMSI). Vous aiderez à assurer la conformité de notre organisation aux normes ISO 27001, HDS et SecNumCloud, tout en participant activement à la surveillance et à l’amélioration continue de nos pratiques de sécurité. Votre rôle consistera à collaborer étroitement avec les équipes techniques pour intégrer la sécurité dans toutes nos infrastructures et applications, et à organiser les audits et les actions de sensibilisation nécessaires pour maintenir un haut niveau de sécurité.

Vos responsabilités incluront :

  • Assister le RSSI dans la mise en œuvre, la maintenance et l’amélioration continue du SMSI, conformément à la norme ISO 27001 et son annexe A.

  • Aider le RSSI à assurer la mise en conformité aux référentiels HDS et SecNumCloud.

  • Organiser les audits de surveillance et les audits de sécurité réguliers, ainsi que le pilotage des plans de remédiations et de traitement des non-conformités.

  • Participer à l’identification, à l’évaluation et à la gestion des risques liés à la sécurité de l’information.

  • Contribuer à l’élaboration et à la mise en œuvre des politiques, des procédures et des processus de sécurité de l’information.

  • Collaborer avec les équipes techniques pour intégrer des mesures de sécurité dans les infrastructures et les applications cloud.

  • Assurer une veille constante sur les évolutions des menaces et des pratiques de sécurité de l’information.

  • Participer à la sensibilisation à la sécurité en organisant des formations et des sessions de sensibilisation pour le personnel.


Profil recherché

  • Diplôme universitaire en informatique, en sécurité de l’information ou dans un domaine connexe.

  • Expérience professionnelle significative dans le domaine de la sécurité de l’information, particulièrement dans un environnement cloud.

  • Connaissance approfondie des normes et référentiels de sécurité de l’information comme ISO27001, HDS et SecNumCloud.

  • Compétences avancées en gestion des risques, en audit de sécurité et en élaboration de politiques de sécurité.

  • Maîtrise des outils et technologies de sécurité de l’information, ainsi que des bonnes pratiques en matière de sécurité des systèmes d’information.

  • Excellentes compétences en communication et en collaboration, capable de travailler efficacement avec des équipes multidisciplinaires.

  • Des certifications en sécurité de l’information telles que ISO 27001 Lead Implementer, CISSP ou CISM seraient un plus.


Déroulement des entretiens

  • Entretien RH (recruteur - 30min / téléphonique)

  • Entretien Technique 1 (Equipe Tech - 1h / visio)

  • Entretien Technique 2 (Manager - 1h / visio)

  • Entretien Final (DRH - 30min / Visio)

  • Proposition 🚀

Envie d’en savoir plus ?