Cette liste contient uniquement les pays pour lesquels des offres d'emploi ont été publiées dans la langue sélectionnée (par exemple, dans la version française, seules les offres rédigées en français sont affichées, et dans la version anglaise, uniquement celles en anglais).
Rejoignez Snef en tant que RSSI – IT Compliance Manager: assurez conformité et sécurité IT, guidez les audits et les améliorations, au sein d’une équipe dynamique et inclusive. Au sein de la Direction des Systèmes d'Information dans une équipe de 5 personnes, vous garantissez la conformité des systèmes d'information et renforcer le niveau de sécurité technique, organisationnelle et opérationnelle, en veillant au respect des réglementations, normes et bonnes pratiques de cybersécurité.
Responsabilités:
Définir, mettre en œuvre et maintenir les politiques et procédures de conformité IT
S’assurer du respect des réglementations applicables (RGPD, NIS2, obligations sectorielles)
Superviser ou réaliser les audits internes de conformité et préparer les audits externes
Identifier les écarts de conformité, proposer des plans d’action et accompagner leur mise en œuvre
Coordonner les analyses de risques IT et cybersécurité
Maintenir une veille réglementaire, normative et cyber
Produire les documents, rapports et tableaux de bord de conformité
Sensibiliser et former les équipes aux exigences de conformité
Gérer les exigences contractuelles clients/fournisseurs en matière de conformité IT
Participer à la définition et au déploiement des mesures techniques de sécurité (durcissement systèmes, segmentation réseau, MFA, PAM, sauvegardes, patch management)
Contribuer à l’analyse et au suivi des alertes de sécurité issues des outils EDR/XDR, SIEM et autres solutions de monitoring
Participer aux campagnes techniques de cybersécurité : scans de vulnérabilités, tests de restauration, exercices de gestion de crise cyber
Vérifier l’application des standards techniques de sécurité (CIS Benchmarks, durcissement OS, bonnes pratiques Cloud)
Suivre la remédiation des vulnérabilités en lien avec les équipes techniques
Contribuer à la sécurisation des architectures (réseaux, infrastructures, applications, environnements cloud)
Participer à la gestion des incidents de sécurité, aux analyses techniques et aux retours d’expérience
Maintenir une vision technique des actifs critiques et de leur exposition aux risques
Exigences:
Bac+5 en informatique, cybersécurité, gestion des risques ou équivalent
3 à 7 ans d’expérience en cybersécurité, audit IT, conformité ou gouvernance
Bonne connaissance des réglementations IT et cybersécurité (RGPD, NIS2, etc.)
Connaissance des normes et frameworks (ISO 27001, ISO 27005, ISO 20000, PCI-DSS)
Compétences en audit et analyse de risques
Connaissance des environnements techniques (systèmes Windows/Linux, réseaux, virtualisation, Cloud)
Compréhension des mécanismes de sécurité (authentification, chiffrement, durcissement, journalisation, segmentation)
Maîtrise des outils de cybersécurité : EDR/XDR, SIEM, scanners de vulnérabilités, solutions de sauvegarde et PRA/PCA
Capacité à analyser un incident de sécurité et à formaliser les conclusions
Connaissance des principes d’architecture sécurisée (Zero Trust, IAM/PAM, sécurité réseau)
Capacité à gérer des projets transverses
Excellentes compétences relationnelles et pédagogiques
Rigueur, sens de l’analyse et confidentialité
Souhaitable:
Une expérience technique (systèmes, réseaux, sécurité opérationnelle) est un plus
Ce que nous offrons:
Cantine d'entreprise
Participation aux bénéfices de l'entreprise selon résultats
Primes variables annuelle
Prévoyance santé
Prime vacances : 30 % de l’indemnité de congés payés
Nous utilisons des cookies pour améliorer votre expérience de navigation, analyser le trafic et proposer du contenu personnalisé. En cliquant sur « Accepter », vous consentez à l'utilisation des cookies.