Aller au contenu principal
Fed IT recrutement

Rsi H/F Fed IT

  • Paris - 75
  • CDI
  • Bac +5
  • Banque • Assurance • Finance
  • Exp. - 1 an
Lire dans l'app

Les missions du poste

Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI.

Rattaché à la DSI et à la première ligne de défense en matière de cybersécurité. Vous serez responsable de l'opérationnalisation de la cybersécurité au quotidien, en étroite collaboration avec le Responsable de la Sécurité des Systèmes d'Information (RSSI), et en pilotant un prestataire SOC externalisé. Votre rôle couvrira la protection, la détection, la surveillance, la réponse aux incidents de sécurité, ainsi que le rétablissement sécurisé des services.
Missions principales
1. Pilotage du SOC externalisé et gouvernance opérationnelle
- Définir le cadre de pilotage du SOC externalisé (périmètre, SLA, OLA, processus d'escalade, exigences de preuve).
- Animer les revues opérationnelles et les revues mensuelles avec le prestataire.
- Contrôler la qualité des livrables du SOC (alertes qualifiées, rapports d'investigation, tickets, etc.).
- Assurer la continuité de service et la montée en compétence du dispositif SOC.
2. Protection, durcissement et réduction de la surface d'attaque
- Contribuer à la définition et à l'application des mesures de sécurité opérationnelles.
- Piloter la gestion des vulnérabilités et le suivi des remédiations.
- Définir et suivre les exigences de sécurité pour les environnements hybrides et cloud.
3. Détection, monitoring et amélioration continue des capacités SOC
- Maintenir et faire évoluer le dispositif de surveillance (SIEM, EDR, détection réseau).
- Réduire les faux positifs et améliorer la couverture de détection.
- Tester les capacités de détection et répondre aux incidents via des exercices et des campagnes de simulation.
4. Réponse à incident de sécurité et rétablissement sécurisé
- Définir et maintenir les playbooks de réponse aux incidents de sécurité.
- Contribuer à l'orchestration de la réponse en coordination avec le Responsable Incidents & Crises ICT.
- Assurer le retour à la normale de manière sécurisée et garantir la traçabilité des actions.
5. Pilotage, reporting et contrôles de sécurité opérationnelle
- Produire les KPI et KRI de sécurité, assurer un reporting régulier.
- Mettre en place des contrôles récurrents (acces privilégiés, journalisation, couverture EDR).
- Contribuer aux revues de risques, audits et contrôles de sécurité.
Livrables attendus
- Cadre de pilotage du SOC externalisé, playbooks de réponse à incidents, rapports d'investigation et éléments de preuve.
- Tableaux de bord sur les vulnérabilités, remédiations et qualité de détection.
- Rapports d'exercices et plans d'amélioration suite aux tests de sécurité.
Indicateurs de performance (KPI/KRI)
KPI :
- Temps de détection, qualification et containment des incidents.
- Taux de remédiation des vulnérabilités critiques dans les délais.
- Couverture EDR et conformité de déploiement.
- Taux de faux positifs et couverture des cas d'usage.
KRI :
- Expositions critiques persistantes et vulnérabilités non traitées.
- Accès privilégiés non maîtrisés.
- Incidents majeurs de sécurité impactant des services critiques.
- Preuves insuffisantes fournies par le SOC externalisé.
Compétences requises
- Pilotage d'un SOC externalisé : gouvernance, SLA/OLA, contrôle qualité des livrables, réversibilité.
- Exploitation SOC et réponse à incidents : maîtrise des processus d'escalade et de coordination.
- Outils de détection : SIEM, EDR, gestion des vulnérabilités, gestion des accès privilégiés.
- Sécurité cloud et environnements hybrides : connaissance des configurations sécurisées.
- Forensics et préservation des preuves : expertise en analyse de premier niveau.
- Analyse de risques : méthode EBIOS, culture audit-proof.

Vous avez une expérience significative de plus de 5 ans sur ce poste avec une expérience confirmée en cybersécurité opérationnelle dans un environnement fortement régulé, idéalement bancaire.
Une expérience de pilotage d'un SOC externalisé et gestion d'incidents de sécurité majeurs.
Certificats appréciés : GCIH, GCIA, CISSP, ISO 27001 ou équivalents.
Bilingue français/anglais (l'arabe est un plus).

Rémunération : jusqu'à 75K€ selon profil
télétravail : 1 jour /semaine

Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI.

Publiée le 09/01/2026 - Réf : JO-0211872

Rsi H/F

Fed IT
  • Paris - 75
  • CDI
Publiée le 09/01/2026 - Réf : JO-0211872

Envoyez votre candidature

dès maintenant !

Créez votre compte et

envoyez votre candidature !

Ces offres pourraient aussi
vous intéresser

Ingeliance Technologies recrutement
Ingeliance Technologies recrutement
Courbevoie - 92
CDI
50 000 - 60 000 € / an
Voir l’offre
il y a 18 jours
SERES TECHNOLOGIES recrutement
SERES TECHNOLOGIES recrutement
Boulogne-Billancourt - 92
CDI
45 000 - 65 000 € / an
Voir l’offre
il y a 7 jours
BDO recrutement
BDO recrutement
Paris 16e - 75
CDI
60 000 - 80 000 € / an
Télétravail partiel
Voir l’offre
il y a 5 jours
Voir plus d'offres
Initialisation…
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Application Android (nouvelle fenêtre) Application ios (nouvelle fenêtre)
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact