- Trouver mon job s
- Trouver mon entreprise s
-
Accès recruteur
-
Emploi
- Formation
-
Mon compte
-
Salaire fourni par le recruteur
Cabinet de recrutement
-
Cette offre est publiée par un cabinet de recrutement. Le poste peut être situé au sein de l’entreprise indiquée ou chez un client pour lequel il recrute.
Rsi H/F Fed IT
- Paris - 75
- CDI
- Bac +5
- Banque • Assurance • Finance
- Exp. - 1 an
Les missions du poste
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI.
Rattaché à la DSI et à la première ligne de défense en matière de cybersécurité. Vous serez responsable de l'opérationnalisation de la cybersécurité au quotidien, en étroite collaboration avec le Responsable de la Sécurité des Systèmes d'Information (RSSI), et en pilotant un prestataire SOC externalisé. Votre rôle couvrira la protection, la détection, la surveillance, la réponse aux incidents de sécurité, ainsi que le rétablissement sécurisé des services.
Missions principales
1. Pilotage du SOC externalisé et gouvernance opérationnelle
- Définir le cadre de pilotage du SOC externalisé (périmètre, SLA, OLA, processus d'escalade, exigences de preuve).
- Animer les revues opérationnelles et les revues mensuelles avec le prestataire.
- Contrôler la qualité des livrables du SOC (alertes qualifiées, rapports d'investigation, tickets, etc.).
- Assurer la continuité de service et la montée en compétence du dispositif SOC.
2. Protection, durcissement et réduction de la surface d'attaque
- Contribuer à la définition et à l'application des mesures de sécurité opérationnelles.
- Piloter la gestion des vulnérabilités et le suivi des remédiations.
- Définir et suivre les exigences de sécurité pour les environnements hybrides et cloud.
3. Détection, monitoring et amélioration continue des capacités SOC
- Maintenir et faire évoluer le dispositif de surveillance (SIEM, EDR, détection réseau).
- Réduire les faux positifs et améliorer la couverture de détection.
- Tester les capacités de détection et répondre aux incidents via des exercices et des campagnes de simulation.
4. Réponse à incident de sécurité et rétablissement sécurisé
- Définir et maintenir les playbooks de réponse aux incidents de sécurité.
- Contribuer à l'orchestration de la réponse en coordination avec le Responsable Incidents & Crises ICT.
- Assurer le retour à la normale de manière sécurisée et garantir la traçabilité des actions.
5. Pilotage, reporting et contrôles de sécurité opérationnelle
- Produire les KPI et KRI de sécurité, assurer un reporting régulier.
- Mettre en place des contrôles récurrents (acces privilégiés, journalisation, couverture EDR).
- Contribuer aux revues de risques, audits et contrôles de sécurité.
Livrables attendus
- Cadre de pilotage du SOC externalisé, playbooks de réponse à incidents, rapports d'investigation et éléments de preuve.
- Tableaux de bord sur les vulnérabilités, remédiations et qualité de détection.
- Rapports d'exercices et plans d'amélioration suite aux tests de sécurité.
Indicateurs de performance (KPI/KRI)
KPI :
- Temps de détection, qualification et containment des incidents.
- Taux de remédiation des vulnérabilités critiques dans les délais.
- Couverture EDR et conformité de déploiement.
- Taux de faux positifs et couverture des cas d'usage.
KRI :
- Expositions critiques persistantes et vulnérabilités non traitées.
- Accès privilégiés non maîtrisés.
- Incidents majeurs de sécurité impactant des services critiques.
- Preuves insuffisantes fournies par le SOC externalisé.
Compétences requises
- Pilotage d'un SOC externalisé : gouvernance, SLA/OLA, contrôle qualité des livrables, réversibilité.
- Exploitation SOC et réponse à incidents : maîtrise des processus d'escalade et de coordination.
- Outils de détection : SIEM, EDR, gestion des vulnérabilités, gestion des accès privilégiés.
- Sécurité cloud et environnements hybrides : connaissance des configurations sécurisées.
- Forensics et préservation des preuves : expertise en analyse de premier niveau.
- Analyse de risques : méthode EBIOS, culture audit-proof.
Vous avez une expérience significative de plus de 5 ans sur ce poste avec une expérience confirmée en cybersécurité opérationnelle dans un environnement fortement régulé, idéalement bancaire.
Une expérience de pilotage d'un SOC externalisé et gestion d'incidents de sécurité majeurs.
Certificats appréciés : GCIH, GCIA, CISSP, ISO 27001 ou équivalents.
Bilingue français/anglais (l'arabe est un plus).
Rémunération : jusqu'à 75K€ selon profil
télétravail : 1 jour /semaine
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI.
Publiée le 09/01/2026 - Réf : JO-0211872
Créez une alerte
Envoyez votre candidature
dès maintenant !
Créez votre compte et
envoyez votre candidature !
dès maintenant !
envoyez votre candidature !
Ces offres pourraient aussi
vous intéresser
Recherches similaires
- Recrutement RSSI
- Recrutement Informatique
- Recrutement Développeur
- Recrutement Technicien support informatique
- Recrutement Développeur Java
- Recrutement DevOps
- Recrutement Ingénieur de développement
- Entreprises Informatique
- Entreprises RSSI
- Entreprises Paris
- Recrutement Sécurité informatique
- Recrutement Débutant sans expérience
- Recrutement Télétravail
- Recrutement Sans expérience
- Recrutement Débutant
- Recrutement CDI Paris
- Recrutement Anglais Paris
- Recrutement Débutant Paris
- Recrutement Cybersécurité Paris
- Recrutement Télétravail Paris
Testez votre correspondance
Chargement du chat...
{{title}}
{{message}}
{{linkLabel}}