Contexte de la mission
Au sein de l’équipe Sécurité SI, nous sommes à la recherche d’un leadtech cybersécurité. Dans ce rôle, vous participez à piloter les plans d’actions transverses et plus particulièrement le suivi et la gestion des vulnérabilités informatiques. Dans un écosystème riche et hétérogène, vous avez une vision assez généraliste et êtes capable de vous adapter à des technologies variées.
Objectifs et livrablesDans le cadre de cette mission, vous participez à la mise en oeuvre de la politique de sécurité informatique en effectuant les tâches suivantes :
- Pilotage et suivi de l’activité de gestion des vulnérabilités (veille, priorisation et contextualisation, animation de comités techniques, reporting)
- Suivi des remédiations avec les équipes en responsabilité
- Pilotage ponctuel de pentests et d’audit de configuration avec nos partenaires
- Pilotage de plan d’actions d’amélioration continue de notre niveau de sécurité
- Mise à jour du processus et documentation associées
Compétences attendues
Normes & réglementations sécurité : NIST, ISO 27001, RGPD, DORA
Background technique : Maîtrise des fondamentaux (Réseau, OS linux/windows, AD) et les environnements cloud (AWS, GCP)
Culture Cyber offensive/défensive : Vous comprenez les mécanismes d’attaque (OWASP Top 10, MITRE Att&CK) et savez comment les parer
Expertise technique : capacité à valider techniquement une correction, reproduire une faille ou investiguer des logs complexes
Pilotage : Coordination d’équipes, suivi de plan d’action, animation de réunion, reporting
Bureautique & messagerie : Écosystème Google Workspace (Gmail, drive, etc.)
Savoir-être : Polyvalence, Capacité à convaincre, rigueur, organisation, pragmatisme
Présentiel sur Niort (2 jours de télétravail possibles)
Contexte de la missionAu sein de l’équipe Sécurité SI, nous sommes à la recherche d’un leadtech cybersécurité. Dans ce rôle, vous participez à piloter les plans d’actions transverses et plus particulièrement le suivi et la gestion des vulnérabilités informatiques. Dans un écosystème riche et hétérogène, vous avez une vision assez généraliste et êtes capable de vous adapter à des technologies variées.
Objectifs et livrablesDans le cadre de cette mission, vous participez à la mise en oeuvre de la politique de sécurité informatique en effectuant les tâches suivantes :
- Pilotage et suivi de l’activité de gestion des vulnérabilités (veille, priorisation et contextualisation, animation de comités techniques, reporting)
- Suivi des remédiations avec les équipes en responsabilité
- Pilotage ponctuel de pentests et d’audit de configuration avec nos partenaires
- Pilotage de plan d’actions d’amélioration continue de notre niveau de sécurité
- Mise à jour du processus et documentation associées
Compétences attendues
Normes & réglementations sécurité : NIST, ISO 27001, RGPD, DORA
Background technique : Maîtrise des fondamentaux (Réseau, OS linux/windows, AD) et les environnements cloud (AWS, GCP)
Culture Cyber offensive/défensive : Vous comprenez les mécanismes d’attaque (OWASP Top 10, MITRE Att&CK) et savez comment les parer
Expertise technique : capacité à valider techniquement une correction, reproduire une faille ou investiguer des logs complexes
Pilotage : Coordination d’équipes, suivi de plan d’action, animation de réunion, reporting
Bureautique & messagerie : Écosystème Google Workspace (Gmail, drive, etc.)
Savoir-être : Polyvalence, Capacité à convaincre, rigueur, organisation, pragmatisme
Présentiel sur Niort (2 jours de télétravail possibles)
NoneNeosoft est une Société d'ingénierie informatique créée en 2005. Néosoft accompagne ses clients en proximité autour de leurs enjeux en veillant à l'épanouissement de ses talents. Acteur indépendant, Neosoft promeut l'usage vertueux des technologies pour construire un avenir plus responsable. Notre offre s’articule autour de 4 piliers : - Clients :Être le partenaire de proximité de nos clients - Talents :Cultiver l'épanouissement de nos talents - Expertise : Transmettre notre expertise pour servir les enjeux de nos clients - RSE : Agir pour un numérique responsable, inclusif et durable Data - Agilité - Software Engineering - Devops - Cyber - Infra/Cloud -Numérique Responsable