Ingénieur sécurité des systèmes d'information (H/F) 75 - Paris 9e Arrondissement
Offre n° 7754547
Ingénieur sécurité des systèmes d'information (H/F)
75 - Paris 9e Arrondissement - Localiser avec Mappy
Publié le 11 janvier 2026
Description du poste : Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI. Rattaché à la DSI et à la première ligne de défense en matière de cybersécurité. Vous serez responsable de l'opérationnalisation de la cybersécurité au quotidien, en étroite collaboration avec le Responsable de la Sécurité des Systèmes d'Information (RSSI), et en pilotant un prestataire SOC externalisé. Votre rôle couvrira la protection, la détection, la surveillance, la réponse aux incidents de sécurité, ainsi que le rétablissement sécurisé des services. Missions principales 1. Pilotage du SOC externalisé et gouvernance opérationnelle * Définir le cadre de pilotage du SOC externalisé (périmètre, SLA, OLA, processus d'escalade, exigences de preuve). * Animer les revues opérationnelles et les revues mensuelles avec le prestataire. * Contrôler la qualité des livrables du SOC (alertes qualifiées, rapports d'investigation, tickets, etc.). * Assurer la continuité de service et la montée en compétence du dispositif SOC. 2. Protection, durcissement et réduction de la surface d'attaque * Contribuer à la définition et à l'application des mesures de sécurité opérationnelles. * Piloter la gestion des vulnérabilités et le suivi des remédiations. * Définir et suivre les exigences de sécurité pour les environnements hybrides et cloud. 3. Détection, monitoring et amélioration continue des capacités SOC * Maintenir et faire évoluer le dispositif de surveillance (SIEM, EDR, détection réseau). * Réduire les faux positifs et améliorer la couverture de détection. * Tester les capacités de détection et répondre aux incidents via des exercices et des campagnes de simulation. 4. Réponse à incident de sécurité et rétablissement sécurisé * Définir et maintenir les playbooks de réponse aux incidents de sécurité. * Contribuer à l'orchestration de la réponse en coordination avec le Responsable Incidents & Crises ICT. * Assurer le retour à la normale de manière sécurisée et garantir la traçabilité des actions. 5. Pilotage, reporting et contrôles de sécurité opérationnelle * Produire les KPI et KRI de sécurité, assurer un reporting régulier. * Mettre en place des contrôles récurrents (acces privilégiés, journalisation, couverture EDR). * Contribuer aux revues de risques, audits et contrôles de sécurité. Livrables attendus * Cadre de pilotage du SOC externalisé, playbooks de réponse à incidents, rapports d'investigation et éléments de preuve. * Tableaux de bord sur les vulnérabilités, remédiations et qualité de détection. * Rapports d'exercices et plans d'amélioration suite aux tests de sécurité. Indicateurs de performance (KPI/KRI) KPI : * Temps de détection, qualification et containment des incidents. * Taux de remédiation des vulnérabilités critiques dans les délais. * Couverture EDR et conformité de déploiement. * Taux de faux positifs et couverture des cas d'usage. KRI : * Expositions critiques persistantes et vulnérabilités non traitées. * Accès privilégiés non maîtrisés. * Incidents majeurs de sécurité impactant des services critiques. * Preuves insuffisantes fournies par le SOC externalisé. Compétences requises * Pilotage d'un SOC externalisé : gouvernance, SLA/OLA, contrôle qualité des livrables, réversibilité. * Exploitation SOC et réponse à incidents : maîtrise des processus d'escalade et de coordination. * Outils de détection : SIEM, EDR, gestion des vulnérabilités, gestion des accès privilégiés. * Sécurité cloud et environnements hybrides : connaissance des configurations sécurisées. * Forensics et préservation des preuves : expertise en analyse de premier niveau. * Analyse de risques : méthode EBIOS, culture audit-proof. Description du profil : Vous avez une expérience significative de plus de 5 ans sur ce poste avec une expérience confirmée en cybersécurité opérationnelle dans un environnement fortement régulé, idéalement bancaire. Une expérience de pilotage d'un SOC externalisé et gestion d'incidents de sécurité majeurs. Certificats appréciés : GCIH, GCIA, CISSP, ISO 27001 ou équivalents. Bilingue français/anglais (l'arabe est un plus). Rémunération : jusqu'à 75K€ selon profil télétravail : 1 jour /semaine
- Type de contrat
-
CDI
Contrat travail - Salaire
- Salaire brut : Annuel de 70000.0 Euros à 75000.0 Euros
Profil souhaité
Expérience
- 3 An(s)Cette expérience est indispensable
Employeur
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client situé à Paris 1er un RSI H/F dans le cadre d'un CDI.
D'autres offres peuvent vous intéresser :
(déjà vu)
Expert DVB H/F/NB (H/F)
NRJ GROUP - 75 - PARIS
Rejoignez TowerCast, acteur incontournable de la diffusion audiovisuelle en France. Spécialisé dans la diffusion FM, TNT et DAB+, towerCast est le 2ème opérateur du marché français. Expert des...
CDI - Temps plein
Publié il y a 7 jours
CDI
Temps plein(déjà vu)
Architecte DATA (H/F)
HEPTA ADVISORY LABS - 78 - VELIZY VILLACOUBLAY
En tant qu'Architecte DATA, vous interviendrez sur l'ensemble de la chaîne de valeur de la donnée, de la collecte à la valorisation, en concevant des architectures Data robustes, évolutives et...
CDI - Temps plein
Publié il y a 13 jours
CDI
Temps plein(déjà vu)
Consultant Cybersécurité Industriel/OT (H/F)
ALGOSECURE - 75 - PARIS
À propos AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine,...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Analyste CERT (H/F)
ALGOSECURE - 75 - Paris (Dept.)
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein(déjà vu)
Analyste SOC (H/F)
ALGOSECURE - 75 - PARIS
AlgoSecure, cabinet de conseil indépendant lyonnais spécialisé en cybersécurité a pour objectif d'élever le niveau de sécurité des SI de ses clients. Notre structure à taille humaine, composée d'une...
CDI - Temps plein
Publié il y a 6 jours
CDI
Temps plein
(déjà vu)Expert / Experte en cybersécurité (H/F)
INFOGENE - 92 - Neuilly-sur-Seine
Business Manager - ESN - CYBERSECURITE - CDI Présentation de l'entreprise INFOGENE : Experte et leader sur le secteur de la santé depuis sa création, c?est cette double dimension qui a fait le...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
(déjà vu)Ingénieur / Ingénieure sécurité informatique (H/F)
KEONI CONSULTING - 75 - Paris 1er Arrondissement
CONTEXTE Objectif global : Accompagner Sécurité des applications (AppSec), promotion du DevSecOps et sécurité des API MISSIONS Dans le cadre des activités de l'équipe responsable de la...
Profession libérale - Non renseigné
Publié il y a 4 jours
Profession libérale
Non renseigné
(déjà vu)Ingénieur cert/soc h/f (CDI)
MICHAEL PAGE - 93 - Saint-Ouen-sur-Seine
Vous interviendrez à la fois sur les opérations techniques, la gestion des incidents et la gouvernance cybersécurité. Opérations techniques & gestion des incidents : Vous supervisez le SOC, assurez...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Expert Cybersécurité Industrielle H/F
Lutessa - 92 - Courbevoie
POSTE : Expert Cybersécurité Industrielle H/F DESCRIPTION : Mission à pourvoir dès le 05 janvier (Durée estimée de la mission Plus de 6 mois= Contexte de la mission : Dans le cadre de la...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
(déjà vu)Ingénieur cybersécurité gouvernance - Ferroviaire F/H - Système, réseaux, données (H/F)
VIVERIS - 91 - Massy
Descriptif du poste: Contexte de la mission : Notre client est un grand acteur du secteur ferroviaire au niveau international, contribuant au développement de systèmes embarqués.Dans le cadre de...
CDI - Non renseigné
Publié il y a 5 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



