#JoinOurCrew
Mission
Pour soutenir la croissance d’Exail, Exail recherche sa ou son futur(e) Responsable de la sécurité des systèmes d’information, capable de conjuguer expertise technique et sens du conseil.
Véritable personne de confiance et business partner, vous aurez la charge de piloter la gestion des risques liés à la cybersécurité, de proposer des mesures adaptées aux enjeux du groupe, et de conseiller sur les meilleures décisions à prendre en matière de sécurité.
Le poste sera basé à Saint-Germain-en-Laye ou à Toulon La Garde et vous serez rattaché directement au DSI.
Des déplacements réguliers en France et à l’étranger sont à prévoir.
Vos missions
Analyse & gestion des risques
- Maintenir la cartographie des actifs essentiels, des risques associés et des mesures de réduction.
- Proposer des mesures de sécurité proportionnées à l'impact et à la probabilité des menaces.
Gouvernance et pilotage
- Organiser et animer le Comité Cyber, avec préparation de l’ordre du jour : revue des risques, incidents, indicateurs, plan d’actions et ressources allouées.
- Mettre en place des outils et des indicateurs pour mesurer l'application des exigences et l'atteinte des objectifs.
- Évaluer la maturité cyber de nos fournisseurs critiques.
- Répondre aux enquêtes de maturité cyber de nos fournisseurs.
- Veiller à l’application de la PSSI et piloter son évolution.
Formation & sensibilisation
- Sensibiliser à la SSI la DSI mais aussi les utilisateurs du groupe.
- Accompagner les équipes projets dans l’intégration de la sécurité dès la conception (approche “Security by Design”).
Gestion des incidents & veille
- Définir et maintenir les procédures de gestion d’incidents (qualification, confinement, communication).
- Préparer et piloter l'organisation en cas d'incident de sécurité majeur.
- Assurer un retour d’expérience post-incident (registre, analyse causale).
- Piloter les activités de veille de vulnérabilités et coordonner avec le SOC.
Conformité & audits
- Assurer la conformité aux réglementations
- Piloter les audits internes/externes SSI et formaliser les recommandations.
Pourquoi ce poste ?
- Rejoindre une société technologique en pleine croissance où la sécurité des systèmes d’information est au centre de la stratégie de développement.
- Voir l’impact de son travail sur la vie quotidienne de l’entreprise.
- Evoluer dans un contexte dynamique et international avec de beaux projets à mener.
Profile
Formation d'ingénieur en cybersécurité avec au moins 5 ans d'expérience réussie dans la sécurité des SI d'entreprise.
Maîtrise des techniques et méthodologies de gestion de projet et management des risques (ISO 27005 ou EBIOS RM).
Pragmatisme avec une capacité à hiérarchiser ses propositions en matière de sécurité.
Maîtrise de l'anglais impérative.