Responsable conseil SSI F/H

  • Temps complet
  • Département: Cybersécurité

Description de l'entreprise

La société CS Novidy's est spécialisée dans les solutions et les services Cyber-sécurité et Transformation de l'IT. Sa taille intermédiaire et son expérience permettent à CS Novidy's d'accompagner ses clients sur des projets à la fois dimensionnants et innovants techniquement, et qui requièrent une très grande flexibilité. 

 CS Novidy’s est filiale de CS Group, spécialisé dans l’intégration de systèmes critiques cyber protégés. 

En combinant l'expertise et le dynamisme de CS Novidy’s, notamment en matière de certifications PASSI, avec les atouts dont dispose CS Group, en particulier par ses relations avec les Opérateurs d’Importance Vitale, l’ANSSI, et autres instances gouvernementales, CS Novidy's a renforcé son offre de services et sa notoriété sur le marché de la Cyber sécurité. 

CS Novidy's aussi une offre de délégation d'expert technique à travers son entité CS Feducia tourné vers l'Assistance Technique pour ses clients désireux d'être accompagné au plus prés

Avec désormais plus de 200 experts SSI, ce rapprochement avec CS Group a permis de gagner au minimum deux ans sur le plan de développement de l'entreprise, au plus grand bénéfice des clients et des collaborateurs. 

Le groupe accompagne ses clients dans les phases de conseil, d'intégration systèmes et de solutions de sécurité, de prestation de services, d'accompagnement au travers de son SOC/NOC et de son Assistance Opérationnelle 24h/24, ou de ses Centres de Services. Les 200 experts et consultants du groupe sont répartis en Île de France, en Région Grand Ouest, en Région Nord, en U.K, et en Inde.  

Description du poste

Au cœur des activités et de la stratégie du Groupe, au profit des clients de CS Novidy’s comme des projets des BU de CS Group, le centre de compétence en conseil et audit de la sécurité des systèmes d’information réalise des prestations d’expertise de haute valeur. Il porte les qualifications de service du Groupe en Cybersécurité (PASSI – PACS).

Le consultant manageur est le garant du développement et de l’entretien de ces compétences. Pilote de l’activité il s’engage personnellement dans la réalisation de certaines missions.  

-         Manager des prestations de conseil et d’audit de CS Novidy’s

-         En effectuer le reporting opérationnel et financier vers le responsable du Delivry

-         Encadrer, piloter, animer les collaborateurs de l’équipe

-         Participer au développement de l’activité de conseil

-         Entretenir et développer, gérer les qualifications de service du Groupe en Cybersécurité

-         Participer à l’activité commerciale : présentations – Réponses à appel d’offre

-         Réaliser des prestations d’expertise en conseil et d’audit de la sécurité des systèmes d’information

-         Réaliser des formations et sensibilisations internes

-         Organiser, piloter les activités de veille organisationnelle en Cybersécurité.

Assurer le respect de l’application des consignes de sécurité

A son niveau garantir le respect et l’application des règles HSE (propreté, consignes, déchets…) et intervenir en cas de situation à risques HSE.

Au sein du SMQ certifié, piloter le processus « Délivrer des prestations de conseil »

Sur le périmètre d’activité, actualiser les outils de pilotage de la Direction

Participer à l’entretien et à l’extension des qualifications de CS Group en Cybersécurité (PASSI – PACS)

Du SMQ sur le périmètre du processus « Délivrer des prestations de conseil »

-         Echanges avec des Directions, des représentants de l’Etat

-         Fonctions métiers & spécialistes de la Cyber

-         Interventions publiques, salons, sensibilisations, formations internes et externes

 

 

Qualifications

Issu (e) d'une Formation Bac + 5 en informatique et une spécialisation en Cybersécurité

 

Avec une Expérience réussie de minimum 10 ans dans des activités de conseil et d’audit en Cybersécurité.

Expérience avérée des environnements sensibles et des référentiels de Cybersécurité associés.

Participation l’élaboration d’offre Cyber et rédaction d’offre commerciales

Intégration de la sécurité dans les projets, élaboration de la documentation Cyber des livrables du projet

Expérience de management d’équipe et de projet

Anglais professionnel

Une certification méthodologique en cybersécurité n’est pas obligatoire mais sera appréciée (ISO/IEC 27001, ISO/IEC 27005, CISSP, etc.)

Maitrise des fondamentaux en Sécurité des Système d’Information : principes de sécurité et définition d’une architecture sécurisée

-         Connaissance des technologies de sécurité

-         Connaissance des normes dans le domaine de la sécurité : ISO 27001, 27005, 22301 …

-         Gouvernance : politique de sécurité, SMSI, homologation

Gestion des risques, méthodes d’analyse de risques (EBIOS RM) et des outils d’analyse de risque

-         Maitrise des fondamentaux en Sécurité des Système d’Information : principes de sécurité et définition d’une architecture sécurisée

-         Connaissance des technologies de sécurité

-         Connaissance des normes dans le domaine de la sécurité : ISO 27001, 27005, 22301 …

-         Gouvernance : politique de sécurité, SMSI, homologation

-         Gestion des risques, méthodes d’analyse de risques (EBIOS RM) et des outils d’analyse de risque (Egérie RM – All 4 Tech …)

Bonne connaissance :

-         Des référentiels étatiques : PSSI-E, RGS, arrêtés sectoriels relatifs aux OIV & OSE …

-         Des règles de protection des informations sensibles (II 901) et classifiées de défense (IGI 1300) 

-         Des guides et recommandations de l’ANSSI

-         Référentiels & procédures de qualification ANSSI (PASSI – PACS)

-         De l’organisation du milieu de la Cyber

Serait un plus :

-         Intégration de la sécurité dans les projets

-         Connaissance des référentiels Défense, OTAN, UE

-         Cybersécurité des systèmes industriels

-         Connaissances générales sur le fonctionnement des marchés publics.

 Aptitudes :

-         Autonome

-         Capacité d’analyse et de synthèse

-         Force de proposition

-         Leadership et aptitude à coacher une équipe, une activité

-         Qualités de communication, faculté de synthèse et de restitution, d’expression et d’adaptation face à des publics variés internes comme externes ;

-         Expression écrite et orale aisée

-         Sens de l’organisation, capacité à mener plusieurs sujets de front. 

 

Politique de confidentialité