Randstad Professional, Cabinet Conseil en Recrutement et Approche directe, intervient dans la recherche et l'évaluation des profils spécialisés. Les consultants mettent à votre service leur expertise métier pour vous accompagner dans votre carrière.
Notre client, groupe régional multi-sites, recrute au sein de son organisation un(e) Gestionnaire Cybersécurité & Réseau (h/f).
Rattaché(e) au Responsable des Systèmes d'Information, vous aurez pour responsabilités de garantir la protection, l'intégrité, la disponibilité et la confidentialité du système d'information du groupe face aux menaces numériques. Vous piloterez la stratégie de sécurité opérationnelle et documentaire (70% cybersécurité) tout en administrant et configurant les équipements réseaux pour assurer performance et sécurité. Vous assurerez également l'animation du programme de sensibilisation auprès de l'ensemble des collaborateurs du groupe.
A ce titre, vos principales missions seront :
- Gouvernance Cyber & Gestion des Risques : Définir et faire évoluer la Politique de Sécurité des Systèmes d’Information (ISO 27001/27005, EBIOS RM), piloter les audits/tests d'intrusion et garantir la conformité RGPD en lien avec le DPO.
- Sécurisation des accès, Hardening et Résilience de l’infrastructure : Administrer et sécuriser les accès (Active Directory, Google Workspace, MFA), appliquer les exigences de durcissement (Hardening Fortinet/Windows), déployer et automatiser le plan de gestion des correctifs de sécurité (patch management via des solutions de type PDQ) et assurer la fiabilité des sauvegardes et des plans PCA/PRA.
- Supervision & Gestion des Incidents : Analyser en continu les alertes et événements de sécurité via les solutions de supervision SOC / EDR / XDR (plateforme Sequoia), animer la cellule de crise en cas d'incident majeur et gérer les relations/notifications réglementaires (ANSSI, CNIL, cyberassurance).
- Sensibilisation des utilisateurs, supports & Projets IT : Concevoir et animer le programme de sensibilisation des collaborateurs (campagnes de phishing, bonnes pratiques), promouvoir la démarche Security by Design sur les projets IT et assurer un support informatique N1 à N3.
- Gestion des Prestataires & Documentation : Superviser les partenaires et éditeurs externes, définir les besoins en équipements/solutions cyber et maintenir à jour l'ensemble des procédures techniques.
De formation supérieure en informatique / cybersécurité, vous justifiez d’une expérience réussie d’au moins 3 ans sur une fonction similaire. Vous maîtrisez le cadre normatif et méthodologique (ISO 27001, ISO 27005, EBIOS RM, RGPD) ainsi que la gestion des environnements Active Directory, Google Workspace et des solutions de sécurité réseau et endpoint. Des déplacements ponctuels sont à prévoir sur les sites du groupe.
Rigoureux(se) et force de proposition, vous êtes reconnu(e) pour votre esprit d'analyse et de synthèse. Faisant preuve d'une vigilance constante, vous appréciez le travail en équipe et faites preuve de pédagogie ainsi que de bonnes capacités de communication pour fédérer et sensibiliser les utilisateurs au quotidien.