🚀 Responsable sécurité opérationnelle & système d'information - Cybersécurité - Ile-de-France

Hiring now — limited positions available!

Sopra Steria

💰 Earn $60.000 – $80.000 / year
  • 📍 Location: Courbevoie
  • đź“… Posted: Oct 28, 2025

Description de l'entreprise

Sopra Steria, acteur majeur de la Tech en Europe, reconnu pour ses activités de conseil, de services numériques et d’édition de logiciels, aide ses clients à mener leur transformation digitale et à obtenir des bénéfices concrets et durables. Il apporte une réponse globale aux enjeux de compétitivité des grandes entreprises et organisations, combinant une connaissance approfondie des secteurs d’activité et des technologies innovantes à une approche résolument collaborative. Sopra Steria place l’humain au centre de son action et s’engage auprès de ses clients à tirer le meilleur parti du digital pour construire un avenir positif. Fort de 50 000 collaborateurs dans près de 30 pays, le Groupe a réalisé un chiffre d’affaires de 5,1milliards d’euros en 2022.

The world is how we shape it

Sopra Steria Infrastructure & Security Services est la business unit de Sopra Steria dédiée aux activités d'infrastructures, cloud et cybersécurité. Elle est un acteur clé du end-to-end de Sopra Steria. Forte de ses 3000 collaborateurs, Sopra Steria I2S se distingue par la flexibilité de son modèle de delivery qui associe la proximité clients depuis nos 8 agences et les capacités industrielles avancées de nos centres de services en off-shore.

Description du poste

Votre futur environnement de travail :

Au sein de la Division Cybersécurité, vous intégrez le Value Center Prevent et le produit Gouvernance sur notre site de Paris.

Vous intervenez en tant que Responsable de la Sécurité Opérationnelle et du Système d’Information dans le cadre de l’Intégration de la Sécurité dans les Projets (ISP) et du maintien en conformité des mesures de sécurité de nos clients et de nos contrats d’infogérance.

Vos rĂ´les et missions

En tant que Responsable sécurité opérationnelle & système d'information, vous intervenez sur des missions afin d’assister les RSSI clients sur la gestion de tout ou partie de leur système d’information. Vous définissez les mesures techniques et organisationnelles pour répondre à leurs exigences de sécurité, les formalisez au travers de différents livrables comprenant les Plans D’Assurance Sécurité et toute procédure traitant de la sécurité opérationnelle des SI. Vous en assurez la surveillance au quotidien au travers d’indicateurs sécurité. Vous jouez également un rôle stratégique d'information, de conseil et d'alerte sur les risques liés à la sécurité du système d'information.

  • Vous assurerez la gouvernance de la sĂ©curitĂ© des contrats clients en dĂ©lĂ©gation du CISO de Sopra Steria I2S, en veillant au respect des règles de sĂ©curitĂ©, en accompagnant les Ă©quipes opĂ©rationnelles dans l'amĂ©lioration des mesures associĂ©es, et en conseillant sur l’intĂ©gration et la mise en Ĺ“uvre de la sĂ©curitĂ© dans les projets, ainsi que pour la mise en Ĺ“uvre des solutions / services proposĂ©es par le Cybercentre.
  • Vous gĂ©rerez les livrables de sĂ©curitĂ© contractualisĂ©s, notamment le Plan d'Assurance SĂ©curitĂ©, la PSSI, les Politiques annexes, le Plan de ContrĂ´le de suivi des livrables, la Matrice RBAC, les PCA / PRA, la gestion des incidents de sĂ©curitĂ©, la gestion du patching sĂ©curitĂ©, et la gestion des accès au SI.
  • Vous effectuerez des contrĂ´les de sĂ©curitĂ© en lien avec la DICT des SI de nos contrats, en dĂ©finissant et produisant des KPIs pertinents.
  • Vous surveillerez la sĂ©curitĂ© et les vulnĂ©rabilitĂ©s issues de diverses sources d’information, y compris les bulletins de notre CERT, et rĂ©aliserez une analyse de premier niveau sur la criticitĂ© et l’impact sur les SI de nos clients. En complĂ©ment, vous proposerez au RSSI client les patchs de sĂ©curitĂ© OS / Middleware / Applicatif disponibles et superviserez leur bon dĂ©ploiement.
  • Vous suivrez la couverture de sĂ©curitĂ© des SI via divers produits de sĂ©curitĂ©, en collectant les Ă©lĂ©ments relatifs Ă  la MCS des solutions de sĂ©curitĂ© gĂ©rĂ©es par les Ă©quipes concernĂ©es (ex. EPP, EDR...) et en produisant des recommandations et un plan d'actions basĂ© sur les analyses (ex. couverture du parc par ces solutions, mise Ă  jour).
  • Vous gĂ©rerez les incidents de sĂ©curitĂ© en surveillant les alertes issues des outils de sĂ©curitĂ© et les informations suspectes signalĂ©es. Vous contribuerez Ă  la gestion des incidents de sĂ©curitĂ© et des crises Ă©ventuelles, en aidant Ă  dĂ©finir le plan d'actions, en suivant les actions mises en place et en assurant la communication avec le client.
  • Vous apporterez un support aux audits externes, en accompagnant les auditeurs mandatĂ©s par le client ou l’entreprise dans la collecte des Ă©lĂ©ments de preuve et la comprĂ©hension du dispositif de sĂ©curitĂ© en place.
  • Vous participerez Ă  l’implĂ©mentation ou Ă  l’amĂ©lioration du SMSI des pĂ©rimètres identifiĂ©s.

Ce que nous vous proposons

  • Un accord tĂ©lĂ©travail pour tĂ©lĂ©travailler jusqu’à 2 jours par semaine selon vos missions.
  • Un package avantages intĂ©ressant : une mutuelle, un CSE, des titres restaurants, un accord d’intĂ©ressement, des primes vacances et cooptation.
  • Un accompagnement individualisĂ© avec un mentor.
  • Des opportunitĂ©s de carrières multiples : plus de 30 familles de mĂ©tiers, autant de passerelles Ă  imaginer ensemble.
  • Plusieurs centaines de formations accessibles en toute autonomie depuis l’app mobile avec Sopra Steria Academy.
  • La possibilitĂ© de s'engager auprès de notre fondation ou de notre partenaire « Vendredi ».
  • L'opportunitĂ© de rejoindre le collectif Tech'Me UP (formations, confĂ©rences, veille, et bien plus encore…).

Qualifications

Votre profil

Diplômé(e) d’une école d’Ingénieur ou équivalent universitaire, vous avez au moins 5 ans d’expérience en tant que RSO / RSSI, et 9 ans d’expérience dans la Sécurité des Systèmes d'Information et dans la cybersécurité. Vous conciliez la posture ainsi que la connaissance requise pour ce rôle.

Vous êtes doté(e) : Savoir-être :

  • D'un bon relationnel et d’excellentes qualitĂ©s communicationnelles et rĂ©dactionnelles
  • D'un sens de rigueur, d'un esprit de synthèse et d'une capacitĂ© de vulgarisation
  • D'une bonne maitrise et gestion du stress et de la pression
  • D’une grande adaptabilitĂ© et d’un bon sens de l’éthique
  • D’une capacitĂ© de prise de recul et d’anticipation du besoin
  • Vous possĂ©dez un leadership naturel et aimez l’esprit d’équipe
  • Vous ĂŞtes pugnace dans le pilotage de vos actions et projets sĂ©curitĂ©

Savoir-faire :

  • Vous savez gĂ©rer des prioritĂ©s et des risques
  • Vous maitrisez la planification stratĂ©gique de la sĂ©curitĂ©
  • Vous avez connaissance des normes et rĂ©glementations en matière de sĂ©curitĂ©
  • Vous maitrisez les technologies de sĂ©curitĂ© du SI
  • Vous savez traiter de la donnĂ©es brutes ou travers de dashboard de suivi (Excel, PowerBI)
  • Vous savez animĂ© des rĂ©unions et prescrire vos recommandations avec convictions
  • Vous ĂŞtes certifiĂ© ISO27001 Lead Implementer, ISO27005 Risk Manager.
  • Vous avez une forte expertise sur la sĂ©curitĂ© des SI

Sont un plus des certifications comme : CSPM, CISM, ISO27002, etc.

Votre niveau d'anglais est courant à l'écrit comme à l'oral.

Sopra Steria s'engage dans les communautés nationales et internationales pour influencer le développement des normes et standards cyber. Notre groupe est le premier membre du Programme Affiliate de Mitre en Europe, et participe activement à OASIS et l'InterCERT.

Informations supplémentaires

Employeur inclusif et engagé, notre société œuvre chaque jour pour lutter contre toute forme de discrimination et favoriser un environnement de travail respectueux. C’est pourquoi, attachés à la mixité et à la diversité, nous encourageons toutes les candidatures et tous les profils.

#J-18808-Ljbffr
👉 Apply Now

Hurry — interviews are being scheduled daily!