Votre mission :
Nous recrutons un(e) spécialiste cybersécurité capable de naviguer entre diagnostic technique, accompagnement stratégique et amélioration continue.
Votre mission : aider à renforcer la sécurité numérique de manière pragmatique et durable
Audit et analyse technique
- Examiner la sécurité des environnements Microsoft 365, Active Directory et infrastructures mixtes (on-premise et cloud hybride).
- Détecter les failles, évaluer le niveau de sécurité existant et proposer des plans d’action hiérarchisés.
- Contrôler les points d’exposition externes et vérifier les paramètres sensibles (authentification multifactorielle, droits d’accès, stratégies GPO, etc.).
Orientation et conseil en sécurité
- Construire des feuilles de route cybersécurité adaptées aux ressources et aux enjeux des PME.
- Conduire des analyses de risques (méthodes EBIOS RM, MEHARI ou approche personnalisée).
- Assister dirigeants, RSSI et DSI dans leurs décisions technologiques, arbitrages financiers et démarches réglementaires.
Pilotage et gouvernance de la sécurité
- Rédiger et structurer les politiques de sécurité (PSSI), procédures et plans d’action.
- Participer aux comités de pilotage en rendant les indicateurs accessibles au public non technique.
- Animer des sessions de sensibilisation et de formation sur les risques cyber.
Veille et amélioration continue
- Se tenir informé(e) des menaces, évolutions réglementaires et référentiels (ISO 27001, NIS2, RGPD, SecNumCloud).
- Contribuer au perfectionnement des outils, méthodes et modèles de livrables utilisés en interne.
Localisation : Saint-Aignan-Grandlieu
Statut : CDI
Rémunération : à partir de 5000EUR par mois
Avantages : paniers repas et télétravail
Votre profil :
Issu(e) d’une formation Bac+4/5 en cybersécurité, informatique ou domaine connexe, vous justifiez d’au moins 3 à 5 années d’expérience sur un poste similaire, idéalement dans des environnements variés ou en contexte multi-clients. Des certifications telles que ISO 27005, EBIOS ou équivalent seraient un atout apprécié.
Compétences techniques
- Solide compréhension de l’architecture des systèmes d’information et maîtrise des environnements Microsoft 365, Active Directory, Azure, ainsi que des solutions de sécurité (pare-feu, EDR).
- Pratique avérée des audits techniques, de l’analyse de risques et de l’évaluation de la maturité en sécurité des systèmes d’information.
- Familiarité avec les principaux référentiels et normes en cybersécurité (ISO 27001, NIST, ANSSI, CIS).
Qualités personnelles
- Excellente capacité à interagir avec des interlocuteurs variés, y compris des profils non techniques (direction générale, finance, RH).
- Talent pour expliquer clairement des concepts complexes et instaurer une relation de confiance.
- Autonomie, sens de la synthèse et rigueur dans la production de documents et livrables.
A propos de ACTUAL ITS :
L'agence Actual ITS collabore avec une entreprise spécialisée dans les systèmes numériques pour les opérateurs télécoms et les entreprises, assurant la prévention, l'entretien et l'évolution des infrastructures pour le bien-être des utilisateurs.