be-ys crée et assure le suivi de solutions numériques dans le traitement de données sensibles sur des secteurs d’activité exigeants tels que la santé, l'identité numérique et la sécurité.
Leader national de la sécurisation des données en plein essor international, notre groupe déploie ses solutions grâce à des technologies de pointe.
Nous recherchons aujourd’hui un Responsable Sécurité des Systèmes d'information pour porter pour consolider notre position de leader et continuer à innover sur le marché.
Votre objectif principal sera d’orchestrer la sécurité dans l’ensemble des services délivrés par le groupe :
Vous porterez la rédaction des politiques, procédures et contrôles de sécurité des entités de be ys,
Vous êtes l'interlocuteur principal des organismes publiques de sécurtié
Vous interviendrez au plus près de l’ensemble des projets futurs et existants,
Vous piloterez la gestion du patch management sur les domaines de la sécurité,
Vous serez en relation permanente avec les équipes qui pilotent les environnements de nos datacenters, la cyber sécurité périmétrique, l’IT et la PKI,
Vous piloterez le système de management de la sécurité de l’information des entités de be ys suivant la norme ISO 27001,
Vous porterez la dimension sécurité dans les certifications du Groupe, dont HDS,
Vous intervenez sur le Système de Management de la Continuité d’Activité suivant la norme ISO 22301,
Vous serez un acteur incontournable de la mise en place des Plans de Reprises d’Activité informatique et des tests associés.
Vous serez le relai des RSMSI des entités du groupe et vous animerez cette communauté.
Vous participerez aux travaux des Systèmes de Management de la Sécurité de l’Information des entités de be ys.
Vous aurez également une fonction d'Officier de sécurité pour laquelle vous aurez pour mission :
Etre garant du patrimoine informationnel de l’ensemble des entités be ys
Porter la sécurité des Zones à Régime Restrictif
Assurer la relation avec les entités de l’Etat
Porter les dossiers de demande d’habilitation aux informations classifiées
Le cas échéant, porter la sécurisation des Informations et Supports Classifiés (ISC)
Vous maîtrisez les sujet à la sécurtié des systèmes d’information et vous possédez de bonnes connaissances des techniques SIEM/IPS/IDS/FW/Technologies de virtualisation/Proxy/waf.
Les normes et référentiels de sécurité n’ont plus de secret pour vous. Vous possédez des certifications dans ces domaines. Certification ISO 27001 Lead Implementer, Certification ISO 27005 Risk Manager ou EBIOS RM. Vous maîtrisez des normes HDS, PCI DSS, ISO 20000, ITIL.
Vous savez écouter, convaincre et vous adapter. Vous aimez transmettre vos compétences et sensibiliser pour faire de la sécurité une véritable culture d’entreprise.
Ce poste, basé à Clermont-Ferrand, couvre l’ensemble des systèmes d’information des entités de be ys, aussi bien en France qu’à l’international.