Bonjour, je suis Marian, Directeurr en recrutement chez FED IT, cabinet spécialisé dans le recrutement permanent et temporaire des métiers de l’informatique. Notre client recherche un(e) Directeur Gouvernance TI & Cybersécurité qui jouera un rôle central dans l'évolution de la maturité de la fonction sécurité. Plus qu'un expert technique, nous recherchons un leader capable de structurer, faire évoluer les pratiques et accompagner les équipes dans un environnement où les enjeux de disponibilité, de performance et de sécurité sont critiques.
Vous contribuerez à la définition et à l'exécution de la feuille de route cybersécurité de l'entreprise. Vous serez responsable de faire évoluer les pratiques de gouvernance, d'encadrer les initiatives de sécurité et d'assurer une collaboration étroite avec les équipes Infrastructure, Architecture, Développement et les partenaires d'affaires.
Vous aurez notamment à :
Faire évoluer le programme de cybersécurité et les standards de sécurité de l'organisation.
Définir les priorités et recommander les investissements en fonction des risques d'affaires.
Superviser les activités quotidiennes de cybersécurité et assurer le suivi des plans de remédiation.
Piloter les fournisseurs spécialisés et les partenaires externes.
Agir comme référence lors des incidents de sécurité et coordonner les interventions au besoin.
Développer les pratiques liées à la gestion des vulnérabilités, à l'IAM, à l'EDR et au durcissement des infrastructures.
Participer aux audits, aux analyses de risques ainsi qu'aux initiatives de conformité.
Collaborer avec les équipes TI, les unités d'affaires et les filiales internationales afin d'intégrer la cybersécurité dans les projets et les opérations.
Encadrer un analyste cybersécurité tout en mobilisant les différentes équipes TI autour des initiatives de sécurité.
Contribuer aux intégrations technologiques lors des acquisitions de l'entreprise.
Votre profil :
Entre 6 et 10 ans d'expérience en cybersécurité, dont une expérience en gestion ou en coordination d'équipe.
Expérience concrète dans la mise en place ou la structuration d'un programme de cybersécurité.
Bonne compréhension des principes de gouvernance, de gestion des risques et de conformité (GRC).
Maîtrise des référentiels tels que NIST CSF ainsi que des meilleures pratiques en cybersécurité.
Expérience dans un environnement Microsoft (Microsoft 365, Entra ID, Defender, Intune).
Expérience avec des environnements complexes, multisites ou critiques.
Capacité à piloter des partenaires externes, des SOC managés et différents fournisseurs.
Expérience en gestion d'incidents de sécurité et en coordination des réponses.
Certification CISM ou expérience équivalente.
Bilinguisme français et anglais.
Des atouts appréciés
CISSP, GIAC, GCIH, GCIA ou certifications équivalentes.
Connaissance d'ISO 27001, ISO 27005, EBIOS RM, RGPD ou Loi 25.
Connaissance de MITRE ATT&CK.
Expérience avec Check Point Harmony.