Description

- Piloter, aux côtés de notre prestataire, le déploiement des briques de sécurité retenues : authentification multifacteur et accès conditionnel (Entra ID), gestion des postes et antivirus (Intune, Defender for Endpoint), protection de la messagerie (Defender for Office 365), classification des données (Purview Information Protection) - Vérifier nos prérequis techniques avant chaque étape de déploiement (licences, accès admin, conformité du parc) et lever les blocages identifiés - Évaluer nos obligations réglementaires (RGPD, et à terme NIS2/DORA/REC selon les secteurs de nos clients) et vérifier notre capacité à notifier une violation de données sous 72 heures - Revoir nos contrats avec nos prestataires externalisés au regard des bonnes pratiques : clause d'audit, réversibilité, exigence de certification ISO 27001, indicateurs de sécurité - Suivre le budget et le planning du projet sécurité (jalons, livrables, facturation) et clarifier les points non chiffrés à date (licences, redevance mensuelle) - Fiabiliser notre politique de sauvegarde et d'archivage (Datto SaaS Protection + archive physique) et définir nos durées de conservation des données - Organiser et documenter un test de restauration en conditions réelles, hors ligne, avec l'appui d'Efisens - Identifier nos facteurs bloquants critiques en cas d'incident (paie RH, facturation ADV, accès bancaires) et proposer des plans de contournement - Contribuer à la mise en place d'une veille sur les vulnérabilités et les menaces (APT, zero-day) pertinentes pour TerX

Profil

Formation Bac+4/5 en cybersécurité, systèmes d'information ou réseaux (école d'ingénieur, master ou mastère spécialisé). Une première sensibilisation à ISO 27001, à la gestion des identités et accès, à l'administration système ou aux enjeux réglementaires (RGPD, NIS2) est un plus. Rigueur, sens de la méthode et capacité à dialoguer avec des interlocuteurs non techniques (RH, direction) sont essentiels.

Temps de travail hebdomadaire (en heures)

35