RSSI - interne & externe

_rzilient recrute !

À propos

_rzilient est la première solution tout-en-un de gestion de parc informatique pour les entreprises 💻⭐️

Pour (enfin) simplifier ce qui relève du matériel connecté mais aussi des usages collaboratits, notre plateforme innovante embarque tous les services informatiques dont les PME et ETI ont besoin.

Elle est aujourd'hui déployée dans plus de 350 sociétés, et opérationnelle dans 25 pays via son réseau de partenaires connectés.

En optant pour rzilient, nos clients rationalisent fortement les ressources allouées à la gestion iT en réduisant drastiquement temps dédié et coûts liés aux procédures informatiques. Ils oeuvrent ainsi à un numérique plus responsable, en créant les conditions nécessaires à un allongement de la durée de vie de leur parc iT ♻️

Si vous voulez accélérer votre carrière et êtes prêt.e à vous engager pour disrupter le marché des technologies de l'information, contactez-nous !

Descriptif du poste

En tant que RSSI (CDI, temps plein), tu portes la cybersécurité sur deux périmètres : celui de rzilient, et celui de nos clients PME. Le poste est à cheval entre 2 mondes et te permets donc d'agir directement sur la stratégie de l'entreprise et la construction de l'offre

Périmètre rzilient

  • Ton rôle : RSSI interne. Gouvernance, politique de sécurité, conformité, gestion des risques

  • Pour qui : Direction, équipes tech et support

Périmètre clients :

  • Ton rôle : RSSI externalisé / vCISO. Feuille de route sécurité, accompagnement conformité, pilotage des incidents

  • Pour qui : Dirigeants et référents IT de nos clients

Périmètre offre :

  • Ton rôle : l'Expert sécurité de l'offre. Conception des services, avant-vente, partenariats

  • Pour qui : Équipes CSM et commerciales

Tes missions

Sécurité de rzilient

  • Définir et faire vivre la PSSI, l'analyse de risques (EBIOS RM ou ISO 27005) et le registre des risques.

  • Sécuriser nos accès privilégiés aux environnements clients : comptes admin, MFA, PAM, journalisation, ségrégation des tenants.

  • Piloter la conformité de rzilient (ISO 27001, SOC 2 ou NIS 2 selon nos priorités) et répondre aux audits et questionnaires sécurité.

  • Encadrer la gestion des vulnérabilités, les tests d'intrusion et le plan de continuité.

  • Former et sensibiliser les équipes internes.

Sécurité de nos clients

  • Réaliser des audits de maturité et construire une feuille de route sécurité par client.

  • Conduire les projets structurants : déploiements Zero Trust, durcissement des postes, IAM, DLP.

  • Accompagner les clients vers leurs objectifs de conformité (ISO 27001, SOC 2, NIS 2, RGPD).

  • Piloter la réponse à incident : qualification, coordination avec l'EDR/SOC, communication, retour d'expérience.

  • Présenter régulièrement l'état de la sécurité aux dirigeants clients (comités sécurité, KPIs).

Offre et développement

  • Concevoir et packager l'offre sécurité de rzilient (vCISO, audit, accompagnement conformité).

  • Appuyer les équipes CSM et commerciales en avant-vente et en rendez-vous clients.

  • Gérer les partenariats sécurité (éditeurs, intégrateurs, plateformes de conformité).

  • Assurer la veille menaces et réglementaire.

Profil recherché

Indispensable

  • 7 ans d'expérience ou plus en cybersécurité, dont au moins 2 ans sur un rôle de RSSI, RSSI adjoint ou consultant GRC senior.

  • Maîtrise des référentiels ISO 27001/27005, NIS 2 et RGPD ; expérience concrète d'une certification ou d'un audit.

  • Solide culture technique : IAM et SSO, EDR, MDM, sécurité Microsoft 365 / Google Workspace, cloud.

  • Expérience de la gestion d'incidents de sécurité.

  • Aisance face à des dirigeants non techniques : tu sais vulgariser, prioriser et convaincre.

  • Français courant, anglais professionnel.

Les plus

  • Expérience en MSP/MSSP, en ESN ou en cabinet de conseil, avec plusieurs clients en parallèle.

  • Expérience d'un déploiement Zero Trust ou d'une certification SOC 2.

  • Certifications : CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM.

  • Goût pour l'avant-vente et la construction d'offres.

Ton état d'esprit

Pragmatique, tu adaptes le niveau d'exigence à la réalité d'une PME. Autonome, tu aimes construire une fonction de zéro.

Process de recrutement

  1. Échange de 30 min avec RH.

  2. Entretiens techniques et GRC avec deux membres de l'équipe IT

  3. Cas pratique : feuille de route sécurité à 90 jours pour une PME cliente fictive, présentée en 45 min.

Informations complémentaires

  • Type de contrat : CDI
  • Lieu : Paris
  • Niveau d'études : Bac +5 / Master
  • Expérience : > 5 ans
  • Télétravail ponctuel autorisé