Commençons par les essentiels :
- Basé à : Angers (possibilité de télétravail)
- Contrat : CDI, Temps Plein
- Manager : Valentin, Responsable DSI et Datacenter
- Pôle : DSI & Datacenter
- Salaire : entre 42 K€ et 45K€ variable en fonction de l’expertise
- Date d’entrée : dès que possible
- Boscop est une entreprise coopérative qui crée des solutions numériques responsables et sur-mesure !
- Elle édite également Ligeo, un logiciel de gestion et diffusion des archives
- Elle propose enfin à ses clients un accompagnement sur l’accessibilité numérique, le RGPD et l’hébergement web.
Boscop est une entreprise coopérative qui crée des solutions numériques responsables et sur-mesure. On édite également Ligeo, un logiciel de gestion et diffusion des archives.
On accompagne aussi nos clients sur d’autres sujets comme l’accessibilité numérique, le RGPD et l’hébergement web. Sérieux, mais pas austères
L’activité du pôle Data center et solution cloud est en évolution et en développement, c’est pourquoi nous créons un poste. L’objectif est d’apporter des compétences complémentaires à l’équipe en place.
Nous recherchons un expert pour accompagner le Responsable de la Sécurité des Systèmes d’Information (RSSI) dans le pilotage opérationnel et stratégique de la sécurité.
En collaboration avec vos collègues du pôle data center et solution cloud, vous assurerez les missions suivantes :
- Auditer le système de sécurité web
- Analyser les risques, les dysfonctionnements, les failles dans la protection, les marges d’amélioration des systèmes de sécurité
- Participer à la définition ou aux évolutions des mesures et des normes de sécurité web et messagerie
- Réaliser les études techniques permettant au RSSI de faire les choix des dispositifs techniques les plus appropriés aux besoins de l’entreprise (waf, cryptographie, authentification…)
- Participer à la mise en place des méthodes, outils et procédures
- Organiser et animer les réunions avec les différents acteurs
- Contribuer à la gestion de crise cyber
- Réaliser des revues techniques de sécurité (analyses de vulnérabilité, de configuration de sécurité, tests d’intrusion / pentests, …)
- Rédiger un rapport d’audit (propositions et plan d’action)
- Participer à la réparation des dommages causés au SI
- Tester ou faire tester régulièrement le bon fonctionnement des mesures de sécurité mises en place
- Participer à la réalisation du référentiel de sécurité
- Réaliser des supports de formation et participer à la mise en place des actions de communication auprès des salariés de l’entreprise
- Assurer une veille technologique, notamment sur les protocoles, les nouveaux systèmes d’intrusion et les dernières techniques d’attaque sur le web ainsi que les évolutions des protections pour garantir la sécurité du système.
- Rédiger une documentation suite à cette analyse de la veille.
Vous travaillerez au quotidien sur un poste équipé de la distribution Linux de votre choix. Nos équipes utilisent des outils Open Source, dont voici un extrait :
- Déploiement : Docker, Kubernetes, Proxmox
- Automatisation : Ansible, Helm, CI/CD, Gitlab, IaaS
- Langages : Shell, Python
- Ecosystème des équipes de dev : PHP, CI/CD
- Versionning : Git, GitLab
- Outil de ticketing : Redmine, Zammad
- Nous sommes une Scop Ligérienne de 60 salariés donc vous connaîtrez rapidement le prénom de chacun !
- Vous interviendrez sur des projets et des technologie variés.
- L’équipe est en train de mener une transformation de l’organisation à travers un leitmotiv la sécurité (processus, organisation et moyens techniques)
- Vous rejoignez une aventure collective où la moitié des salariés est sociétaire de l’entreprise et participe aux choix stratégiques.
- Être accompagné par Valentin, RSSI, pendant la prise de poste
- Évoluer dans un environnement où il est possible de remettre en question les usages
- Travailler dans une entreprise qui milite pour le logiciel libre, l’accessibilité numérique et l’éco-conception
- Travailler dans une équipe qui souhaite maîtriser de A à Z son environnement du rack serveur au déploiement logiciel.
- 6 semaines de congés
- Carte ticket Restaurant
- Semaine en 4, 4,5 ou 5 jours
- Accord de participation
- Prime mobilité durable
- Chèques vacances
- Contrat d’épargne salariale
- Mutuelle Famille
- Prime Vacances
- Avoir eu au moins une première expérience de réalisation de tests d’intrusion d’applications web en boite noire/grise
- Bonne connaissance des outils d’évaluation et de maîtrise des risques, des réseaux et systèmes et des méthodologies (ex : OSSTMM, OWASP…)
- Maîtrise des procédés de suivi et de réponse aux incidents (analyse forensic…)
- Concevoir et gérer un projet
- Maîtriser les process de la gestion de crise
- Être diplomate et assertif pour contribuer à la mise en place des process
Vous serez reçu par Valentin, Responsable du pôle Hébergement & cloud, ainsi que Benoît, Directeur technique, ainsi que Marie ou Lucie du service Ressources Humaine. Vous aurez l’occasion d’échanger avec vos futurs collègues, notamment Alexandre. Nous vous ferons visiter nos locaux pour que vous découvriez votre bureau, la cafétéria, et le jardin !
Pour nous contacter : envoyer votre CV et votre lettre de motivation (et tout autre document que vous jugerez utile).
Boscop s’engage en faveur de la diversité culturelle, l’égalité hommes-femmes et l’emploi des travailleurs handicapés.