La sécurité chez Linxo
"Chez Linxo, la sécurité est l'affaire de tous."
Lucas Soumille est RSI (Responsable de la Sécurité Informatique) chez Linxo. Le RSI est le responsable de la mise en œuvre et de la gestion opérationnelle de la sécurité de Linxo et de ses filiales. Il intervient également sur la gouvernance sécurité, les contrôles et l’audit, ainsi que le pilotage de projets de sécurité.
Lucas nous raconte son parcours et son quotidien.
Peux-tu nous décrire ton parcours avant Linxo et comment tu es devenu RSI ?
Lucas : Avant d’arriver chez Linxo, j’étais consultant en cybersécurité pour un cabinet de conseil spécialisé dans la cybersécurité. J’ai pu accompagner différents clients sur des sujets de sécurité opérationnelle dans des missions plus ou moins longues. Cette expérience a été très formatrice et enrichissante mais j’avais surtout l’envie de m’investir dans un projet à plus long terme, afin d’être témoin de l’amélioration de la sécurité sur plusieurs années. C’est pour cela que j’ai rejoint Linxo.
Quelles sont tes principales responsabilités ?
Lucas : Aujourd’hui chez Linxo, j’interviens principalement auprès des équipes techniques, à savoir les équipes de développement et l’équipe SRE (Site Reliability Engineering) afin d’assurer la sécurité dans les pratiques et les livrables. Je participe également au management de la sécurité de la société en fournissant des indicateurs réguliers qui font état de notre maturité en termes de sécurité. Enfin j’anime des ateliers de sensibilisation à la sécurité de manière régulière pour les collaborateurs.
A quoi correspond la norme Iso 27001 ?
Lucas : La norme ISO 27001 définit les exigences à la mise en place d’un système de management de la sécurité de l’information. Ce dernier a pour objectif de garantir la sécurité du système d’information au cours du temps et des évolutions apportées à nos produits. Linxo est certifiée ISO 27001 depuis 2019. C’est un marqueur de confiance auprès de nos clients et partenaires.
Quel est ton quotidien?
Lucas : L'avantage de travailler dans le domaine de la sécurité est qu'aucun jour n'est identique. Il faut être prêt à faire face aux imprévus qui peuvent survenir à tout moment. Une journée type se caractérise par l'analyse des remontées des outils de sécurité (potentielle intrusion, apparition de vulnérabilité, etc...) ou encore par la réalisation de projets permettant d'augmenter notre niveau de sécurité. Il y a aussi beaucoup de temps consacré au suivi afin d'apporter les réponses sécurité aux équipes et de s'assurer de l'avancée des plans d'amélioration liés à la sécurité.
Un conseil pour les futurs candidats?
Lucas : Mon conseil serait de montrer leur envie lors du processus de recrutement car c’est vraiment encouragé et valorisé chez Linxo.
Laquelle des 3 valeurs te parle le plus?
Lucas : Parmi les 3 valeurs fondamentales de Linxo celle qui me parle le plus c’est s’engager ensemble car la sécurité n’est pas la propriété d’une personne ou d’une équipe, ce doit être objectif pour l’ensemble des collaborateurs, qui ont tous un rôle à jouer. De plus, afin de fournir les mesures de sécurité adéquates il est important de comprendre les enjeux et les problématiques des équipes. Cela passe par des échanges et de l’entraide.