> Markdown version of [/jobs/ext/1394062-responsable-de-la-securite-des-systemes-d-information-rssi-h-f](https://www.wearedevelopers.com/jobs/ext/1394062-responsable-de-la-securite-des-systemes-d-information-rssi-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Responsable de la Sécurité des Systèmes d'Information - RSSI H/F - **Company:** Alierys - **Location:** Les Mureaux, France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Cyber Security, Information Systems, Supervisory Control and Data Acquisition (SCADA), Identity and Access Management, Security Information and Event Management - **Published:** July 23, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/81575415.html ## About the Role Diplômé(e) d'une formation Bac +5 en cybersécurité, informatique ou systèmes d'information, vous justifiez d'au moins 5 années d'expérience dans une fonction similaire.Votre expérience a idéalement été acquise dans un environnement industriel sensible ou fortement réglementé : défense, spatial, aéronautique, énergie ou nucléaire.Vous maîtrisez notamment :Les référentiels ISO 27001 et ISO 27005 ;La méthode EBIOS Risk Manager ;Les réglementations IGI 1300, NIS2 et RGPD ;Les référentiels RGS et PGSSI-S ;Les architectures réseaux sécurisées ;Les technologies de chiffrement et d'authentification forte ;Les solutions SIEM, EDR, SOC et IAM ;La gestion des incidents et des crises cyber ;Les démarches d'homologation de systèmes sensibles ou classifiés ;Les problématiques de sécurité des environnements industriels OT/SCADA.La connaissance des systèmes d'information classifiés et des relations avec l'ANSSI, la DGA ou les autorités institutionnelles constitue un véritable atout.Les certifications CISSP, CISM, ISO 27001 Lead Auditor, ISO 27001 Lead Implementer ou certifications reconnues par l'ANSSI sont appréciées.Vos qualitésLeadership et capacité à fédérer ;Rigueur, intégrité et sens de la confidentialité ;Excellentes capacités de communication écrite et orale ;Pédagogie et capacité de sensibilisation ;Esprit d'analyse et de synthèse ;Force de proposition et capacité d'arbitrage ;Aptitude à travailler dans un environnement réglementé et contraint.Un niveau d'anglais professionnel, lu, écrit et parlé, est requis., Diplômé(e) d'une formation Bac +5 en cybersécurité, informatique ou systèmes d'information, vous justifiez d'au moins 5 années d'expérience dans une fonction similaire. Votre expérience a idéalement été acquise dans un environnement industriel sensible ou fortement réglementé : défense, spatial, aéronautique, énergie ou nucléaire. Vous maîtrisez notamment, * Leadership et capacité à fédérer ; * Rigueur, intégrité et sens de la confidentialité ; * Excellentes capacités de communication écrite et orale ; * Pédagogie et capacité de sensibilisation ; * Esprit d'analyse et de synthèse ; * Force de proposition et capacité d'arbitrage ; * Aptitude à travailler dans un environnement réglementé et contraint. Un niveau d'anglais professionnel, lu, écrit et parlé, est requis. EUR Analyse des risques Management d'équipe Anglais Force de proposition ISO 27001 Système d'information Pédagogie Norme QHSE Contrôle qualité SSI Elaboration d'un plan de reprise d'activité SCADA Qualité fédératrice Cyber-sécurité Veille réglementaire Pare-feu Cartographie Esprit d'analyse ## Description Rattaché(e) à la Direction des Opérations, vous pilotez la gouvernance de la sécurité des systèmes d'information et assurez la protection des informations sensibles, des données classifiées et des systèmes industriels. Vous garantissez la conformité du dispositif de cybersécurité aux exigences réglementaires françaises et aux principaux référentiels internationaux. Vos missions - Définir, piloter et déployer la politique de sécurité des systèmes d'information - PSSI ; - Élaborer la cartographie des risques SSI et définir les plans de traitement associés ; - Conduire les analyses de risques selon la méthode EBIOS Risk Manager ou une méthodologie équivalente ; - Conseiller la Direction sur les orientations stratégiques en matière de cybersécurité ; - Garantir la conformité aux exigences IGI 1300, NIS2, RGPD, ISO 27001, ISO 27005, RGS et PGSSI-S ; - Superviser les audits internes et externes, les tests d'intrusion et les contrôles de conformité ; - Piloter les démarches d'homologation des systèmes d'information sensibles ou classifiés ; - Coordonner les relations avec les équipes cybersécurité du groupe, l'ANSSI et les autorités compétentes ; - Superviser la mise en oeuvre des solutions de sécurité : pare-feu, SIEM, EDR, IAM, SOC, chiffrement et authentification forte ; - Piloter la gestion des incidents et des crises cyber ainsi que les dispositifs de réponse aux incidents, PCA et PRA ; - Veiller à la cybersécurité des environnements industriels OT/SCADA et des systèmes de production ; - Gérer les accès aux informations classifiées en coordination avec l'Officier de Sécurité des Systèmes d'Information ; - Intégrer les exigences de sécurité dès la conception des projets selon une approche Security by Design ; - Concevoir et animer les programmes de sensibilisation à la cybersécurité auprès de l'ensemble du personnel ; - Former les équipes techniques aux bonnes pratiques SSI et promouvoir la charte de sécurité informatique ; - Accompagner les directions métiers dans l'identification et le traitement de leurs risques cyber ; - Être l'interlocuteur privilégié des clients institutionnels, notamment la DGA, les armées et les ministères ; - Piloter les prestataires de cybersécurité et participer aux groupes de travail sectoriels ; - Assurer une veille réglementaire, technologique et opérationnelle sur les menaces cyber., * Les référentiels ISO 27001 et ISO 27005 ; * La méthode EBIOS Risk Manager ; * Les réglementations IGI 1300, NIS2 et RGPD ; * Les référentiels RGS et PGSSI-S ; * Les architectures réseaux sécurisées ; * Les technologies de chiffrement et d'authentification forte ; * Les solutions SIEM, EDR, SOC et IAM ; * La gestion des incidents et des crises cyber ; * Les démarches d'homologation de systèmes sensibles ou classifiés ; * Les problématiques de sécurité des environnements industriels OT/SCADA. La connaissance des systèmes d'information classifiés et des relations avec l'ANSSI, la DGA ou les autorités institutionnelles constitue un véritable atout. Les certifications CISSP, CISM, ISO 27001 Lead Auditor, ISO 27001 Lead Implementer ou certifications reconnues par l'ANSSI sont appréciées. ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Microservices? Monoliths? An Annoying Discussion!](https://www.wearedevelopers.com/videos/970-microservices-monoliths-an-annoying-discussion) - [Starting business without breaking the bank: Self hosted OSS productivity ecosystem](https://www.wearedevelopers.com/videos/1219-starting-business-without-breaking-the-bank-self-hosted-oss-productivity-ecosystem) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [One Pipeline, Three Regulator - SBOM Compliance for the Developer](https://www.wearedevelopers.com/videos/100169-one-pipeline-three-regulator-sbom-compliance-for-the-developer) - [Giving AI eyes: How to build a dashboard you can't see](https://www.wearedevelopers.com/videos/100193-giving-ai-eyes-how-to-build-a-dashboard-you-can-t-see) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Guide for Expats Living in France](https://www.wearedevelopers.com/magazine/305-guide-for-expats-living-in-france) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated)