RESPONSABLE DE LA SÉCURITÉ DES SYSTÈMES D'INFORMATION H/F

FINZZLE GROUPE
Toulouse, France
12 days ago
Apply on fr.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Job source

Tech stack

Cyber Security Information Systems

Job description

Rattaché(e) au Directeur des Systèmes d’Information, vous serez en charge de définir, mettre en oeuvre et piloter la stratégie de cybersécurité et de résilience opérationnelle numérique du groupe.

Vos principales missions :

Définir et piloter la stratégie de cybersécurité

  • Élaborer et faire évoluer la politique de sécurité des systèmes d’information (SSI).
  • Décliner la stratégie en plans d’actions opérationnels et animer la gouvernance cybersécurité.
  • Sensibiliser les collaborateurs aux enjeux et bonnes pratiques en matière de sécurité.

Maîtriser les risques et garantir la conformité

  • Définir et maintenir le dispositif de gestion des risques TIC, réaliser les analyses de risques et assurer le suivi de leur cartographie.
  • Veiller à la conformité des systèmes d’information avec les exigences réglementaires (DORA, RGPD, ACPR, AMF).
  • Préparer les audits, coordonner les contrôles et piloter les plans de remédiation.

Piloter la gestion des incidents et la résilience opérationnelle

  • Organiser la détection, le traitement et le reporting des incidents de sécurité, ainsi que la gestion de crise cyber.
  • Coordonner les dispositifs de continuité et de reprise d’activité (PCA/PRA), les exercices de crise et les tests de résilience.
  • Participer à la qualification et à la déclaration des incidents majeurs conformément aux exigences réglementaires.

Sécuriser les prestataires et assurer le pilotage de la performance

  • Participer à l’évaluation et au suivi des fournisseurs et prestataires critiques, en veillant au respect des exigences DORA en lien avec la Direction juridique.
  • Définir et suivre les indicateurs de performance cybersécurité, produire les tableaux de bord à destination de la Direction et des instances de gouvernance.
  • Assurer une veille réglementaire, technologique et sur les menaces afin d’anticiper les évolutions et renforcer en continu le niveau de sécurité.

Requirements

Vous êtes titulaire d’une formation supérieure en cybersécurité, systèmes d’information, gestion des risques ou dans un domaine équivalent, et justifiez d’une expérience significative de 5 à 10 ans minimum en cybersécurité, sécurité des systèmes d’information ou gouvernance des risques IT.

Vous avez idéalement évolué dans un secteur réglementé, tel que la banque, l’assurance ou la finance, et maîtrisez les enjeux liés à la sécurité des systèmes d’information et à la conformité réglementaire.

Doté(e) d’une solide connaissance des référentiels et réglementations en vigueur, notamment DORA, le RGPD et les normes de sécurité de l’information, vous veillez à leur bonne application au sein du groupe.

Vous êtes reconnu(e) pour votre esprit d’analyse et de synthèse, votre pédagogie, réactivité et sens de la communication.

Les certifications CISSP, CISM, CRISC ou ISO 27001 Lead Implementer / Lead Auditor constituent un véritable atout.

Benefits & conditions

Avantages salariaux : Rémunération sur 13 mois, Titres Restaurant, Mutuelle (90%), 75% frais de transport en commun, Participation, 3 jours de télétravail/semaine

About the company

Finzzle Digital est le créateur de solutions technologiques, filiale de Finzzle groupe, dédiée à la réussite de la transformation digitale au service de ses clients et du groupe. En alliant son expertise technique avec une connaissance approfondie du métier, Finzzle Digital optimise les processus, améliore l’efficacité opérationnelle et crée de nouvelles opportunités de croissance à destination de ses utilisateurs et de ses partenaires. Nos solutions innovantes renforcent la position de leader digital du groupe, en harmonie avec sa vocation : permettre au plus grand nombre de se constituer un patrimoine.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on fr.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

3:02 min

Navigating DORA compliance and executive liability in security

Michele Zuccala Michele Zuccala +4 · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:28 min

Preventing sensitive information disclosure in RAG systems

Deepu Deepu · World Congress 2025

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

Videos

See all

Related articles

See all