> Markdown version of [/jobs/ext/2671861-responsable-de-la-securite-des-systemes-d-information-rssi-h-f](https://www.wearedevelopers.com/jobs/ext/2671861-responsable-de-la-securite-des-systemes-d-information-rssi-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Responsable de la Sécurité des Systèmes d'Information RSSI H/F - **Company:** Enova France - **Location:** Paris, France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Cyber Security, Continuous Integration, Identity and Access Management, Public Key Infrastructure, Zero Trust Network Access, Virtualization Technology, Software Security, Devsecops, Static Application Security Testing, Dynamic Application Security Testing - **Published:** September 1, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82853884.html ## About the Role Issu(e) d'une formation Bac +5 en informatique avec une spécialisation en cybersécurité (ou équivalent), vous justifiez d'au moins 5 ans d'expérience dans la sécurité des systèmes d'information. Vous maîtrisez les dispositifs de sécurité (pare-feu, IDS/IPS, EDR/XDR, supervision, chiffrement, PKI, durcissement des systèmes et de la virtualisation) ainsi que les principaux référentiels et normes (ISO/IEC 27001:2022 & 27002, 27005, ISO 22301, RGS, NIS 2, RGPD, SecNumCloud, guides ANSSI). Vous êtes à l'aise avec la gestion des risques et la méthode EBIOS Risk Manager, la gestion et la réponse à incident (avec des notions de forensic), la sécurité du cloud et des applications (DevSecOps), ainsi que la gestion de crise cyber et la continuité d'activité. Une ou plusieurs certifications (CISSP, CISM, ISO/IEC 27001 Lead Implementer/Auditor, EBIOS Risk Manager, GIAC GCIH/GCIA) seront un véritable atout. Reconnu(e) pour votre rigueur, votre autonomie et votre sens de la confidentialité, vous savez gérer plusieurs sujets en parallèle, rendre compte avec clarté et faire preuve de pédagogie. Votre esprit de synthèse, votre excellente communication écrite et orale et votre capacité d'adaptation feront la différence., * Issu(e) d'une formation Bac +5 en informatique avec une spécialisation en cybersécurité (ou équivalent), vous justifiez d'au moins 5 ans d'expérience dans la sécurité des systèmes d'information. * Vous maîtrisez les dispositifs de sécurité (pare-feu, IDS/IPS, EDR/XDR, supervision, chiffrement, PKI, durcissement des systèmes et de la virtualisation) ainsi que les principaux référentiels et normes (ISO/IEC 27001:2022 & 27002, 27005, ISO 22301, RGS, NIS 2, RGPD, SecNumCloud, guides ANSSI). * Vous êtes à l'aise avec la gestion des risques et la méthode EBIOS Risk Manager, la gestion et la réponse à incident (avec des notions de forensic), la sécurité du cloud et des applications (DevSecOps), ainsi que la gestion de crise cyber et la continuité d'activité. * Une ou plusieurs certifications (CISSP, CISM, ISO/IEC 27001 Lead Implementer/Auditor, EBIOS Risk Manager, GIAC GCIH/GCIA) seront un véritable atout. * Reconnu(e) pour votre rigueur, votre autonomie et votre sens de la confidentialité, vous savez gérer plusieurs sujets en parallèle, rendre compte avec clarté et faire preuve de pédagogie. * Votre esprit de synthèse, votre excellente communication écrite et orale et votre capacité d'adaptation feront la différence. EUR Pédagogie SSI Gestion de crise XDR Autonomie Capacité d'adaptation Gestion du risque Cyber-sécurité Pare-feu ## Description Vous intégrez la direction du numérique d'un grand compte institutionnel de référence, au coeur de la transformation digitale d'une profession réglementée d'envergure nationale. Rattaché(e) au Directeur de la Sécurité et de la Résilience Numérique, vous pilotez la définition et la mise en oeuvre des mesures de sécurité des SI, dans un contexte de menace croissante et d'exigences réglementaires renforcées (NIS 2, eIDAS 2, RGPD, RGS). Vous jouez un rôle clé dans la protection des actifs, la sécurité des applications et des infrastructures, la détection et la réponse aux incidents, ainsi que dans le conseil et la formation des directions métiers., Pilotage & gouvernance de la SSI : décliner la PSSI sur votre périmètre, cartographier les risques majeurs, construire le plan d'actions sécurité (dont la trajectoire Zéro Trust) et en assurer le suivi via tableaux de bord et indicateurs. - Sécurité opérationnelle : co-superviser le maintien en condition de sécurité des dispositifs techniques (pare-feu, EDR/XDR, chiffrement, PKI, durcissement), piloter la gestion des vulnérabilités (scans, patch management) et contribuer à la gestion des identités et des accès (IAM, PAM, MFA). - Détection, réponse à incident & gestion de crise : qualifier et traiter les incidents (analyse, confinement, remédiation), assurer le suivi et la notification aux autorités (ANSSI / CERT-FR / CNIL), maintenir le dispositif de gestion de crise cyber et animer les exercices. - Sécurité des applications & projets : intégrer la sécurité dès la conception (security by design, DevSecOps : SAST/DAST, sécurité CI/CD), définir les exigences applicables au patrimoine applicatif et contribuer aux homologations (RGS / ANSSI). - Contrôle & conformité : contrôler l'application des règles de sécurité (y compris tiers et sous-traitants), intégrer les cadres applicables (NIS 2, RGS, RGPD, ISO/IEC 27001:2022) et piloter les actions correctives issues des audits. - Conseil, sensibilisation & veille : conseiller et former les collaborateurs aux bonnes pratiques, assurer une veille technologique et réglementaire continue. ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Software Security 101: Secure Coding Basics](https://www.wearedevelopers.com/videos/220-software-security-101-secure-coding-basics) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Guide for Expats Living in France](https://www.wearedevelopers.com/magazine/305-guide-for-expats-living-in-france) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers)