> Markdown version of [/jobs/ext/2672387-responsable-de-la-securite-des-systemes-d-information-h-f](https://www.wearedevelopers.com/jobs/ext/2672387-responsable-de-la-securite-des-systemes-d-information-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Responsable de la Sécurité des Systèmes d'Information H/F - **Company:** Agence RGPD - **Location:** Provence, France - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Cyber Security, Information Systems, Identity and Access Management, Information Technology Security Auditing, Security Information and Event Management, Firewalls (Computer Science) - **Published:** September 2, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82924210.html ## About the Role Profil recherchéVous justifiez d'au moins 10 ans d'expérience en sécurité des systèmes d'information6 ans minimum en ingénierie et sécurité opérationnelle : architecture, exploitation des dispositifs de sécurité, gestion des vulnérabilités et réponse aux incidents4 ans minimum dans une fonction de RSSI, avec une expérience concrète de la PSSI, du pilotage budgétaire, de la construction d'une roadmap et du reporting auprès d'une Direction Générale ou d'un Comité de DirectionMaîtrise des méthodologies d'analyse de risques et capacité à conjuguer vision stratégique et compréhension approfondie des enjeux techniquesUne expérience auprès d'un opérateur télécom, d'un fournisseur d'infrastructures critiques ou dans un environnement fortement réglementé sera un réel avantageLes certifications CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor ou EBIOS Risk Manager seront appréciéesVous disposez d'un anglais professionnel, à l'oral comme à l'écritLeadership et capacité à fédérerExcellentes qualités de communicationCapacité à traduire un risque technique en enjeu métier, financier ou réputationnelPédagogie et sens de l'écouteCapacité à décider et à défendre une position lorsque la sécurité l'exigeSang-froid et rigueur en situation de crise, 1. Vous justifiez d'au moins 10 ans d'expérience en sécurité des systèmes d'information 2. 6 ans minimum en ingénierie et sécurité opérationnelle : architecture, exploitation des dispositifs de sécurité, gestion des vulnérabilités et réponse aux incidents 3. 4 ans minimum dans une fonction de RSSI, avec une expérience concrète de la PSSI, du pilotage budgétaire, de la construction d'une roadmap et du reporting auprès d'une Direction Générale ou d'un Comité de Direction 4. Maîtrise des méthodologies d'analyse de risques et capacité à conjuguer vision stratégique et compréhension approfondie des enjeux techniques 5. Une expérience auprès d'un opérateur télécom, d'un fournisseur d'infrastructures critiques ou dans un environnement fortement réglementé sera un réel avantage 6. Les certifications CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor ou EBIOS Risk Manager seront appréciées 7. Vous disposez d'un anglais professionnel, à l'oral comme à l'écrit 8. Leadership et capacité à fédérer 9. Excellentes qualités de communication 10. Capacité à traduire un risque technique en enjeu métier, financier ou réputationnel 11. Pédagogie et sens de l'écoute 12. Capacité à décider et à défendre une position lorsque la sécurité l'exige 13. Sang-froid et rigueur en situation de crise EUR Analyse des risques Management d'équipe Anglais ISO 27001 Système d'information Pédagogie Gestion de crise Gestion du risque ## Description Stratégie, gouvernance et pilotage - Définir, déployer et faire évoluer la Politique de Sécurité des Systèmes d'Information (PSSI) - Construire et piloter la roadmap cybersécurité en cohérence avec les enjeux métiers et réglementaires - Élaborer et suivre le budget cybersécurité - Définir les indicateurs de performance et de risque (KPI/KRI) - Présenter régulièrement le niveau de risque et l'avancement des plans d'action au Comité de Direction - Animer les comités de sécurité et accompagner les arbitrages stratégiques Gestion des risques et conformité - Piloter les analyses de risques et les plans de traitement associés - Garantir la conformité aux normes et exigences réglementaires applicables - Préparer et superviser les audits de sécurité internes et externes - Évaluer les risques liés aux prestataires, partenaires et accès tiers - Assurer le suivi des plans de remédiation - Collaborer avec les équipes juridiques, conformité et protection des données Sécurité des infrastructures et des projets - Garantir l'intégration de la sécurité dès la conception des projets - Superviser les architectures et dispositifs de sécurité - Piloter la gestion des vulnérabilités et le déploiement des solutions de protection - Formaliser les avis de sécurité et porter les éventuels arbitrages auprès de la Direction - Veiller à la sécurité des environnements hybrides, cloud, réseaux et infrastructures critiques Détection, gestion des incidents et résilience - Superviser les dispositifs de détection et de réponse aux incidents - Coordonner la gestion des incidents et des crises cyber - Piloter les intervenants internes et externes en situation de crise - Garantir la continuité et la résilience des activités à travers les dispositifs PCA/PRA - Organiser régulièrement des exercices de gestion de crise Sensibilisation et culture cyber - Développer les actions de sensibilisation et de formation - Acculturer les équipes métiers, techniques et dirigeantes aux enjeux cyber - Faire progresser durablement le niveau de maturité sécurité de l'organisation Environnement technique et méthodologique - ISO 27001 et ISO 27005 - EBIOS Risk Manager - Architectures de sécurité - SOC et SIEM - Firewalls, EDR, IDS/IPS et bastions - IAM et gestion des accès - Gestion des vulnérabilités - Environnements hybrides et cloud - PCA/PRA et gestion de crise, Un poste stratégique, directement exposé à la Direction Générale - Des infrastructures critiques au coeur des enjeux numériques de la Principauté - Un périmètre complet associant gouvernance, risques, architecture et sécurité opérationnelle - Une réelle capacité d'influence sur la stratégie et les investissements cybersécurité - Un environnement technologique exigeant et à forte responsabilité ## Related Videos - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Microservices? Monoliths? An Annoying Discussion!](https://www.wearedevelopers.com/videos/970-microservices-monoliths-an-annoying-discussion) - [Demystifying Crypto & Web3: A Technical Journey Through 15 Years of Innovation](https://www.wearedevelopers.com/videos/1516-demystifying-crypto-web3-a-technical-journey-through-15-years-of-innovation) - [Reporting Active Exploits in 24 Hours: Are You Ready for the CRA?](https://www.wearedevelopers.com/videos/100248-reporting-active-exploits-in-24-hours-are-you-ready-for-the-cra) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Guide for Expats Living in France](https://www.wearedevelopers.com/magazine/305-guide-for-expats-living-in-france) - [The 12 Best Jobs for Software Engineers](https://www.wearedevelopers.com/magazine/401-the-12-best-jobs-for-software-engineers) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries)