Responsable de la Sécurité des Systèmes d'Informations H/F

Rejoindre Bessé
Nantes, France
8 days ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Cyber Security Information Systems Customer Data Management Identity and Access Management Information Technology Security Auditing Security Information and Event Management Data Server Interface Web Filtering

Job description

Le RSSI protège les intérêts stratégiques, opérationnels et financiers de l’entreprise en garantissant la sécurité des actifs informationnels et en assurant la confidentialité, l’intégrité et la disponibilité des informations et des données sensibles, tout en anticipant et en orchestrant la réponse aux menaces.

Rattaché au Secrétaire général, il définit et pilote la stratégie de sécurité des systèmes d’information au niveau global (stratégie, gouvernance, risques, conformité, budget) et veille à son application à l’ensemble des activités et périmètres de l’entreprise. Il s’appuie sur le Responsable de la Sécurité Informatique Opérationnelle (SIO), rattaché au DSI, pour la mise en oeuvre opérationnelle des mesures techniques et l’exploitation quotidienne de la sécurité.

Responsabilités principales :

  • Définir et mettre en oeuvre une stratégie et des objectifs de sécurité alignés avec les enjeux et les risques métiers du courtage (données clients, disponibilité des outils de production, conformité réglementaire).
  • Définir et piloter la gouvernance de la cybersécurité : démarche, cadre normatif, PSSI, politiques, chartes, indicateurs ; animer le comité SSI.
  • Élaborer et tenir le budget propre de la filière SSI ; consolider et piloter la vision globale du budget sécurité de l’entreprise, réparti entre ses acteurs (SIO, production, études, architecture…).
  • Piloter la gestion des risques cyber et les audits de sécurité ; contribuer, en lien avec la DJC, à la conformité réglementaire sur son volet SSI.
  • Superviser l’application des politiques et des mesures de protection du SI, mises en oeuvre opérationnellement par la DSI et le SIO.
  • Définir et piloter les dispositifs de gestion de crise, de continuité d’activité (PCA/PRA) et de réponse aux incidents cyber.
  • Sensibiliser et diffuser la culture cybersécurité à l’ensemble des collaborateurs, à tous les niveaux de l’organisation.
  • Assurer un rôle de conseil, d’accompagnement et d’alerte auprès de la Direction Générale et des métiers.
  • Rendre compte au Secrétaire général et à la Direction Générale du niveau de maturité cybersécurité et de la couverture des risques., Contrôle interne SSI Gestion de crise Conduite de projet Gestion du risque

Requirements

Expérience :Expérience confirmée en SSI (gouvernance, risques, conformité, éventuellement opérationnel) dans un contexte d’ETI ou de structure de taille comparable ;Passage en DSI ou en équipe de sécurité opérationnelle apprécié, pour comprendre les contraintes techniques ;Expérience en pilotage de projets de sécurité et/ou en gestion d’incidents significatifs.Compétences techniques :Maîtrise des fondamentaux de la SSI : gestion des risques, politiques de sécurité, contrôle interne ;Bonne connaissance des architectures IT (cloud, réseaux, systèmes) et des principaux outils de sécurité (IAM, SIEM/SOC, EDR, filtrage web/mail, WAF).Vous souhaitez rejoindre une entreprise solide, dans un contexte de transformation et de modernisation de sa DSI, pour accompagner sa croissance., * Expérience confirmée en SSI (gouvernance, risques, conformité, éventuellement opérationnel) dans un contexte d’ETI ou de structure de taille comparable ;

  • Passage en DSI ou en équipe de sécurité opérationnelle apprécié, pour comprendre les contraintes techniques ;
  • Expérience en pilotage de projets de sécurité et/ou en gestion d’incidents significatifs.

Compétences techniques :

  • Maîtrise des fondamentaux de la SSI : gestion des risques, politiques de sécurité, contrôle interne ;
  • Bonne connaissance des architectures IT (cloud, réseaux, systèmes) et des principaux outils de sécurité (IAM, SIEM/SOC, EDR, filtrage web/mail, WAF).

About the company

Depuis plus de 65 ans, nous accompagnons les Entreprises de Taille Intermédiaire (ETI) et Grandes Entreprises dans la protection de leurs activités et de leurs salariés en France et à l’international. Derrière cette mission, ce sont 540 collaborateurs qui mettent chaque jour leur savoir-faire et leur esprit d’initiative au service de nos clients.

Rejoindre Bessé, c’est intégrer une entreprise indépendante, en croissance, où l’expertise rime avec engagement collectif et des valeurs fortes : confiance, savoir être, créativité, fierté.

Bessé s’engage pour la diversité et l’inclusion et garantit l’équité hommes/femmes. Chaque parcours compte, nous recherchons des personnalités prêtes à grandir avec nous., Depuis plus de 65 ans, nous accompagnons les Entreprises de Taille Intermédiaire (ETI) et Grandes Entreprises dans la protection de leurs activités et de leurs salariés en France et à l’international. Derrière cette mission, ce sont 540 collaborateurs qui mettent chaque jour leur savoir-faire et leur esprit d’initiative au service de nos clients. Rejoindre Bessé, c’est intégrer une entreprise indépendante, en croissance, où l’expertise rime avec engagement collectif et des valeurs fortes : confiance, savoir être, créativité, fierté.Bessé s’engage pour la diversité et l’inclusion et garantit l’équité hommes/femmes. Chaque parcours compte, nous recherchons des personnalités prêtes à grandir avec nous.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:50 min

Filtering unstructured web data for model training

Jodie Burchell · LIVE

2:28 min

Preventing sensitive information disclosure in RAG systems

Deepu Deepu · World Congress 2025

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all