> Markdown version of [/jobs/ext/3155333-responsable-de-la-securite-des-systemes-d-information](https://www.wearedevelopers.com/jobs/ext/3155333-responsable-de-la-securite-des-systemes-d-information). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Responsable de la Sécurité des Systèmes d'Information - **Company:** DIGWAY - **Location:** France - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Cloud Computing, Cyber Security, Information Systems, Computer Networks, Databases, Fraud Prevention and Detection, Identity and Access Management, Internet Protocol, Phishing, Security Information and Event Management, Virtualization Technology, Data Server Interface, In-Plane Switching (IPS), Firewalls (Computer Science), Ddos - **Published:** September 15, 2026 - **Apply:** https://www.indeed.com/viewjob?jk=bd0615609b9e6b57 ## About the Role Nous recherchons un(e) RSSI expérimenté(e), capable d'évoluer dans un environnement complexe et fortement technologique. Vous disposez d'une excellente capacité à prendre de la hauteur sur les enjeux de cybersécurité tout en conservant une compréhension solide des problématiques techniques et opérationnelles. Vous êtes capable de traduire un risque technique en risque business, de dialoguer avec des interlocuteurs techniques comme avec une Direction Générale, et de porter une position de sécurité lorsque cela est nécessaire., * Diplôme d'Ingénieur ou Bac+5 en informatique, télécom ou domaine équivalent. * Spécialisation en cybersécurité appréciée. Expérience * 10 ans minimum d'expérience dans la sécurité des systèmes d'information. * Expérience en ingénierie et sécurité opérationnelle : architecture, exploitation des dispositifs de sécurité, gestion des vulnérabilités, réponse aux incidents * Minimum 4 ans d'expérience dans une fonction de RSSI exercée en propre, incluant notamment la définition d'une politique de sécurité, le pilotage d'un budget et d'une roadmap ainsi que le reporting auprès d'un comité de direction. Compétences techniques * Maîtrise des systèmes d'information : réseaux, systèmes, bases de données, Cloud et environnements hybrides. * Bonne connaissance des architectures télécoms et opérateurs : réseaux IP et de transport, cœur de réseau mobile, virtualisation, interconnexions et accès partenaires. * Maîtrise des solutions de sécurité : Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM et gestion des vulnérabilités. * Solides connaissances en cryptologie et en sécurité des infrastructures. * Bonne compréhension des principales menaces et modes opératoires d'attaque : phishing, ransomware, compromission de la chaîne d'approvisionnement, DDoS, fraude télécom, etc. * Maîtrise des référentiels et normes de sécurité : ISO 27001, ISO 27005, RGPD, EBIOS Risk Manager. * Connaissance des standards de sécurité applicables aux opérateurs télécoms et aux infrastructures critiques. Compétences en gouvernance et gestion des risques * Capacité à faire évoluer une politique de sécurité en fonction des risques et des enjeux de l'entreprise. * Capacité à traduire un risque technique en risque financier, opérationnel, réputationnel ou réglementaire. * Maîtrise du pilotage de la conformité, des audits et des plans de remédiation. * Capacité à construire et piloter une roadmap cybersécurité ainsi qu'un budget associé. * Capacité à obtenir l'adhésion de la DSI, des directions métiers et des fournisseurs. * Capacité à prendre et assumer des décisions de sécurité, y compris lorsqu'un refus est nécessaire. Gestion de crise * Solide expérience en analyse et traitement des risques cyber. * Capacité à piloter une cellule de crise cyber et à coordonner les différents acteurs internes et externes. * Capacité à intervenir dans des situations d'urgence et potentiellement en dehors des heures ouvrées. * Excellente communication et capacité à garder son calme et sa précision sous pression., Langues : Français courant, anglais professionnel (bon niveau oral et écrit) ## Description Vous rejoindrez un environnement technologique exigeant, au cœur d'une organisation disposant d'infrastructures critiques et de systèmes d'information complexes. Vous aurez un rôle central dans la définition, le pilotage et la mise en œuvre de la stratégie de cybersécurité de l'entreprise. En lien étroit avec la Direction Générale, la DSI, les directions métiers et les différents partenaires, vous serez garant(e) de la maîtrise du risque cyber, de la conformité réglementaire et normative, ainsi que de la résilience des systèmes d'information et des réseaux., En tant que RSSI, vous jouerez un rôle clé dans la définition et le pilotage de la stratégie de sécurité numérique. À ce titre, vos responsabilités incluront notamment : Stratégie et gouvernance * Définir, faire évoluer et piloter la politique de sécurité des systèmes d'information, en cohérence avec les enjeux de l'entreprise, les risques identifiés et les exigences réglementaires. * Construire et suivre la roadmap cybersécurité, en assurer le pilotage et la mise en œuvre. * Produire les reportings sécurité, indicateurs de risques et de performance, et animer les comités de sécurité. * Présenter régulièrement à la Direction Générale le niveau de risque cyber et le niveau de risque résiduel accepté. * Piloter les engagements OPEX / CAPEX liés aux activités de sécurité. Maîtrise des risques et conformité * Conduire et maintenir à jour les analyses de risques numériques et définir les plans de traitement associés. * Piloter les audits, les démarches de conformité et les plans de remédiation. * Assurer les relations avec les autorités compétentes ainsi qu'avec les auditeurs internes et externes. * Contribuer à la protection des données à caractère personnel, en coordination avec les interlocuteurs concernés. * Évaluer les risques liés aux tiers et assurer la sécurisation des accès des prestataires, partenaires et fournisseurs. Sécurité des projets et des infrastructures * Garantir l'intégration des exigences de cybersécurité dès la conception des infrastructures, systèmes et applications jusqu'à leur mise en production. * Réaliser et formaliser les avis sécurité sur les projets et porter les éventuels écarts à l'arbitrage de la Direction Générale. * Apporter une expertise sécurité sur les projets techniques et piloter la mise en œuvre opérationnelle des dispositifs de sécurité. * Assurer une veille permanente sur les vulnérabilités, les menaces et les innovations technologiques afin de proposer les solutions adaptées. Détection, incidents et résilience * Définir et piloter les dispositifs permettant de prévenir et détecter les risques de cybersécurité. * Organiser la détection, la qualification et la gestion des incidents de sécurité. * Piloter la gestion des crises cyber et coordonner les différents intervenants internes et externes. * Définir et maintenir les dispositifs de PCA / PRA et contribuer à la résilience globale de l'entreprise. * Organiser régulièrement des exercices de crise et de continuité. * Développer les actions de sensibilisation, de formation et de transfert de connaissances auprès des collaborateurs., Vous êtes recruté(e) pour un projet réel, identifié et concret, avec une visibilité claire sur votre mission. * Des interventions auprès d'organisations variées, exigeantes et à forts enjeux IT. * Un accompagnement personnalisé et un suivi de proximité tout au long de votre mission. * Une montée en compétences continue grâce à des environnements techniques modernes et stimulants. * Une culture orientée expertise, performance et engagement projet. ## Related Videos - [WeAreDevelopers LIVE - Chrome for Sale? Comet - the upcoming perplexity browser Stealing and leaking](https://www.wearedevelopers.com/videos/1331-wearedevelopers-live-chrome-for-sale-comet-the-upcoming-perplexity-browser-stealing-and-leaking) - [Passkeys: Truly Phishing-Resistant? Implementation and Pitfalls](https://www.wearedevelopers.com/videos/100156-passkeys-truly-phishing-resistant-implementation-and-pitfalls) - [Kubernetes and Microservices with Multi-Model Databases](https://www.wearedevelopers.com/videos/382-kubernetes-and-microservices-with-multi-model-databases) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Micro-frontends anti-patterns](https://www.wearedevelopers.com/videos/299-micro-frontends-anti-patterns) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs) - [Guide for Expats Living in France](https://www.wearedevelopers.com/magazine/305-guide-for-expats-living-in-france)