Responsable de la Sécurité des Systèmes d'Information H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Rattaché(e) à la direction, le/la RSSI / DPO a pour mission de définir, structurer et piloter la démarche de sécurité des systèmes d’information à l’échelle du groupe, en veillant à la protection des infrastructures, des applications et des données.
À ce titre, il/elle intervient à la fois sur les dimensions stratégiques, opérationnelles et réglementaires de la cybersécurité, en collaboration étroite avec les équipes techniques, les métiers, la direction et les clients.
Le poste offre un périmètre transversal, avec une forte autonomie et un rôle central dans la montée en maturité cybersécurité de l’organisation.
PRINCIPALES RESPONSABILITÉS
GOUVERNANCE ET STRATÉGIE CYBERSÉCURITÉ
-
Définir, maintenir et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI).
-
Construire et piloter la feuille de route cybersécurité, en cohérence avec les enjeux et priorités du groupe.
-
Définir les politiques, procédures et standards de sécurité applicables à l’organisation.
- Mettre en place et suivre les indicateurs de sécurité et de conformité.
- Piloter une démarche d’amélioration continue de la sécurité selon une logique de type PDCA.
SÉCURITÉ DES INFRASTRUCTURES ET DES SYSTÈMES
-
Piloter la sécurité des infrastructures et des environnements techniques : Active Directory, Microsoft 365, Azure, réseaux, VPN, sauvegardes, stockage, MFA et gestion des identités.
-
Définir et faire évoluer les règles de sécurité relatives aux systèmes, réseaux, postes de travail et environnements cloud.
- Superviser la gestion des identités et des accès (IAM).
-
Veiller à la mise en oeuvre des mesures de protection, de durcissement et de sécurisation des infrastructures.
- Accompagner les équipes techniques dans l’intégration des exigences de sécurité au sein des projets et des évolutions d’infrastructure.
ANALYSE DES RISQUES ET GESTION DES VULNÉRABILITÉS
- Réaliser les analyses de risques SSI et piloter les plans d’actions associés.
-
Utiliser EBIOS Risk Manager ou une méthodologie équivalente pour évaluer et traiter les risques.
-
Piloter la gestion des vulnérabilités et assurer le suivi des actions correctives.
-
Identifier les risques émergents et proposer les mesures de réduction adaptées.
- Contribuer à la définition et au maintien des dispositifs de continuité et de résilience.
AUDITS, CONFORMITÉ ET EXIGENCES CLIENTS
-
Piloter les audits internes et externes de sécurité ainsi que les audits réalisés à la demande des clients.
- Préparer et maintenir les Plans d’Assurance Sécurité (PAS).
-
Répondre aux questionnaires de sécurité et de conformité des clients et contribuer aux réponses aux appels d’offres.
-
Animer les comités de sécurité internes et les échanges avec les clients sur les sujets SSI.
-
Assurer une veille sur les référentiels et réglementations applicables, notamment ISO 27001, RGPD et NIS2.
- Accompagner progressivement l’organisation dans l’élévation de son niveau de maturité en matière de cybersécurité.
GESTION DES INCIDENTS ET SENSIBILISATION
-
Organiser et coordonner la gestion des incidents de sécurité et la réponse aux incidents.
-
Participer à l’analyse des incidents, à l’identification des causes et au suivi des actions correctives.
-
Développer et maintenir les dispositifs de prévention et de réponse aux incidents.
-
Sensibiliser et former les collaborateurs aux risques cyber et aux bonnes pratiques de sécurité.
-
Développer une véritable culture de la sécurité au sein de l’organisation.
MISSION DÉLÉGUÉ(E) À LA PROTECTION DES DONNÉES (DPO)
En complément de ses responsabilités SSI, le/la titulaire du poste assure la fonction de Délégué(e) à la Protection des Données.
À ce titre, il/elle :
- Pilote et accompagne la démarche de conformité RGPD du groupe.
-
Conseille les équipes et les métiers sur les problématiques liées à la protection des données personnelles.
- Veille au respect des obligations réglementaires applicables.
-
Maintient et fait évoluer la documentation relative à la protection des données.
-
Accompagne les projets dans l’identification et la maîtrise des enjeux liés aux données personnelles.
-
Participe à la sensibilisation des collaborateurs aux principes de protection des données., * Sécurité des systèmes d’information, des infrastructures et des réseaux.
- Gestion des vulnérabilités et traitement des incidents de sécurité.
-
Analyse et gestion des risques, notamment avec EBIOS Risk Manager ou une méthodologie équivalente.
- Référentiels et réglementations : ISO 27001, RGPD, NIS2.
- Gestion des identités et des accès (IAM).
- Concepts de chiffrement et de protection des données.
-
Supervision et analyse des événements de sécurité, notamment via des solutions de type SIEM.
- Audits de sécurité et démarches d’amélioration continue.
Requirements
Le poste s’adresse à un(e) professionnel(le) disposant d’une première expériencesignificative dans les domaines de la cybersécurité, de la sécurité des systèmesd’information ou de la conformité SSI.Une expérience en tant qu’Assistant(e) SSI, Coordinateur(trice) SSI ou RSSIjunior constitue également une base pertinente pour évoluer sur ce poste.FORMATION ET EXPÉRIENCE * Formation supérieure de niveau Bac +3 minimum en informatique, cybersécurité, systèmes et réseaux ou domaine connexe. * 2 ans d’expérience minimum sur des problématiques de SSI, cybersécurité, sécurité des infrastructures ou conformité. * Une expérience dans un environnement éditeur logiciel, SaaS ou environnement cloud constitue un atout.COMPÉTENCES TECHNIQUESLe/la candidat(e) dispose idéalement de bonnes connaissances dans les domainessuivants : * Sécurité des systèmes d’information, des infrastructures et des réseaux. * Gestion des vulnérabilités et traitement des incidents de sécurité. * Analyse et gestion des risques, notamment avec EBIOS Risk Manager ou une méthodologie équivalente. * Référentiels et réglementations : ISO 27001, RGPD, NIS2. * Gestion des identités et des accès (IAM). * Concepts de chiffrement et de protection des données. * Supervision et analyse des événements de sécurité, notamment via des solutions de type SIEM. * Audits de sécurité et démarches d’amélioration continue.ATOUTS SUPPLÉMENTAIRES * Certification ISO 27001 Lead Implementer ou expérience significative dans la mise en oeuvre d’un SMSI. * Certification ou formation DPO / RGPD, ou expérience confirmée en protection des données personnelles. * Expérience dans un environnement éditeur de logiciels, SaaS ou cloud. * Expérience dans la conduite d’audits, de projets de conformité ou de démarches de certification.QUALITÉS PERSONNELLESAu-delà des compétences techniques, le poste nécessite : * Une réelle autonomie et un sens développé des responsabilités. * De la rigueur et une forte capacité d’organisation. * Un excellent niveau rédactionnel, notamment pour la formalisation des politiques, procédures et analyses. * De bonnes capacités d’analyse et de synthèse. * Une capacité à travailler en transverse avec des interlocuteurs techniques et métiers. * De bonnes qualités relationnelles et pédagogiques. * Une capacité à vulgariser les enjeux de cybersécurité auprès de publics non techniques. * Une approche pragmatique et orientée solutions., Le poste s’adresse à un(e) professionnel(le) disposant d’une première expérience significative dans les domaines de la cybersécurité, de la sécurité des systèmes d’information ou de la conformité SSI.
Une expérience en tant qu’Assistant(e) SSI, Coordinateur(trice) SSI ou RSSI junior constitue également une base pertinente pour évoluer sur ce poste.
FORMATION ET EXPÉRIENCE
-
Formation supérieure de niveau Bac +3 minimum en informatique, cybersécurité, systèmes et réseaux ou domaine connexe.
-
2 ans d’expérience minimum sur des problématiques de SSI, cybersécurité, sécurité des infrastructures ou conformité.
-
Une expérience dans un environnement éditeur logiciel, SaaS ou environnement cloud constitue un atout., Le/la candidat(e) dispose idéalement de bonnes connaissances dans les domaines suivants, * Certification ISO 27001 Lead Implementer ou expérience significative dans la mise en oeuvre d’un SMSI.
-
Certification ou formation DPO / RGPD, ou expérience confirmée en protection des données personnelles.
- Expérience dans un environnement éditeur de logiciels, SaaS ou cloud.
- Expérience dans la conduite d’audits, de projets de conformité ou de démarches de certification.
QUALITÉS PERSONNELLES
Au-delà des compétences techniques, le poste nécessite :
- Une réelle autonomie et un sens développé des responsabilités.
- De la rigueur et une forte capacité d’organisation.
-
Un excellent niveau rédactionnel, notamment pour la formalisation des politiques, procédures et analyses.
- De bonnes capacités d’analyse et de synthèse.
-
Une capacité à travailler en transverse avec des interlocuteurs techniques et métiers.
- De bonnes qualités relationnelles et pédagogiques.
-
Une capacité à vulgariser les enjeux de cybersécurité auprès de publics non techniques.
- Une approche pragmatique et orientée solutions.
EUR
Analyse des risques ISO 27001 Système d’information Sauvegarde des données Sens du relationnel SSI Autonomie Amélioration continue Gestion du risque Cyber-sécurité Esprit d’analyse
About the company
Dans le cadre de son développement et afin de renforcer sa gouvernance en matière de cybersécurité et de protection des données, l’entreprise recherche
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023
Average Salary in France
The 12 Best Jobs for Software Engineers
Top-Paying Tech Jobs (with Salaries)