RSSI

CBA Informatique Libérale
Avignon, France
2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
2 years minimum
Working hours
Regular working hours
Job source

Tech stack

Cyber Security Continuous Integration Open Web Application Security Security Information and Event Management SonarQube Datadog Information Security Management System Delivery Pipeline Dynatrace Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

Vous intégrez une organisation avec une infrastructure de sécurité opérationnelle déjà en place - SOC Bitdefender, SIEM Wazuh, sécurité applicative via SonarQube - et vous pilotez la migration en cours vers Datadog sur son volet sécurité. Nos deux sites avignonnais sont configurés en mode PCA/PRA actif. Vos missions Gouvernance & SMSI

  • Définir, maintenir et faire évoluer la PSSI en cohérence avec l’ISO 27001 et le cadre HDS
  • Piloter le SMSI : revues de direction, audits internes, plans de traitement des risques
  • Assurer le maintien et le renouvellement des certifications ISO 27001 et HDS
  • Être l’interlocuteur·rice des organismes certificateurs, clients HDS et autorités (ANSSI, CNIL, ANS)

Risques & Conformité

  • Piloter les analyses de risques (EBIOS RM) et maintenir la cartographie à jour
  • Assurer la conformité réglementaire : RGPD, HDS, NIS2
  • Gérer et tester la politique de continuité PCA/PRA sur les deux sites d’Avignon
  • Suivre les indicateurs de risque résiduels (KRI) et les remonter en CODIR

Pilotage opérationnel SOC & SIEM

  • Superviser le SOC Bitdefender : règles de détection, analyse des alertes critiques, gestion des incidents P1/P2
  • Administrer et tuner le SIEM Wazuh : règles de corrélation, gestion des sources de logs, dashboards
  • Coordonner les processus de réponse aux incidents (IRP) et les exercices de crise
  • Piloter le plan de remédiation des vulnérabilités en lien avec les équipes techniques

Sécurité applicative & DevSecOps

  • Piloter SonarQube : définition des seuils qualité/sécurité, suivi des alertes critiques (SAST)
  • Définir les politiques de sécurité applicative (OWASP Top 10, secrets management, gestion des dépendances)
  • Intégrer la sécurité dans les pipelines CI/CD et accompagner les équipes dev (secure coding)

Monitoring & observabilité sécurité Définir les exigences sécurité dans la migration Dynatrace

  • Datadog et intégrer les métriques de sécurité
  • Assurer la corrélation entre les données de monitoring et les événements de sécurité (Wazuh/SOC)

Sensibilisation & fournisseurs

  • Déployer le programme de sensibilisation : phishing simulé, formations, communications internes
  • Gérer la sécurité de la chaîne d’approvisionnement : audits fournisseurs, clauses contractuelles
  • Piloter les tests d’intrusion (pentest) et suivre les plans de remédiation associés

Requirements

Formation & expérience

  • Bac+5 en sécurité des systèmes d’information ou équivalent
  • 5 ans d’expérience minimum en sécurité SI, dont 2 ans en rôle RSSI / CISO
  • Expérience opérationnelle confirmée en environnement certifié ISO 27001
  • Connaissance du cadre HDS et des enjeux des données de santé appréciée

Certifications

  • ISO 27001 Lead Implementer ou Lead Auditor - apprécié
  • CISSP, CISM ou CEH - apprécié
  • Certification HDS - apprécié

Compétences clés

  • Gestion des risques : EBIOS RM, ISO 27005
  • SOC, SIEM, gestion des incidents et réponse aux crises
  • Sécurité applicative : OWASP, SAST/DAST, CI/CD security
  • PCA/PRA, continuité d’activité multi-sites
  • Réglementaire : RGPD, HDS, NIS2, recommandations ANSSI
  • Monitoring et observabilité (Datadog ou équivalent)

Qualités attendues

  • Capacité à travailler en binôme de confiance avec le CTO, tout en maintenant son indépendance de jugement
  • Sens de l’arbitrage et courage managérial sur les sujets à risque
  • Communication fluide direction & équipes techniques
  • Rigueur documentaire irréprochable (contexte doublement certifié)
  • Veille proactive sur les menaces et les évolutions réglementaires

About the company

CBA Informatique Libérale, c’est 40 ans d’expertise dans l’édition de logiciels de santé, 270 collaborateurs basés à Avignon et plus de 38 000 professionnels de santé libéraux accompagnés au quotidien. Leader sur son marché, nous développons des solutions SaaS innovantes - Agathe YOU, Milo, Opaline, Horizon Libéral - qui simplifient le quotidien des infirmières et kinésithérapeutes à travers toute la France.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

1:01 min

Connecting frontend application performance to user retention and revenue

Dani Coll Dani Coll · WWC 2025

3:23 min

Building and installing the compiled custom rule extension

Daniel Strmečki +1 · WWC 2022

5:34 min

Managing token budgets and enterprise usage of coding agents

Chris Heilmann +2 · LIVE

5:03 min

Navigating new cybersecurity compliance frameworks and laws

Kurt Eder · LIVE

12:08 min

Comparing Keptn orchestration capabilities against alternative software operators

Thomas Schütz · LIVE

Videos

See all

Related articles

See all