> Markdown version of [/jobs/ext/418728-rssi](https://www.wearedevelopers.com/jobs/ext/418728-rssi). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # RSSI - **Company:** CBA Informatique Libérale - **Location:** Avignon, France - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Cyber Security, Continuous Integration, Open Web Application Security, Security Information and Event Management, SonarQube, Datadog, Information Security Management System, Delivery Pipeline, Dynatrace, Devsecops, Static Application Security Testing, Dynamic Application Security Testing - **Published:** June 4, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=0be140714db54e4e ## About the Role Formation & expérience * Bac+5 en sécurité des systèmes d'information ou équivalent * 5 ans d'expérience minimum en sécurité SI, dont 2 ans en rôle RSSI / CISO * Expérience opérationnelle confirmée en environnement certifié ISO 27001 * Connaissance du cadre HDS et des enjeux des données de santé appréciée Certifications * ISO 27001 Lead Implementer ou Lead Auditor - apprécié * CISSP, CISM ou CEH - apprécié * Certification HDS - apprécié Compétences clés * Gestion des risques : EBIOS RM, ISO 27005 * SOC, SIEM, gestion des incidents et réponse aux crises * Sécurité applicative : OWASP, SAST/DAST, CI/CD security * PCA/PRA, continuité d'activité multi-sites * Réglementaire : RGPD, HDS, NIS2, recommandations ANSSI * Monitoring et observabilité (Datadog ou équivalent) Qualités attendues * Capacité à travailler en binôme de confiance avec le CTO, tout en maintenant son indépendance de jugement * Sens de l'arbitrage et courage managérial sur les sujets à risque * Communication fluide direction & équipes techniques * Rigueur documentaire irréprochable (contexte doublement certifié) * Veille proactive sur les menaces et les évolutions réglementaires ## Description Vous intégrez une organisation avec une infrastructure de sécurité opérationnelle déjà en place - SOC Bitdefender, SIEM Wazuh, sécurité applicative via SonarQube - et vous pilotez la migration en cours vers Datadog sur son volet sécurité. Nos deux sites avignonnais sont configurés en mode PCA/PRA actif. Vos missions Gouvernance & SMSI * Définir, maintenir et faire évoluer la PSSI en cohérence avec l'ISO 27001 et le cadre HDS * Piloter le SMSI : revues de direction, audits internes, plans de traitement des risques * Assurer le maintien et le renouvellement des certifications ISO 27001 et HDS * Être l'interlocuteur·rice des organismes certificateurs, clients HDS et autorités (ANSSI, CNIL, ANS) Risques & Conformité * Piloter les analyses de risques (EBIOS RM) et maintenir la cartographie à jour * Assurer la conformité réglementaire : RGPD, HDS, NIS2 * Gérer et tester la politique de continuité PCA/PRA sur les deux sites d'Avignon * Suivre les indicateurs de risque résiduels (KRI) et les remonter en CODIR Pilotage opérationnel SOC & SIEM * Superviser le SOC Bitdefender : règles de détection, analyse des alertes critiques, gestion des incidents P1/P2 * Administrer et tuner le SIEM Wazuh : règles de corrélation, gestion des sources de logs, dashboards * Coordonner les processus de réponse aux incidents (IRP) et les exercices de crise * Piloter le plan de remédiation des vulnérabilités en lien avec les équipes techniques Sécurité applicative & DevSecOps * Piloter SonarQube : définition des seuils qualité/sécurité, suivi des alertes critiques (SAST) * Définir les politiques de sécurité applicative (OWASP Top 10, secrets management, gestion des dépendances) * Intégrer la sécurité dans les pipelines CI/CD et accompagner les équipes dev (secure coding) Monitoring & observabilité sécurité Définir les exigences sécurité dans la migration Dynatrace * Datadog et intégrer les métriques de sécurité * Assurer la corrélation entre les données de monitoring et les événements de sécurité (Wazuh/SOC) Sensibilisation & fournisseurs * Déployer le programme de sensibilisation : phishing simulé, formations, communications internes * Gérer la sécurité de la chaîne d'approvisionnement : audits fournisseurs, clauses contractuelles * Piloter les tests d'intrusion (pentest) et suivre les plans de remédiation associés ## Related Videos - [The OpenTelemetry mistakes I keep seeing (and how to stop making them)](https://www.wearedevelopers.com/videos/100158-the-opentelemetry-mistakes-i-keep-seeing-and-how-to-stop-making-them) - [Automated Code Quality Checks with Custom SonarQube Rules](https://www.wearedevelopers.com/videos/428-automated-code-quality-checks-with-custom-sonarqube-rules) - [The Power of Purpose: Unlocking Potential and Innovation](https://www.wearedevelopers.com/videos/1110-the-power-of-purpose-unlocking-potential-and-innovation) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) - [Accelerating Authentication Architecture: Taking Passwordless to the Next Level](https://www.wearedevelopers.com/videos/733-accelerating-authentication-architecture-taking-passwordless-to-the-next-level) - [It's Not Vibe Coding If You Know What You're Doing](https://www.wearedevelopers.com/videos/100119-it-s-not-vibe-coding-if-you-know-what-you-re-doing) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Events like RSAC Get You CISOs. Developers Decide What Actually Gets Deployed.](https://www.wearedevelopers.com/magazine/693-events-like-rsac-get-you-cisos-developers-decide-what-actually-gets-deployed) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Software Developer Salary in Switzerland [2023]](https://www.wearedevelopers.com/magazine/215-software-developer-salary-in-switzerland-2023)