> Markdown version of [/jobs/ext/49701-2026-bev-hpa-responsable-de-la-securite-des-systemes-d-information](https://www.wearedevelopers.com/jobs/ext/49701-2026-bev-hpa-responsable-de-la-securite-des-systemes-d-information). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # [2026 - BEV HPA]Responsable de la Sécurité des Systèmes d'Information - **Company:** Centre hospitalier Dr Schaffner - **Location:** Escalles, France - **Contract:** Permanent contract - **Skills:** Cyber Security, Information Systems, EHealth, Identity and Access Management, Zero Trust Network Access, Security Information and Event Management - **Published:** May 31, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=5352718b11ad9624 ## About the Role Bac + 5, école d'ingénieur, master spécialisé sécurité des SI ou équivalent. Expérience en hospitalier. ## Description À ce titre, il/elle garantit un niveau de sécurité optimal du SIH, en assurant la confidentialité, l'intégrité, la disponibilité et la traçabilité des données, tout en renforçant la résilience du système d'information face aux menaces cyber croissantes. Le/La RSSI veille également à la conformité réglementaire et normative du SI (RGPD, NIS2, Hébergement de Données de Santé, PGSSIS, ISO 27001), dans un contexte sanitaire fortement sensible et réglementé. Ses missions sont les suivantes : Gouvernance et stratégie cybersécurité Elaborer et piloter la stratégie globale de cybersécurité du GHT, en cohérence avec les orientations institutionnelles., Définir et maintenir la Politique de Sécurité des Systèmes d'Information (PSSI), Mettre en place une gouvernance dédiée (comités, indicateurs, reporting exécutif) et intégrer pleinement la cybersécurité dans la démarche globale de gestion des risques du GHT Cybersécurité opérationnelle Superviser et piloter les dispositifs de sécurité opérationnelle (SOC, SIEM, EDR), Organiser la gestion des vulnérabilités et veille à la sécurité des infrastructures, des réseaux et des applicatifs Déployer les principes de sécurité modernes (Zéro Trust, IAM) afin de renforcer la posture de sécurité du SIH. Gestion des incidents et des crises cyber Coordonner la réponse aux cyberattaques, Animer et préparer des exercices de gestion de crise cyber et assurer la liaison avec les autorités et structures nationales compétentes (CERT Santé, ANSSI). Conformité réglementaire et audits Garantir le respect des obligations réglementaires et normatives applicables au secteur de la santé (RGPD, NIS2, HDS), Assurer une veille réglementaire active, contribuer aux audits internes et externes. Sécurité des projets et des dispositifs biomédicaux Intervenir dès la conception des projets SI afin d'intégrer les exigences de cybersécurité «by design». Veiller à la sécurité des dispositifs biomédicaux connectés et à la maîtrise des risques liés aux fournisseurs et aux prestataires du GHT. Sensibilisation et acculturation Concevoir et déployer un programme structuré de sensibilisation à la cybersécurité à destination des professionnels du GHT, Contribuer au développement d'une culture sécurité partagée et anime des groupes de travail transverses. Pilotage et reporting Définir des indicateurs de performance et de maturité cybersécurité, Produire des tableaux de bord à destination de la direction et assurer le suivi des plans d'actions correctifs et préventifs., Participation aux différentes réunions en lien avec ses fonctions. Accès au webinaire proposé par l'ARS, l'ANS ou le GIP Santé Numérique. Formation possible sur les applications et règles spécifiques au domaine de la santé ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Microservices? Monoliths? An Annoying Discussion!](https://www.wearedevelopers.com/videos/970-microservices-monoliths-an-annoying-discussion) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Giving AI eyes: How to build a dashboard you can't see](https://www.wearedevelopers.com/videos/100193-giving-ai-eyes-how-to-build-a-dashboard-you-can-t-see) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Guide for Expats Living in France](https://www.wearedevelopers.com/magazine/305-guide-for-expats-living-in-france) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Top 6 Hackathons for Developers in 2023](https://www.wearedevelopers.com/magazine/263-top-6-hackathons-for-developers-in-2023) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany)