> Markdown version of [/jobs/ext/725648-head-of-security-rssi-h-f](https://www.wearedevelopers.com/jobs/ext/725648-head-of-security-rssi-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Head of Security/RSSI (H/F) - **Company:** Positive - **Location:** Hem, France (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Geographic Information Systems, Application Programming Interfaces (APIs), Artificial Intelligence, Amazon Web Services, Software System Penetration Testing, Software as a Service, Cloud Computing, Code Review, DevOps, Identity and Access Management, Open Web Application Security, Zero Trust Network Access, Data Logging, Data Server Interface, Large Language Models, Search Engines, Static Application Security Testing, Dynamic Application Security Testing - **Published:** June 29, 2026 - **Apply:** https://fr.indeed.com/viewjob?jk=6b3a1b4713278235 ## About the Role Vous justifiez d'au moins 5 ans en tant que CISO ou Head of Security dans un environnement SaaS, software ou cloud. Vous êtes aussi à l'aise sur la gouvernance et la conformité que sur les sujets techniques opérationnels. Vous avez déjà construit ou structuré une fonction sécurité, vous savez travailler en transverse avec des équipes non-techniques, et vous communiquez avec autant de clarté devant un COMEX que dans une revue de code. Autonome, rigoureux et orienté solution, vous prospérez dans les environnements en forte croissance où les priorités évoluent vite. La maîtrise de l'anglais est indispensable. Stack et référentiels maîtrisés ## Description Positive Surfer est une plateforme de référencement naturel (SEO) basée sur l'intelligence artificielle qui aide les équipes à créer du contenu visible partout où les internautes effectuent des recherches : sur les moteurs de recherche, dans les réponses générées par l'IA et bien au-delà. Vous avez l'opportunité de travailler dans un environnement stimulant, où vos compétences seront valorisées et où vous pourrez contribuer activement au développement de solutions marketing digitales de pointe, en France et à l'international., Rattaché au Head of Platform Infrastructure, vous construisez la fonction sécurité de zéro et portez notre posture de bout en bout - plateforme utilisateur, conformité réglementaire, résilience opérationnelle et confiance client. Votre périmètre est transverse : vous travaillez au quotidien avec l'Engineering, le Product, le DevOps, l'IT, le Legal et la Direction Générale, à l'échelle de nos entités européennes. C'est un rôle pour quelqu'un qui sait autant poser une stratégie que retrousser ses manches. Vous intervenez sur les grands domaines d'expertises suivants : 1) Gouvernance, risques et conformité Vous posez les fondations réglementaires et pilotez la politique de sécurité dans la durée. * Définir et piloter la stratégie de cybersécurité * Maintenir le registre des risques et animer les comités mensuels * Conduire les programmes de conformité potentiellement parmi : ISO 27001, NIS2, RGPD, DORA * Gérer les audits internes/externes et les risques fournisseurs (Third-Party Risk) 2) Sécurité applicative et engineering Vous embarquez les équipes Tech (DSI, développement, infra) dans une culture du développement sécurisé, de la conception au déploiement. * Établir et faire évoluer le cycle de vie du développement sécurisé (SSDLC) * Piloter la modélisation des menaces, les revues d'architecture et le Secure-by-Design * Superviser les activités de tests : SAST, DAST, SCA, pentest, container/IaC scanning * Gérer les vulnérabilités (CVE, dépendances, patching) et les plans de remédiation 3) Opérations sécurité et réponse aux incidents Vous construisez notre capacité à détecter, réagir et reprendre l'activité en cas d'incident. * Construire les capacités de réponse aux incidents et de gestion de crise * Définir les exigences de logging, surveillance et détection avec Ops et IT * Piloter le PRA (Plan de Reprise d'Activité) et le PCA (Plan de Continuité d'Activité) 4) Confiance client et support commercial Vous êtes l'interlocuteur sécurité de référence pour nos clients et partenaires, et un appui concret pour les équipes commerciales. * Répondre aux questionnaires sécurité clients (SIG, CAIQ, RFP, audits) * Accompagner les équipes Sales, Customer Success et Legal sur les sujets conformité * Maintenir la documentation de sécurité et les bases de preuves 5) Sensibilisation et gouvernance IA Vous ancrez une culture de la sécurité dans toute l'organisation et cadrez l'usage croissant de l'IA. * Déployer les formations et le réseau de Security Champions dans toute l'organisation * Définir et superviser la politique d'usage de l'IA (Shadow AI, AI Act, LLM/Copilot) * Assurer la veille technologique et réglementaire (ANSSI, CNIL, AI Act)., Vous recevez le planning de votre première semaine en amont du jour J afin de connaître les sessions de formation, les rencontres prévues et les temps d'immersion. L'équipe People vous accueille la première heure pour répondre à vos interrogations et gérer les aspects administratifs. Aucune inquiétude, votre matériel et vos collègues vous attendront ## Related Videos - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [Are Code Reviews Worth It? Insights from 16 Years of Review Data](https://www.wearedevelopers.com/videos/1135-are-code-reviews-worth-it-insights-from-16-years-of-review-data) - [Crypto-secure Data Management with In-Database Blockchain](https://www.wearedevelopers.com/videos/632-crypto-secure-data-management-with-in-database-blockchain) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevOps Maturity Check – a way to balance autonomy and alignment](https://www.wearedevelopers.com/videos/58-devops-maturity-check-a-way-to-balance-autonomy-and-alignment) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Is Software Engineering Over-Saturated?](https://www.wearedevelopers.com/magazine/418-is-software-engineering-over-saturated) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Why Upskilling And Reskilling is Important For Developers](https://www.wearedevelopers.com/magazine/428-why-upskilling-and-reskilling-is-important-for-developers) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)