Responsable de la sécurité des systèmes d'information-rssi

mercredi 29 juillet 2026
Rechercher une mission

Détails

Consultant sécurité
sécurité
privé
régie sur site

Informations

France
à définir
Asap
NC

VOTRE MISSION

Rattaché (e) à la Direction, vous définissez, pilotez et faites appliquer la stratégie de sécurité des systèmes d'information du groupe.

Vous veillez à l'alignement entre les exigences réglementaires - notamment ISO, eIDAS et DORA - et les dispositifs réellement déployés sur le terrain : contrôles, tests, suivi des écarts et plans de remédiation.

Vous travaillez en étroite collaboration avec les équipes IT, les développeurs, les métiers, ainsi qu'avec les auditeurs et prestataires spécialisés.

VOS PRINCIPALES RESPONSABILITES

Les quatre volets principaux de vos responsabilités sont :

  • 1. Gouvernance et stratégie SSI
  • Définir la feuille de route sécurité, hiérarchiser les priorités et suivre l'avancement des chantiers
  • Élaborer et faire vivre les politiques, standards et procédures SSI.
  • Mettre en place une démarche de contrôle et d'amélioration continue.
  • Garantir la cohérence de la stratégie de sécurité à l'échelle du groupe.
  • 2. Conformité, normes et qualifications
  • Piloter les démarches de conformité et de qualification liées notamment à ISO 27001, eIDAS et DORA.
  • Préparer et coordonner les audits, réunir les preuves attendues et suivre les renouvellements.
  • Identifier les écarts entre les exigences réglementaires et les mesures déployées.
  • Définir, suivre et faire avancer les plans d'action associés.
  • 3. Gestion des risques et sécurité opérationnelle
  • Animer la démarche de gestion des risques SSI : identification, évaluation, traitement et suivi.
  • Organiser les tests d'intrusion : cadrage, sélection et suivi des prestataires, restitution, remédiation et re-tests.
  • Contribuer aux sujets de durcissement, de gestion des vulnérabilités, de contrôle des accès, de journalisation et de réponse à incident, selon l'organisation retenue.
  • Suivre la mise en oeuvre effective des mesures de sécurité.
  • 4. Accompagnement des équipes
  • Intégrer la sécurité dans les pratiques et les projets des équipes IT et développement.
  • Expliquer les enjeux de manière claire et pragmatique auprès de la Direction et des métiers.
  • Faire progresser la culture sécurité de l'organisation grâce à la sensibilisation et au partage des bonnes pratiques.
  • Créer une dynamique de coopération autour des enjeux SSI.
Profil recherché

Vous êtes un ou une RSSI de terrain, à l'aise dans l'environnement d'une PME ou d'une ETI en croissance. Vous savez prendre de la hauteur pour définir une stratégie, tout en restant impliqué (e) dans sa mise en oeuvre opérationnelle.

Les sujets de normes, de réglementation et de qualification vous intéressent particulièrement. Vous savez dialoguer avec des interlocuteurs variés, expliquer vos choix et faire avancer les sujets de sécurité dans une logique de collaboration.

COMPÉTENCES ATTENDUES

  • Au moins 3 ans d'expérience en cybersécurité, idéalement 5 ans.
  • Une pratique réelle de la préparation, de la coordination et du suivi d'audits.
  • Une exposition opérationnelle aux cadres eIDAS et DORA.
  • La capacité à définir une stratégie SSI et à la traduire en feuille de route et en plans d'action.
  • Une expérience de l'organisation de pentests et du pilotage des remédiations.
  • Une bonne maîtrise des fondamentaux du RGPD.
  • De solides qualités relationnelles, rédactionnelles et pédagogiques.
Le poste convient à une personne souhaitant s'intégrer durablement aux équipes et suivre les sujets dans la durée.

Login