Rssi as a service
jeudi 23 juillet 2026
Rechercher une mission
Détails
Consultant sécurité
sécurité
Service
régie sur site
Informations
France
à définir
Asap
NC
Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe dédiée à l'accompagnement de nos clients sur des missions de gouvernance, de conseil et de pilotage de la sécurité des systèmes d'information. Dans ce contexte, vous interviendrez en tant que RSSI externalisé (RSSI as a Service) , capable de définir, piloter et faire évoluer l'ensemble de la démarche cybersécurité de la filiale, en étroite collaboration avec le RSSI Groupe.
Vos missions seront les suivantes :
- Définir, formaliser et faire évoluer la Politique de Sécurité des Systèmes d'Information (PSSI)
- Assurer l'alignement de la stratégie cybersécurité de la filiale avec celle du Groupe et piloter la feuille de route sécurité
- Réaliser les analyses de risques (EBIOS RM ou méthode équivalente) , évaluer la maturité cybersécurité (NIS2) et suivre les plans de traitement associés
- Garantir la conformité aux exigences réglementaires, notamment RGPD en collaboration avec le DPO, et anticiper les évolutions liées à NIS2
- Superviser la gestion des incidents de sécurité en lien avec le SOC et le CERT Groupe, et piloter les plans de remédiation issus des audits
- Accompagner les projets métiers et techniques en intégrant les principes de Security by Design et piloter les projets de transformation cybersécurité en coordination avec le RSSI Groupe
- Produire des reportings réguliers auprès de la direction de la filiale et des équipes sécurité Groupe
- Sensibiliser les collaborateurs aux enjeux de cybersécurité et animer les campagnes de formation et de sensibilisation
- Vous êtes issu (e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) en informatique avec une spécialisation en cybersécurité
- Vous justifiez d'une expérience confirmée (minimum 7 ans) en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service
- Vous disposez idéalement d'une expérience dans le secteur des télécommunications, des opérateurs ou des infrastructures critiques
- Vous faites preuve de leadership, d'autonomie et savez fédérer des interlocuteurs métiers et techniques autour des enjeux de sécurité
- Vous accordez de l'importance à la gouvernance, à la conformité réglementaire et à l'amélioration continue des dispositifs de sécurité
- Bonne connaissance des réglementations RGPD, NIS2 et des enjeux propres au secteur des télécommunications
- Bonne compréhension des architectures cloud, réseaux, infrastructures télécom et des environnements de production
- Connaissances des dispositifs de détection et de réponse à incident (SOC, CERT, gestion de crise)
- Expérience en gouvernance SSI, gestion des risques, pilotage de programmes de sécurité et conduite du changement
- Excellentes capacités de communication, de reporting et de vulgarisation auprès des directions métiers et techniques
- Les certifications CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor ou EBIOS RM constituent un véritable atout.