Référent Sécurité des Systèmes d'Information - RSSI H/F - EPOQUE
- Grenoble - 38
- CDI
- Télétravail accepté
- EPOQUE
Les missions du poste
Époque est un cabinet de recrutement et de conseil en ressources humaines pour les entreprises à impact positif, spécialisé dans l'accompagnement des entreprises qui transforment la société : start-ups à impact, scale-ups, ETI et grands groupes en transition.Notre mission est claire : connecter les talents aux organisations qui placent l'humain, la durabilité et l'innovation au coeur de leur stratégie.
Notre client est une entreprise à taille humaine, ambitieuse et en forte croissance, spécialisée dans les solutions numériques de gestion de contrats d'assurance. Elle accompagne quotidiennement les professionnels avec une solution innovante et intuitive en ligne, qui simplifie les démarches administratives et les envois de lettres recommandées électroniques pour ses clients. Notre client grenoblois est composé d'une vingtaine de collaborateurs et possède de belles perspectives de croissance grâce à un positionnement sur des marchés porteurs. Dans un contexte de rapprochement de deux entités et de structuration du système d'information, l'entreprise renforce sa gouvernance cybersécurité et recherche son Responsable Sécurité des Systèmes d'Information (RSSI) H/F. Ce rôle stratégique vise à garantir la conformité réglementaire, la robustesse des infrastructures et la maturité cybersécurité de l'organisation, dans un environnement où les exigences réglementaires et les certifications sont déterminantes pour l'activité. Ce rôle stratégique vise à garantir la conformité réglementaire et la maturité cybersécurité de l'organisation, dans un environnement où les exigences réglementaires et les certifications sont déterminantes pour l'activité. Vos missionsDéfinition et pilotage de la stratégie sécuritéDéfinir la feuille de route SSI.Assurer la rédaction, la mise en place et l'évolution des mesures essentielles à la sécurité (ex: PCA, PSSI, PRA, etc.).Structurer et faire évoluer les politiques, standards et procédures de sécurité (documentation, contrôle, amélioration continue).Prioriser les chantiers sécurité dans une logique d'amélioration continue.Conformité et gestion des cadres réglementairesPiloter les démarches de conformité et de qualification réglementaire.Prendre la pleine et entière responsabilité de l'objectif d'obtention de la certification ISO 27001 à horizon 3 ans (pilotage de la mise en oeuvre et maintien du SMSI).Assurer le suivi et la préparation des audits liés aux cadres réglementaires : eIDAS, DORA, NIS2.Veiller en interne au respect de la réglementation RGPD (la responsabilité spécifique du rôle de DPO pourra quant à elle être externalisée selon le profil retenu).Garantir la cohérence entre exigences réglementaires et dispositifs déployés (arbitrage).Gestion des risques et contrôle de sécuritéMettre en place et animer une démarche de gestion des risques SSI.Suivre les plans de remédiation et les actions correctives.Collaboration interne et acculturation sécuritéSensibiliser les équipes aux bonnes pratiques de cybersécurité.Contribuer à la montée en maturité sécurité de l'organisation (acculturation).
Le profil recherché
De formation informatique (Bac +2 à Bac +5), vous justifiez d'une expérience concrète en cybersécurité, que ce soit sur un poste de RSSI ou sur toute autre fonction directement liée aux préoccupations de sécurité et de cybersécurité.Expertise normative & réglementaire : Vous disposez idéalement d'une expérience dans la mise en place ou le pilotage d'un SMSI (ISO 27001 ou équivalent). Une maîtrise des cadres eIDAS, DORA ou NIS2 est un plus. À défaut, vous devez démontrer une forte capacité à vous imprégner et à assimiler rapidement ces réglementations (validation lors des entretiens).Gestion de la conformité : Vous maîtrisez la conduite d'audits de sécurité, l'élaboration de stratégies de sécurité et leur déploiement opérationnel.RGPD : Vous possédez une bonne maîtrise des fondamentaux du RGPD pour veiller au respect des règles en interne.Savoir-être : Vous êtes reconnu pour votre capacité à expliquer, convaincre et fédérer autour des enjeux de sécurité. Rigoureux et curieux, vous assurez une veille active sur l'évolution des menaces et technologies en cybersécurité.Compétences techniquesNormes et réglementations : ISO 27001 (objectif de certification à 3 ans), eIDAS, DORA, NIS2, RGPD.Mesures de sécurité : PCA, PSSI, PRA.Gouvernance et pilotage : Gestion des risques SSI, Pilotage d'audits, Rédaction de politiques et procédures, Suivi de plans d'actions sécurité Pourquoi rejoindre cette entreprise ?Intervenir sur des enjeux de cybersécurité stratégiques dans un environnement fortement réglementé.Avoir un rôle clé dans la structuration de la gouvernance sécurité d'un groupe en pleine croissance.Collaborer directement avec la direction et les équipes techniques pour construire une stratégie sécurité durable et impactante.