Responsable de la Sécurité des Systèmes d'Information H/F - FindYourStaff
- Saint-Herblain - 44
- CDI
- Télétravail accepté
- FindYourStaff
Les missions du poste
Dans le cadre de son développement et afin de renforcer sa gouvernance en
matière de cybersécurité et de protection des données, l'entreprise recherche
un(e) :
Responsable de la Sécurité des Systèmes d'Information & Délégué(e) à la
Protection des Données (RSSI / DPO) (H/F)
LE POSTE
Rattaché(e) à la direction, le/la RSSI / DPO a pour mission de définir,
structurer et piloter la démarche de sécurité des systèmes d'information à
l'échelle du groupe, en veillant à la protection des infrastructures, des
applications et des données.
À ce titre, il/elle intervient à la fois sur les dimensions stratégiques,
opérationnelles et réglementaires de la cybersécurité, en collaboration étroite
avec les équipes techniques, les métiers, la direction et les clients.
Le poste offre un périmètre transversal, avec une forte autonomie et un rôle
central dans la montée en maturité cybersécurité de l'organisation.
PRINCIPALES RESPONSABILITÉS
GOUVERNANCE ET STRATÉGIE CYBERSÉCURITÉ
* Définir, maintenir et faire évoluer la Politique de Sécurité des Systèmes
d'Information (PSSI).
* Construire et piloter la feuille de route cybersécurité, en cohérence avec
les enjeux et priorités du groupe.
* Définir les politiques, procédures et standards de sécurité applicables à
l'organisation.
* Mettre en place et suivre les indicateurs de sécurité et de conformité.
* Piloter une démarche d'amélioration continue de la sécurité selon une logique
de type PDCA.
SÉCURITÉ DES INFRASTRUCTURES ET DES SYSTÈMES
* Piloter la sécurité des infrastructures et des environnements techniques :
Active Directory, Microsoft 365, Azure, réseaux, VPN, sauvegardes, stockage,
MFA et gestion des identités.
* Définir et faire évoluer les règles de sécurité relatives aux systèmes,
réseaux, postes de travail et environnements cloud.
* Superviser la gestion des identités et des accès (IAM).
* Veiller à la mise en oeuvre des mesures de protection, de durcissement et de
sécurisation des infrastructures.
* Accompagner les équipes techniques dans l'intégration des exigences de
sécurité au sein des projets et des évolutions d'infrastructure.
ANALYSE DES RISQUES ET GESTION DES VULNÉRABILITÉS
* Réaliser les analyses de risques SSI et piloter les plans d'actions associés.
* Utiliser EBIOS Risk Manager ou une méthodologie équivalente pour évaluer et
traiter les risques.
* Piloter la gestion des vulnérabilités et assurer le suivi des actions
correctives.
* Identifier les risques émergents et proposer les mesures de réduction
adaptées.
* Contribuer à la définition et au maintien des dispositifs de continuité et de
résilience.
AUDITS, CONFORMITÉ ET EXIGENCES CLIENTS
* Piloter les audits internes et externes de sécurité ainsi que les audits
réalisés à la demande des clients.
* Préparer et maintenir les Plans d'Assurance Sécurité (PAS).
* Répondre aux questionnaires de sécurité et de conformité des clients et
contribuer aux réponses aux appels d'offres.
* Animer les comités de sécurité internes et les échanges avec les clients sur
les sujets SSI.
* Assurer une veille sur les référentiels et réglementations applicables,
notamment ISO 27001, RGPD et NIS2.
* Accompagner progressivement l'organisation dans l'élévation de son niveau de
maturité en matière de cybersécurité.
GESTION DES INCIDENTS ET SENSIBILISATION
* Organiser et coordonner la gestion des incidents de sécurité et la réponse
aux incidents.
* Participer à l'analyse des incidents, à l'identification des causes et au
suivi des actions correctives.
* Développer et maintenir les dispositifs de prévention et de réponse aux
incidents.
* Sensibiliser et former les collaborateurs aux risques cyber et aux bonnes
pratiques de sécurité.
* Développer une véritable culture de la sécurité au sein de l'organisation.
MISSION DÉLÉGUÉ(E) À LA PROTECTION DES DONNÉES (DPO)
En complément de ses responsabilités SSI, le/la titulaire du poste assure la
fonction de Délégué(e) à la Protection des Données.
À ce titre, il/elle :
* Pilote et accompagne la démarche de conformité RGPD du groupe.
* Conseille les équipes et les métiers sur les problématiques liées à la
protection des données personnelles.
* Veille au respect des obligations réglementaires applicables.
* Maintient et fait évoluer la documentation relative à la protection des
données.
* Accompagne les projets dans l'identification et la maîtrise des enjeux liés
aux données personnelles.
* Participe à la sensibilisation des collaborateurs aux principes de protection
des données.
Le profil recherché
Le poste s'adresse à un(e) professionnel(le) disposant d'une première expérience
significative dans les domaines de la cybersécurité, de la sécurité des systèmes
d'information ou de la conformité SSI.
Une expérience en tant qu'Assistant(e) SSI, Coordinateur(trice) SSI ou RSSI
junior constitue également une base pertinente pour évoluer sur ce poste.
FORMATION ET EXPÉRIENCE
* Formation supérieure de niveau Bac +3 minimum en informatique, cybersécurité,
systèmes et réseaux ou domaine connexe.
* 2 ans d'expérience minimum sur des problématiques de SSI, cybersécurité,
sécurité des infrastructures ou conformité.
* Une expérience dans un environnement éditeur logiciel, SaaS ou environnement
cloud constitue un atout.
COMPÉTENCES TECHNIQUES
Le/la candidat(e) dispose idéalement de bonnes connaissances dans les domaines
suivants :
* Sécurité des systèmes d'information, des infrastructures et des réseaux.
* Gestion des vulnérabilités et traitement des incidents de sécurité.
* Analyse et gestion des risques, notamment avec EBIOS Risk Manager ou une
méthodologie équivalente.
* Référentiels et réglementations : ISO 27001, RGPD, NIS2.
* Gestion des identités et des accès (IAM).
* Concepts de chiffrement et de protection des données.
* Supervision et analyse des événements de sécurité, notamment via des
solutions de type SIEM.
* Audits de sécurité et démarches d'amélioration continue.
ATOUTS SUPPLÉMENTAIRES
* Certification ISO 27001 Lead Implementer ou expérience significative dans la
mise en oeuvre d'un SMSI.
* Certification ou formation DPO / RGPD, ou expérience confirmée en protection
des données personnelles.
* Expérience dans un environnement éditeur de logiciels, SaaS ou cloud.
* Expérience dans la conduite d'audits, de projets de conformité ou de
démarches de certification.
QUALITÉS PERSONNELLES
Au-delà des compétences techniques, le poste nécessite :
* Une réelle autonomie et un sens développé des responsabilités.
* De la rigueur et une forte capacité d'organisation.
* Un excellent niveau rédactionnel, notamment pour la formalisation des
politiques, procédures et analyses.
* De bonnes capacités d'analyse et de synthèse.
* Une capacité à travailler en transverse avec des interlocuteurs techniques et
métiers.
* De bonnes qualités relationnelles et pédagogiques.
* Une capacité à vulgariser les enjeux de cybersécurité auprès de publics non
techniques.
* Une approche pragmatique et orientée solutions.
significative dans les domaines de la cybersécurité, de la sécurité des systèmes
d'information ou de la conformité SSI.
Une expérience en tant qu'Assistant(e) SSI, Coordinateur(trice) SSI ou RSSI
junior constitue également une base pertinente pour évoluer sur ce poste.
FORMATION ET EXPÉRIENCE
* Formation supérieure de niveau Bac +3 minimum en informatique, cybersécurité,
systèmes et réseaux ou domaine connexe.
* 2 ans d'expérience minimum sur des problématiques de SSI, cybersécurité,
sécurité des infrastructures ou conformité.
* Une expérience dans un environnement éditeur logiciel, SaaS ou environnement
cloud constitue un atout.
COMPÉTENCES TECHNIQUES
Le/la candidat(e) dispose idéalement de bonnes connaissances dans les domaines
suivants :
* Sécurité des systèmes d'information, des infrastructures et des réseaux.
* Gestion des vulnérabilités et traitement des incidents de sécurité.
* Analyse et gestion des risques, notamment avec EBIOS Risk Manager ou une
méthodologie équivalente.
* Référentiels et réglementations : ISO 27001, RGPD, NIS2.
* Gestion des identités et des accès (IAM).
* Concepts de chiffrement et de protection des données.
* Supervision et analyse des événements de sécurité, notamment via des
solutions de type SIEM.
* Audits de sécurité et démarches d'amélioration continue.
ATOUTS SUPPLÉMENTAIRES
* Certification ISO 27001 Lead Implementer ou expérience significative dans la
mise en oeuvre d'un SMSI.
* Certification ou formation DPO / RGPD, ou expérience confirmée en protection
des données personnelles.
* Expérience dans un environnement éditeur de logiciels, SaaS ou cloud.
* Expérience dans la conduite d'audits, de projets de conformité ou de
démarches de certification.
QUALITÉS PERSONNELLES
Au-delà des compétences techniques, le poste nécessite :
* Une réelle autonomie et un sens développé des responsabilités.
* De la rigueur et une forte capacité d'organisation.
* Un excellent niveau rédactionnel, notamment pour la formalisation des
politiques, procédures et analyses.
* De bonnes capacités d'analyse et de synthèse.
* Une capacité à travailler en transverse avec des interlocuteurs techniques et
métiers.
* De bonnes qualités relationnelles et pédagogiques.
* Une capacité à vulgariser les enjeux de cybersécurité auprès de publics non
techniques.
* Une approche pragmatique et orientée solutions.