Responsable de la Sécurité des Systèmes d'Information H/F - Findyourstaff Collective
- Saint-Herblain - 44
- CDI
- Findyourstaff Collective
Les missions du poste
Dans le cadre de son développement et afin de renforcer sa gouvernance en matière de cybersécurité et de protection des données, l'entreprise recherche un(e) :
Responsable de la Sécurité des Systèmes d'Information & Délégué(e) à la Protection des Données (RSSI / DPO) (H/F)
Le poste :
Rattaché(e) à la direction, le/la RSSI / DPO a pour mission de définir, structurer et piloter la démarche de sécurité des systèmes d'information à l'échelle du groupe, en veillant à la protection des infrastructures, des applications et des données.
À ce titre, il/elle intervient à la fois sur les dimensions stratégiques, opérationnelles et réglementaires de la cybersécurité, en collaboration étroite avec les équipes techniques, les métiers, la direction et les clients.
Le poste offre un périmètre transversal, avec une forte autonomie et un rôle central dans la montée en maturité cybersécurité de l'organisation.
Principales responsabilités :
Gouvernance et stratégie cybersécurité
- Définir, maintenir et faire évoluer la Politique de Sécurité des Systèmes d'Information (PSSI).
- Construire et piloter la feuille de route cybersécurité, en cohérence avec les enjeux et priorités du groupe.
- Définir les politiques, procédures et standards de sécurité applicables à l'organisation.
- Mettre en place et suivre les indicateurs de sécurité et de conformité.
- Piloter une démarche d'amélioration continue de la sécurité selon une logique de type PDCA.
Sécurité des infrastructures et des systèmes
- Piloter la sécurité des infrastructures et des environnements techniques : Active Directory, Microsoft 365, Azure, réseaux, VPN, sauvegardes, stockage, MFA et gestion des identités.
- Définir et faire évoluer les règles de sécurité relatives aux systèmes, réseaux, postes de travail et environnements cloud.
- Superviser la gestion des identités et des accès (IAM).
- Veiller à la mise en oeuvre des mesures de protection, de durcissement et de sécurisation des infrastructures.
- Accompagner les équipes techniques dans l'intégration des exigences de sécurité au sein des projets et des évolutions d'infrastructure.
Analyse des risques et gestion des vulnérabilités
- Réaliser les analyses de risques SSI et piloter les plans d'actions associés.
- Utiliser EBIOS Risk Manager ou une méthodologie équivalente pour évaluer et traiter les risques.
- Piloter la gestion des vulnérabilités et assurer le suivi des actions correctives.
- Identifier les risques émergents et proposer les mesures de
Le poste s'adresse à un(e) professionnel(le) disposant d'une première expérience significative dans les domaines de la cybersécurité, de la sécurité des systèmes d'information ou de la conformité SSI.
Une expérience en tant qu'Assistant(e) SSI, Coordinateur(trice) SSI ou RSSI débutant constitue également une base pertinente pour évoluer sur ce poste.
Formation et expérience
- Formation supérieure de niveau Bac +3 minimum en informatique, cybersécurité, systèmes et réseaux ou domaine connexe.
- 2 ans d'expérience minimum sur des problématiques de SSI, cybersécurité, sécurité des infrastructures ou conformité.
- Une expérience dans un environnement éditeur logiciel, SaaS ou environnement cloud constitue un atout.
Compétences techniques
Le/la candidat(e) dispose idéalement de bonnes connaissances dans les domaines suivants :
- Sécurité des systèmes d'information, des infrastructures et des réseaux.
- Gestion des vulnérabilités et traitement des incidents de sécurité.
- Analyse et gestion des risques, notamment avec EBIOS Risk Manager ou une méthodologie équivalente.
- Référentiels et réglementations : ISO 27001, RGPD, NIS2.
- Gestion des identités et des accès (IAM).
- Concepts de chiffrement et de protection des données.
- Supervision et analyse des événements de sécurité, notamment via des solutions de type SIEM.
- Audits de sécurité et démarches d'amélioration continue.
Atouts supplémentaires
- Certification ISO 27001 Lead Implementer ou expérience significative dans la mise en oeuvre d'un SMSI.
- Certification ou formation DPO / RGPD, ou expérience confirmée en protection des données personnelles.
- Expérience dans un environnement éditeur de logiciels, SaaS ou cloud.
- Expérience dans la conduite d'audits, de projets de conformité ou de démarches de certification.
Qualités personnelles
Au-delà des compétences techniques, le poste nécessite :
- Une réelle autonomie et un sens développé des responsabilités.
- De la rigueur et une forte capacité d'organisation.
- Un excellent niveau rédactionnel, notamment pour la formalisation des politiques, procédures et analyses.
- De bonnes capacités d'analyse et de synthèse.
- Une capacité à travailler en transverse avec des interlocuteurs techniques et métiers.
- De bonnes qualités relationnelles et pédagogiques.
Entreprise française spécialisée dans l'édition et l'intégration de solutions digitales, elle accompagne des acteurs issus notamment de la restauration collective, des loisirs, des collectivités et du retail.
Reconnue pour son sens du service, son expertise métier et sa capacité d'innovation, l'entreprise conçoit et développe ses propres solutions logicielles. Cette maîtrise de l'ensemble de la chaîne de développement lui permet de proposer des systèmes particulièrement flexibles, évolutifs et adaptés aux enjeux spécifiques de ses clients.