OmDev Logo
GetYourJob
0
Publié aujourd'hui

RSSI H/F

Entreprise
Les ColettesCabinet de recrutement
Localisation
Toulouse - 31
Hybride
Type de contrat
CDI
Niveau
Confirmé
Rémunération
58–65 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
50k€
Au-dessus du marché
46k€fourchette habituelle58k€
Cette offre : 62k€

Basé sur 79 offres pour ce poste (Confirmé, France, 3 dernières semaines). Fourchette habituelle 46k€–58k€, médiane 50k€. Cette offre (62k€) est au-dessus de la fourchette.

Salaire du marché pour Cybersécurité (Confirmé) en France : médiane 50 000 €/an, P25–P75 : 46 000–57 500 €/an, n = 79 offres.

Baromètre TJM et salaires IT

Description du poste

Les missions du poste


Notre client est un acteur reconnu du courtage et de la gestion de patrimoine, dont l'entité digitale et technologique est née de la fusion entre la DSI historique du groupe et une ESN rachetée.

Basée à Toulouse, l'équipe rassemble aujourd'hui une trentaine de collaborateurs (architectes data, développeurs, tech leads, administrateurs systèmes, UX) au service de plus de 5 000 utilisateurs, collaborateurs internes et réseau de consultants indépendants.



Dans le cadre d'une création de poste, nous recrutons un(e) RSSI en CDI.

Rattaché(e) à la Direction des Systèmes d'Information, vous êtes en charge de définir, mettre en oeuvre et piloter la stratégie de cybersécurité et de résilience opérationnelle numérique du groupe.

Poste structurant, il nécessite à la fois de la hauteur de vue et une vraie casquette opérationnelle : vous pilotez et suivez techniquement au quotidien les profils SECOPS intervenant en prestation, gérez le contrat SOC externalisé et suivez les projets de sécurité et de conformité. Vous n'êtes pas qu'en pilotage : vous savez aussi mettre les mains dedans.

Vos principales missions :

- Définir et piloter la stratégie de cybersécurité : élaborer et faire évoluer la politique de sécurité des systèmes d'information, la décliner en plans d'actions opérationnels, animer la gouvernance cybersécurité et sensibiliser les collaborateurs.

- Piloter les équipes SECOPS en prestation et le SOC : encadrer et suivre au quotidien les profils SECOPS externes (suivi technique, priorisation, supervision opérationnelle), gérer le contrat SOC externalisé et assurer la mise en oeuvre des projets et préconisations de sécurité.

- Maîtriser les risques et garantir la conformité : maintenir le dispositif de gestion des risques TIC, réaliser les analyses de risques, veiller à la conformité réglementaire (DORA, RGPD, ACPR, AMF), préparer les audits et piloter les plans de remédiation.

- Piloter la gestion des incidents et la résilience : organiser la détection, le traitement et le reporting des incidents, la gestion de crise cyber, les PCA/PRA, les exercices de crise et les tests de résilience, et participer à la déclaration des incidents majeurs.

- Sécuriser les prestataires et piloter la performance : évaluer et suivre les prestataires critiques en lien avec la Direction juridique, définir les indicateurs et produire les tableaux de bord pour la Direction, assurer la veille réglementaire, technologique et sur les menaces.

Prise de poste souhaitée avec une période de passation, au plus tard en janvier.

Le profil recherché

Vous êtes titulaire d'une formation supérieure en cybersécurité, systèmes d'information, gestion des risques ou dans un domaine équivalent, et justifiez d'une expérience de 5 à 10 ans en cybersécurité, sécurité des systèmes d'information ou gouvernance des risques IT.Vous pensez correspondre au profil ? Voici les attentes de notre client :Expérience opérationnelle et technique : vous avez déjà « fait » et aimez faire tout en assurant le pilotage.Expérience du pilotage de prestataires externes et de la gestion d'un contrat SOC.Idéalement issu(e) d'un secteur réglementé (banque, assurance, finance) ; une connaissance des exigences ACPR/AMF est attendue, au minimum pour les avoir déjà côtoyées.Solide connaissance de DORA, du RGPD et des référentiels de sécurité de l'information.Autonomie, hauteur de vue, prestance, esprit d'analyse et de synthèse, pédagogie, réactivité et aisance relationnelle avec tous types d'interlocuteurs (Direction, RH, prestataires techniques).Les certifications CISSP, CISM, CRISC ou ISO 27001 Lead Implementer / Lead Auditor sont un véritable atout (non obligatoires).

Bienvenue chez Les Colettes

Notre client est un acteur reconnu du courtage et de la gestion de patrimoine, dont l'entité digitale et technologique est née de la fusion entre la DSI historique du groupe et une ESN rachetée. Basée à Toulouse, l'équipe rassemble aujourd'hui une trentaine de collaborateurs (architectes data, développeurs, tech leads, administrateurs systèmes, UX) au service de plus de 5 000 utilisateurs, collaborateurs internes et réseau de consultants indépendants.

Mais aussi...

Statut cadreTélétravail : 2 à 3 jours par semaine (après période d'intégration)Prime variable collectiveParticipation

Exigences du poste

Compétences requises

  • DORA
  • RGPD / GDPR
  • ACPR
  • AMF
  • ISO 27001
  • CISSP
  • CISM
  • CRISC

Un plus

  • Cybersecurity
  • SecOps
  • Product Management
  • Monitoring / Observability
  • Reporting / Dashboards
  • Finance (domaine)
  • PCA / PRA
  • Gestion des incidents
  • Gestion des risques

Toutes les offres IT à Toulouse

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Les ColettesCabinet de recrutement
Voir toutes les offres de Les Colettes

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.