Basé sur 423 offres pour ce poste (tous niveaux, France, 3 dernières semaines). Fourchette habituelle 44k€–62k€, médiane 52k€. Cette offre (50k€) est dans la fourchette.
Dans le cadre de son développement et afin de renforcer sa gouvernance en
matière de cybersécurité et de protection des données, l'entreprise recherche
un(e) :
Responsable de la Sécurité des Systèmes d'Information & Délégué(e) à la
Protection des Données (RSSI / DPO) (H/F)
LE POSTE
Rattaché(e) à la direction, le/la RSSI / DPO a pour mission de définir,
structurer et piloter la démarche de sécurité des systèmes d'information à
l'échelle du groupe, en veillant à la protection des infrastructures, des
applications et des données.
À ce titre, il/elle intervient à la fois sur les dimensions stratégiques,
opérationnelles et réglementaires de la cybersécurité, en collaboration étroite
avec les équipes techniques, les métiers, la direction et les clients.
Le poste offre un périmètre transversal, avec une forte autonomie et un rôle
central dans la montée en maturité cybersécurité de l'organisation.
PRINCIPALES RESPONSABILITÉS
GOUVERNANCE ET STRATÉGIE CYBERSÉCURITÉ
* Définir, maintenir et faire évoluer la Politique de Sécurité des Systèmes
d'Information (PSSI).
* Construire et piloter la feuille de route cybersécurité, en cohérence avec
les enjeux et priorités du groupe.
* Définir les politiques, procédures et standards de sécurité applicables à
l'organisation.
* Mettre en place et suivre les indicateurs de sécurité et de conformité.
* Piloter une démarche d'amélioration continue de la sécurité selon une logique
de type PDCA.
SÉCURITÉ DES INFRASTRUCTURES ET DES SYSTÈMES
* Piloter la sécurité des infrastructures et des environnements techniques :
Active Directory, Microsoft 365, Azure, réseaux, VPN, sauvegardes, stockage,
MFA et gestion des identités.
* Définir et faire évoluer les règles de sécurité relatives aux systèmes,
réseaux, postes de travail et environnements cloud.
* Superviser la gestion des identités et des accès (IAM).
* Veiller à la mise en oeuvre des mesures de protection, de durcissement et de
sécurisation des infrastructures.
* Accompagner les équipes techniques dans l'intégration des exigences de
sécurité au sein des projets et des évolutions d'infrastructure.
ANALYSE DES RISQUES ET GESTION DES VULNÉRABILITÉS
* Réaliser les analyses de risques SSI et piloter les plans d'actions associés.
* Utiliser EBIOS Risk Manager ou une méthodologie équivalente pour évaluer et
traiter les risques.
* Piloter la gestion des vulnérabilités et assurer le suivi des actions
correctives.
* Identifier les risques émergents et proposer les mesures de réduction
adaptées.
* Contribuer à la définition et au maintien des dispositifs de continuité et de
résilience.
AUDITS, CONFORMITÉ ET EXIGENCES CLIENTS
* Piloter les audits internes et externes de sécurité ainsi que les audits
réalisés à la demande des clients.
* Préparer et maintenir les Plans d'Assurance Sécurité (PAS).
* Répondre aux questionnaires de sécurité et de conformité des clients et
contribuer aux réponses aux appels d'offres.
* Animer les comités de sécurité internes et les échanges avec les clients sur
les sujets SSI.
* Assurer une veille sur les référentiels et réglementations applicables,
notamment ISO 27001, RGPD et NIS2.
* Accompagner progressivement l'organisation dans l'élévation de son niveau de
maturité en matière de cybersécurité.
GESTION DES INCIDENTS ET SENSIBILISATION
* Organiser et coordonner la gestion des incidents de sécurité et la réponse
aux incidents.
* Participer à l'analyse des incidents, à l'identification des causes et au
suivi des actions correctives.
* Développer et maintenir les dispositifs de prévention et de réponse aux
incidents.
* Sensibiliser et former les collaborateurs aux risques cyber et aux bonnes
pratiques de sécurité.
* Développer une véritable culture de la sécurité au sein de l'organisation.
MISSION DÉLÉGUÉ(E) À LA PROTECTION DES DONNÉES (DPO)
En complément de ses responsabilités SSI, le/la titulaire du poste assure la
fonction de Délégué(e) à la Protection des Données.
À ce titre, il/elle :
* Pilote et accompagne la démarche de conformité RGPD du groupe.
* Conseille les équipes et les métiers sur les problématiques liées à la
protection des données personnelles.
* Veille au respect des obligations réglementaires applicables.
* Maintient et fait évoluer la documentation relative à la protection des
données.
* Accompagne les projets dans l'identification et la maîtrise des enjeux liés
aux données personnelles.
* Participe à la sensibilisation des collaborateurs aux principes de protection
des données.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.