OmDev Logo
GetYourJob
0
Publié aujourd'hui

Responsable de la Sécurité des Systèmes d'Information RSSI H/F

Entreprise
Localisation
Melun - 77
Sur site
Type de contrat
CDI
Niveau
Top profil
Rémunération
65–74 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
55k€
Au-dessus du marché
48k€fourchette habituelle65k€
Cette offre : 70k€

Basé sur 105 offres pour ce poste (Top profil, France, 3 dernières semaines). Fourchette habituelle 48k€–65k€, médiane 55k€. Cette offre (70k€) est au-dessus de la fourchette.

Salaire du marché pour Cybersécurité (Top profil) en France : médiane 55 000 €/an, P25–P75 : 47 500–65 000 €/an, n = 105 offres. Salaire AWS / Cloud à Paris

Baromètre TJM et salaires IT

Description du poste

Les missions du poste


Envie de donner un nouvel élan à votre carrière ?

Rejoignez notre client une entreprise innovante à taille humaine (50 collaborateurs), leader dans l'édition de logiciels industriels dédiés à l'automatisation et à la supervision.

Certifiée ISO/IEC 27001 depuis février 2025, elle confirme son engagement fort en matière de sécurité et d'excellence opérationnelle.

Portée par une ambition internationale, elle accompagne des clients aux quatre coins du monde grâce à des technologies de pointe (IoT, Big Data, Cloud...) et une expertise reconnue.

Aujourd'hui, elle recherche un(e) RSSI confirmé(e), prêt(e) à relever des défis stratégiques et à jouer un rôle clé auprès de clients internationaux .



Vos futures responsabilités sont listées ci-dessous:

1 Gouvernance & stratégie SSI

- Définir, faire évoluer et déployer la Politique de Sécurité des Systèmes d'Information (PSSI)
- Piloter le SMSI et en assurer l'amélioration continue
- Aligner la stratégie cybersécurité avec la vision globale de l'entreprise
- Définir les indicateurs de performance et de gestion des risques
- Construire et déployer une feuille de route cybersécurité adaptée aux enjeux business

2 Conformité & cadre réglementaire

- Garantir le maintien et l'évolution de la certification ISO/IEC 27001
- Organiser et piloter les audits internes et externes
- Assurer la gestion documentaire et la conformité au référentiel
- Anticiper et intégrer les évolutions réglementaires (NIS2, Cyber Resilience Act - CRA)
- Accompagner l'entreprise dans sa mise en conformité

3 Analyse & gestion des risques

- Déployer et piloter la démarche EBIOS RM
- Identifier, analyser et prioriser les risques SSI
- Maintenir la cartographie des risques
- Définir et suivre les plans de traitement en lien avec les enjeux métiers

4 Sécurité opérationnelle

- Superviser les dispositifs techniques et organisationnels de sécurité
- Accompagner les équipes IT/SI dans la sécurisation des projets et infrastructures
- Participer à la gestion des incidents et situations de crise
- Assurer une veille active sur les menaces et vulnérabilités
- Contribuer aux dispositifs de continuité d'activité (PCA/PRA)
- Promouvoir et encadrer les pratiques DevSecOps

5 Collaboration & communication

- Travailler en étroite collaboration avec la Direction et les équipes IT, SI et métiers
- Co-construire des solutions adaptées aux besoins opérationnels
- Animer les comités sécurité
- Sensibiliser et former les collaborateurs à la culture cybersécurité

Le profil recherché

Compétences techniquesMaîtrise experte du référentiel ISO/IEC 27001 (indispensable)Obligatoire: Certification ISO 27001 (Lead Implementer et/ou Lead Auditor) Expérience significative dans l'obtention et/ou le maintien de la certificationTrès bonne maîtrise de la méthode EBIOS RMBonne connaissance des cadres réglementaires (NIS2, CRA)Solide compréhension des environnements IT, développement logiciel et industrielsConnaissance des environnements Windows, Linux et des solutions open sourceMaîtrise des bonnes pratiques sécurité (IAM, réseau, cloud, etc.)Compétences comportementalesExcellentes capacités de communication et de vulgarisationForte culture du travail collaboratifCapacité à interagir avec des interlocuteurs variés (Direction, IT, métiers)Approche pragmatique et orientée solutionsLeadership naturel, capacité à fédérer et convaincreGoût prononcé pour la veille et l'innovation en cybersécuritéExpérienceMinimum 10 ans d'expérience en sécurité des systèmes d'informationExpérience dans un environnement certifié ISO 27001 fortement souhaitéeUne expérience dans l'édition de logiciels ou en environnement industriel constitue un atout🚀 Les enjeux du posteMaintenir un haut niveau d'exigence sécurité tout en soutenant l'innovationAnticiper et intégrer les évolutions réglementaires (NIS2, CRA)Faire vivre la certification ISO 27001 dans une structure agileDévelopper et ancrer une culture sécurité partagée à tous les niveaux de l'entrepriseLocalisation : Melun🌍 Pourquoi les rejoindre ?Acteur reconnu dans un secteur stratégiqueEntreprise à taille humaine permettant un impact directEnvironnement collaboratif avec une forte implication des équipes💼 Package SalarialRémunération fixe : 65 à 74 K€ selon expérienceContrat 38,5h/semaine : 2h majorées en heures supplémentaires. 1,5h générant 11 jours de RTTCE externalisé (50€ net/mois) + prime de NoëlTickets restaurant : 10€/jour travaillé (40% à la charge du salarié)Télétravail occasionnel possible (validation période d'essais)Intéressement pouvant atteindre 11% du salaire brut annuel🚀 Prêt(e) à relever ce défi ?N'hésitez pas à postuler pour rejoindre une équipe passionnée et innovante dans un environnement stimulant ! ✨

Bienvenue chez Danem People France

Envie de donner un nouvel élan à votre carrière ? 🚀Rejoignez notre client une entreprise innovante à taille humaine (50 collaborateurs), leader dans l'édition de logiciels industriels dédiés à l'automatisation et à la supervision.Certifiée ISO/IEC 27001 depuis février 2025, elle confirme son engagement fort en matière de sécurité et d'excellence opérationnelle.Portée par une ambition internationale, elle accompagne des clients aux quatre coins du monde grâce à des technologies de pointe (IoT, Big Data, Cloud...) et une expertise reconnue.Aujourd'hui, elle recherche un(e) RSSI confirmé(e), prêt(e) à relever des défis stratégiques et à jouer un rôle clé auprès de clients internationaux 🌍.

Exigences du poste

Compétences requises

  • ISO/IEC 27001
  • EBIOS RM
  • NIS2
  • Cyber Resilience Act (CRA)
  • IAM
  • Windows
  • Linux Administration
  • IoT
  • Big Data
  • Cloud
  • DevSecOps

Un plus

  • Cybersecurity
  • Automation
  • Monitoring / Observability
  • Network Administration
  • PCA / PRA
  • Continuous Improvement
  • Gestion des incidents
  • ISO 27001
  • Reporting / Dashboards
  • Gestion des risques
  • Roadmap

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.