Cette offre n'affiche pas de salaire. D'après 498 offres pour ce poste (tous niveaux, France), le marché se situe autour de 50k€ (45k€–60k€).
Salaire du marché pour Cybersécurité en France : médiane 50 000 €/an, P25–P75 : 45 000–60 000 €/an, n = 498 offres. Salaire AWS / Cloud à Marseille
Baromètre TJM et salaires ITRattachement : Direction générale
Périmètre : Groupe EDL - France & international
Localisation : Siège EDL- déplacements ponctuels à prévoir
Statut : Cadre / CDI
1\. Mission
Dans un contexte de forte croissance, d'internationalisation et de développement par croissance externe, EDL renforce sa gouvernance de la cybersécurité et recherche son/sa Responsable de la Sécurité des Systèmes d'Information (RSSI).
Rattaché(e) à la Direction, le/la RSSI définit et pilote la stratégie de cybersécurité du Groupe, en cohérence avec les enjeux business, réglementaires et technologiques d'EDL.
Il/elle est garant(e) de la confidentialité, de l'intégrité et de la disponibilité des systèmes et des données, notamment dans un environnement particulièrement sensible lié aux données et aux solutions de santé.
Le/la RSSI joue un rôle transversal, à l'interface entre la Direction, les équipes IT, R\&D, Produit, RH, Juridique et les différentes entités du Groupe.
2\. Responsabilités principales
Définir et piloter la stratégie cybersécurité
* Définir la stratégie, la politique et la feuille de route cybersécurité du Groupe.
* Identifier et prioriser les principaux risques cyber en fonction des enjeux métiers.
* Définir les politiques, standards et règles de sécurité applicables à l'ensemble des entités.
* Construire et suivre les indicateurs de performance et de maturité cybersécurité.
* Présenter régulièrement les risques, incidents et plans d'actions à la Direction et aux instances de gouvernance.
Gouvernance, risques et conformité
* Piloter le Système de Management de la Sécurité de l'Information (SMSI) et contribuer à la certification et au maintien des certifications ISO 27001, ISO 9001.
* Organiser les analyses de risques et piloter les plans de traitement associés.
* Assurer une veille réglementaire et normative : NIS2, RGPD, exigences liées au secteur de la santé, ISO 27001, etc.
* Définir et maintenir les politiques et procédures de sécurité.
* Piloter les audits internes et externes et assurer le suivi des plans de remédiation.
* Participer à l'évaluation de la sécurité des fournisseurs et partenaires critiques.
Sécurité opérationnelle
En collaboration avec les équipes IT et techniques :
* Superviser la mise en œuvre des mesures de sécurité : IAM, MFA, EDR, sauvegardes, chiffrement, segmentation réseau, gestion des vulnérabilités, etc.
* Définir les exigences de sécurité pour les infrastructures, applications et environnements cloud.
* Piloter la gestion des vulnérabilités et le suivi de leur remédiation.
* Définir et tester les dispositifs de Business Continuity / Disaster Recovery.
* Superviser la gestion des incidents de sécurité et coordonner la réponse aux incidents majeurs.
* Organiser régulièrement des exercices de crise cyber.
Sécurité des produits et du développement
Compte tenu de l'activité d'EDL, le/la RSSI travaille étroitement avec les équipes Produit et R\&D afin d'intégrer la sécurité dès la conception :
* Définir les exigences de sécurité applicables aux produits et projets.
* Promouvoir une approche Security by Design / Privacy by Design.
* Participer à la sécurisation du cycle de développement logiciel.
* Superviser ou coordonner les tests d'intrusion, audits de sécurité et revues d'architecture.
* Accompagner les équipes dans la gestion des vulnérabilités produits.
* Contribuer à la gestion des exigences de sécurité clients et aux réponses aux questionnaires de sécurité.
Sensibilisation et culture cybersécurité
Le/la RSSI est également responsable du développement d'une véritable culture sécurité au sein du Groupe :
* Définir et déployer le programme annuel de sensibilisation à la cybersécurité.
* Organiser les formations et campagnes de phishing/sensibilisation.
* Adapter les actions aux différents publics : collaborateurs, managers, équipes techniques et dirigeants.
* Développer les réflexes de sécurité dans les pratiques quotidiennes.
Acquisitions et transformation du Groupe
Dans le cadre des opérations de croissance externe et d'intégration de nouvelles entités :
* Réaliser les cyber due diligences des sociétés acquises.
* Évaluer les risques, écarts de conformité et niveaux de maturité des entités intégrées.
* Définir les plans de sécurisation et d'intégration.
* Harmoniser progressivement les politiques, outils et standards de sécurité du Groupe.
* Accompagner les projets de transformation IT et les migrations de systèmes.
3\. Profil recherché
De formation supérieure en informatique, cybersécurité, systèmes d'information ou équivalent, vous disposez de 8 à 12 ans d'expérience, dont une expérience significative en responsabilité cybersécurité.
Vous avez idéalement évolué dans un environnement :
* international et multisites ;
* en forte croissance ou transformation ;
* soumis à des exigences fortes de sécurité et de conformité ;
* idéalement dans les secteurs de la santé, du logiciel, du SaaS ou dans un environnement réglementé.
Vous maîtrisez notamment :
* les référe...
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.