RSSI Métier - Security Champion H/F Veilos
- Paris - 75
- Freelance
- Télétravail partiel
- 3 ans
- Bac +5
- Services aux Entreprises
- Exp. 5 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Vous intégrez le Pôle Accompagnement Projets de l'équipe Sécurité des SI d'un grand compte du secteur de l'assurance, en tant que Security Champion dédié au domaine Data. Vous accompagnez les équipes de la DSI dans l'intégration de la sécurité dans les projets, réalisez l'évaluation des risques SSI sur les périmètres France et International, et représentez le CISO auprès du domaine.
La DSI est en pleine transformation : passage d'un modèle de gestion projets à un modèle de gestion produits. C'est un contexte idéal pour poser une approche security by design durable et structurante.
Modalités de la mission
Démarrage : ASAP
Durée : 3 ans
Localisation : Paris 15
Télétravail : 2j/semaine
Contexte
Le Pôle Accompagnement Projets de l'équipe Sécurité des SI est en charge d'accompagner les équipes de la DSI dans l'intégration de la sécurité dans les projets et de réaliser l'évaluation des risques SSI des systèmes d'information sur les périmètres France et International.
La DSI a entamé une transformation visant à basculer d'un modèle de gestion projets à un modèle de gestion par produits. À ce titre, l'équipe SSI recherche un profil de type Security Champion pour accompagner le domaine Data.
Le Security Champion assure l'alignement entre les exigences de sécurité et les réalités métiers, dans une posture d'influence et de conseil (sans lien hiérarchique direct).
Ce que vous allez faire
Missions principales :
Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche security by design.
Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l'équipe SSI.
Fournir une vision contextualisée et consolidée des risques associés aux différents produits, services ou domaines, en appui à la prise de décision.
Servir de point de contact privilégié auprès des équipes du périmètre, en assurant la redirection des demandes de sécurité vers les interlocuteurs adéquats au sein de l'équipe SSI.
Prendre en charge les analyses de risques du domaine : mener les analyses les plus structurantes et piloter celles déléguées au Centre de Services Accompagnement Projet.
Contribuer à la définition des nouveaux process de suivi de l'activité SSI du domaine.
Contribuer à l'augmentation de la maturité cyber des équipes IT et métier.
Réaliser un reporting hebdomadaire de suivi auprès du CISO.
Préparer les supports des différents comités (équipes de pilotage du domaine, équipes SSI).
Représenter le CISO auprès du domaine.
Livrables attendus :
Analyses de risques du périmètre.
Roadmaps SSI du domaine.
Référentiel des risques du domaine (création et maintien à jour).
Nouveaux processus SSI formalisés sur le périmètre.
Reporting d'activité du périmètre.
Supports de présentation des réunions et comités.
Comptes rendus des réunions.
Le profil recherché
Profil recherché
Security Champion / RSSI Métier (5 ans+) avec une expérience confirmée dans un rôle d'interface entre la sécurité et les métiers. Vous maîtrisez les démarches d'analyse de risques (EBIOS, ISO 27005), les frameworks de cybersécurité (ISO 27001, NIST, CIS) et comprenez les architectures IT ainsi que les environnements métiers. Vous êtes reconnu pour votre leadership d'influence : vous savez faire passer des messages sécurité sans lien hiérarchique direct.
Une expérience dans le domaine Data est un vrai plus, dans un contexte de transformation vers la gestion par produits.
Compétences attendues
Expérience dans un rôle de Security Champion ou de RSSI Métier.
Bonne maîtrise des concepts de cybersécurité : IAM, réseau, cloud, applicatif.
Connaissance des frameworks : ISO 27001, NIST, CIS.
Maîtrise de la gestion des risques : EBIOS, ISO 27005.
Compréhension des architectures IT et des environnements métiers, idéalement dans un contexte Data.
Compétences comportementales :
Forte capacité de communication : traduction technique ↔ métier.
Esprit critique et capacité de challenge.
Sens du compromis : sécurité vs business.
Leadership d'influence (sans lien hiérarchique direct).
Esprit de synthèse et de formalisation, pragmatique et organisé.
Facilitateur des échanges : bon relationnel, bonne élocution, ouverture.
Compétences techniques
Must-have :
Analyse de risques : EBIOS, ISO 27005 (méthodologies et cas pratiques).
Frameworks de cybersécurité : ISO 27001, NIST, CIS.
Concepts cyber : IAM, réseau, cloud, applicatif.
Architectures IT et compréhension des environnements métiers (idéalement Data).
Connaissances solides :
Approche security by design dans des produits et services.
Gestion par produits vs gestion projets (contexte de transformation).
Reporting et animation de comités sécurité.
Infos complémentaires
Publiée le 04/09/2026 - Réf : cc8c8a5ab176a017a7adc622d28ac085