Responsable de la Sécurité des Systèmes d'Information RSSI H/F EDL
- Berre-l'Étang - 13
- CDI
- Bac +5
- Secteur informatique • ESN
- Exp. 8 à 12 ans
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Rattachement : Direction générale
Périmètre : Groupe EDL - France & international
Localisation : Siège EDL- déplacements ponctuels à prévoir
Statut : Cadre / CDI
1. Mission
Dans un contexte de forte croissance, d'internationalisation et de développement par croissance externe, EDL renforce sa gouvernance de la cybersécurité et recherche son/sa Responsable de la Sécurité des Systèmes d'Information (RSSI).
Rattaché(e) à la Direction, le/la RSSI définit et pilote la stratégie de cybersécurité du Groupe, en cohérence avec les enjeux business, réglementaires et technologiques d'EDL.
Il/elle est garant(e) de la confidentialité, de l'intégrité et de la disponibilité des systèmes et des données, notamment dans un environnement particulièrement sensible lié aux données et aux solutions de santé.
Le/la RSSI joue un rôle transversal, à l'interface entre la Direction, les équipes IT, R&D, Produit, RH, Juridique et les différentes entités du Groupe.
2. Responsabilités principales
Définir et piloter la stratégie cybersécurité
Définir la stratégie, la politique et la feuille de route cybersécurité du Groupe.
Identifier et prioriser les principaux risques cyber en fonction des enjeux métiers.
Définir les politiques, standards et règles de sécurité applicables à l'ensemble des entités.
Construire et suivre les indicateurs de performance et de maturité cybersécurité.
Présenter régulièrement les risques, incidents et plans d'actions à la Direction et aux instances de gouvernance.
Gouvernance, risques et conformité
Piloter le Système de Management de la Sécurité de l'Information (SMSI) et contribuer à la certification et au maintien des certifications ISO 27001, ISO 9001.
Organiser les analyses de risques et piloter les plans de traitement associés.
Assurer une veille réglementaire et normative : NIS2, RGPD, exigences liées au secteur de la santé, ISO 27001, etc.
Définir et maintenir les politiques et procédures de sécurité.
Piloter les audits internes et externes et assurer le suivi des plans de remédiation.
Participer à l'évaluation de la sécurité des fournisseurs et partenaires critiques.
Sécurité opérationnelle
En collaboration avec les équipes IT et techniques :
Superviser la mise en oeuvre des mesures de sécurité : IAM, MFA, EDR, sauvegardes, chiffrement, segmentation réseau, gestion des vulnérabilités, etc.
Définir les exigences de sécurité pour les infrastructures, applications et environnements cloud.
Piloter la gestion des vulnérabilités et le suivi de leur remédiation.
Définir et tester les dispositifs de Business Continuity / Disaster Recovery.
Superviser la gestion des incidents de sécurité et coordonner la réponse aux incidents majeurs.
Organiser régulièrement des exercices de crise cyber.
Sécurité des produits et du développement
Compte tenu de l'activité d'EDL, le/la RSSI travaille étroitement avec les équipes Produit et R&D afin d'intégrer la sécurité dès la conception :
Définir les exigences de sécurité applicables aux produits et projets.
Promouvoir une approche Security by Design / Privacy by Design.
Participer à la sécurisation du cycle de développement logiciel.
Superviser ou coordonner les tests d'intrusion, audits de sécurité et revues d'architecture.
Accompagner les équipes dans la gestion des vulnérabilités produits.
Contribuer à la gestion des exigences de sécurité clients et aux réponses aux questionnaires de sécurité.
Sensibilisation et culture cybersécurité
Le/la RSSI est également responsable du développement d'une véritable culture sécurité au sein du Groupe :
Définir et déployer le programme annuel de sensibilisation à la cybersécurité.
Organiser les formations et campagnes de phishing/sensibilisation.
Adapter les actions aux différents publics : collaborateurs, managers, équipes techniques et dirigeants.
Développer les réflexes de sécurité dans les pratiques quotidiennes.
Acquisitions et transformation du Groupe
Dans le cadre des opérations de croissance externe et d'intégration de nouvelles entités :
Réaliser les cyber due diligences des sociétés acquises.
Évaluer les risques, écarts de conformité et niveaux de maturité des entités intégrées.
Définir les plans de sécurisation et d'intégration.
Harmoniser progressivement les politiques, outils et standards de sécurité du Groupe.
Accompagner les projets de transformation IT et les migrations de systèmes.
3. Profil recherché
De formation supérieure en informatique, cybersécurité, systèmes d'information ou équivalent, vous disposez de 8 à 12 ans d'expérience, dont une expérience significative en responsabilité cybersécurité.
Vous avez idéalement évolué dans un environnement :
international et multisites ;
en forte croissance ou transformation ;
soumis à des exigences fortes de sécurité et de conformité ;
idéalement dans les secteurs de la santé, du logiciel, du SaaS ou dans un environnement réglementé.
Vous maîtrisez notamment :
les référentiels ISO 27001 / ISO 9001 ;
l'analyse et la gestion des risques cyber ;
la gouvernance SSI ;
la gestion des incidents et de la continuité d'activité ;
les architectures cloud et les enjeux de sécurité associés ;
les principes IAM, MFA, EDR, sauvegarde, chiffrement et gestion des vulnérabilités ;
la sécurité applicative et les principes DevSecOps ;
les enjeux RGPD et, idéalement, NIS2.
Une certification ISO 27001 Lead Implementer / Lead Auditor, CISSP, CISM ou équivalent serait un plus.
4. Compétences et qualités personnelles
Au-delà de l'expertise technique, nous recherchons un profil capable de transformer les enjeux cyber en décisions business.
Forte capacité d'analyse et de priorisation.
Excellente compréhension des enjeux de risque et de gouvernance.
Capacité à travailler avec des interlocuteurs techniques comme avec un Comité de Direction.
Leadership transversal et capacité d'influence.
Pédagogie et excellent relationnel.
Autonomie, pragmatisme et sens des responsabilités.
Capacité à évoluer dans un environnement en construction, avec un niveau important de transformation.
Anglais professionnel courant.
5. Ce que nous proposons
Rejoindre EDL, c'est intégrer un Groupe en forte croissance, au coeur de la transformation numérique du secteur de la santé.
Le poste offre une forte exposition Groupe et la possibilité de construire et structurer la fonction cybersécurité dans un environnement international, en accompagnant notamment :
la croissance rapide du Groupe ;
son développement international ;
ses opérations de croissance externe ;
la montée en maturité de sa gouvernance cyber ;
ses enjeux de certification et de conformité ;
la sécurisation de solutions logicielles critiques pour le secteur de la santé.
Un rôle stratégique, transversal et à fort impact, au coeur des enjeux de confiance et de croissance d'EDL.
Les avantages
- Parcours d'intégration sur mesure
- Développement et évolution interne
- Plateforme avantages Sport/Loisirs/Culture subventionnée
- Plan d'Epargne Entreprise
- Prime de cooptation
- Cours de Yoga hebdo en accès libre
- Télétravail flexible
- Ambiance conviviale
Les étapes de recrutement
Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.
-
Premier échange téléphonique pour valider ensemble l'adéquation profil/poste
-
Entretien physique ou visio avec nos équipes RH et opérationnelles
-
Retour sur candidature sous quinzaine
-
EDL en images
La carte
509 Avenue de La Victoire du 8 Mai 1945
13130 Berre-l'Étang
Publiée le 10/09/2026 - Réf : 321510