EDL emploi
EDL recrutement

Responsable de la Sécurité des Systèmes d'Information RSSI H/F EDL

  • Berre-l'Étang - 13
  • CDI
  • Bac +5
  • Secteur informatique • ESN
  • Exp. 8 à 12 ans
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Détail du poste

Rattachement : Direction générale
Périmètre : Groupe EDL - France & international
Localisation : Siège EDL- déplacements ponctuels à prévoir
Statut : Cadre / CDI

1. Mission

Dans un contexte de forte croissance, d'internationalisation et de développement par croissance externe, EDL renforce sa gouvernance de la cybersécurité et recherche son/sa Responsable de la Sécurité des Systèmes d'Information (RSSI).

Rattaché(e) à la Direction, le/la RSSI définit et pilote la stratégie de cybersécurité du Groupe, en cohérence avec les enjeux business, réglementaires et technologiques d'EDL.

Il/elle est garant(e) de la confidentialité, de l'intégrité et de la disponibilité des systèmes et des données, notamment dans un environnement particulièrement sensible lié aux données et aux solutions de santé.

Le/la RSSI joue un rôle transversal, à l'interface entre la Direction, les équipes IT, R&D, Produit, RH, Juridique et les différentes entités du Groupe.

2. Responsabilités principales

Définir et piloter la stratégie cybersécurité

  • Définir la stratégie, la politique et la feuille de route cybersécurité du Groupe.

  • Identifier et prioriser les principaux risques cyber en fonction des enjeux métiers.

  • Définir les politiques, standards et règles de sécurité applicables à l'ensemble des entités.

  • Construire et suivre les indicateurs de performance et de maturité cybersécurité.

  • Présenter régulièrement les risques, incidents et plans d'actions à la Direction et aux instances de gouvernance.

Gouvernance, risques et conformité

  • Piloter le Système de Management de la Sécurité de l'Information (SMSI) et contribuer à la certification et au maintien des certifications ISO 27001, ISO 9001.

  • Organiser les analyses de risques et piloter les plans de traitement associés.

  • Assurer une veille réglementaire et normative : NIS2, RGPD, exigences liées au secteur de la santé, ISO 27001, etc.

  • Définir et maintenir les politiques et procédures de sécurité.

  • Piloter les audits internes et externes et assurer le suivi des plans de remédiation.

  • Participer à l'évaluation de la sécurité des fournisseurs et partenaires critiques.

Sécurité opérationnelle

En collaboration avec les équipes IT et techniques :

  • Superviser la mise en oeuvre des mesures de sécurité : IAM, MFA, EDR, sauvegardes, chiffrement, segmentation réseau, gestion des vulnérabilités, etc.

  • Définir les exigences de sécurité pour les infrastructures, applications et environnements cloud.

  • Piloter la gestion des vulnérabilités et le suivi de leur remédiation.

  • Définir et tester les dispositifs de Business Continuity / Disaster Recovery.

  • Superviser la gestion des incidents de sécurité et coordonner la réponse aux incidents majeurs.

  • Organiser régulièrement des exercices de crise cyber.

Sécurité des produits et du développement

Compte tenu de l'activité d'EDL, le/la RSSI travaille étroitement avec les équipes Produit et R&D afin d'intégrer la sécurité dès la conception :

  • Définir les exigences de sécurité applicables aux produits et projets.

  • Promouvoir une approche Security by Design / Privacy by Design.

  • Participer à la sécurisation du cycle de développement logiciel.

  • Superviser ou coordonner les tests d'intrusion, audits de sécurité et revues d'architecture.

  • Accompagner les équipes dans la gestion des vulnérabilités produits.

  • Contribuer à la gestion des exigences de sécurité clients et aux réponses aux questionnaires de sécurité.

Sensibilisation et culture cybersécurité

Le/la RSSI est également responsable du développement d'une véritable culture sécurité au sein du Groupe :

  • Définir et déployer le programme annuel de sensibilisation à la cybersécurité.

  • Organiser les formations et campagnes de phishing/sensibilisation.

  • Adapter les actions aux différents publics : collaborateurs, managers, équipes techniques et dirigeants.

  • Développer les réflexes de sécurité dans les pratiques quotidiennes.

Acquisitions et transformation du Groupe

Dans le cadre des opérations de croissance externe et d'intégration de nouvelles entités :

  • Réaliser les cyber due diligences des sociétés acquises.

  • Évaluer les risques, écarts de conformité et niveaux de maturité des entités intégrées.

  • Définir les plans de sécurisation et d'intégration.

  • Harmoniser progressivement les politiques, outils et standards de sécurité du Groupe.

  • Accompagner les projets de transformation IT et les migrations de systèmes.

3. Profil recherché

De formation supérieure en informatique, cybersécurité, systèmes d'information ou équivalent, vous disposez de 8 à 12 ans d'expérience, dont une expérience significative en responsabilité cybersécurité.

Vous avez idéalement évolué dans un environnement :

  • international et multisites ;

  • en forte croissance ou transformation ;

  • soumis à des exigences fortes de sécurité et de conformité ;

  • idéalement dans les secteurs de la santé, du logiciel, du SaaS ou dans un environnement réglementé.

Vous maîtrisez notamment :

  • les référentiels ISO 27001 / ISO 9001 ;

  • l'analyse et la gestion des risques cyber ;

  • la gouvernance SSI ;

  • la gestion des incidents et de la continuité d'activité ;

  • les architectures cloud et les enjeux de sécurité associés ;

  • les principes IAM, MFA, EDR, sauvegarde, chiffrement et gestion des vulnérabilités ;

  • la sécurité applicative et les principes DevSecOps ;

  • les enjeux RGPD et, idéalement, NIS2.

Une certification ISO 27001 Lead Implementer / Lead Auditor, CISSP, CISM ou équivalent serait un plus.

4. Compétences et qualités personnelles

Au-delà de l'expertise technique, nous recherchons un profil capable de transformer les enjeux cyber en décisions business.

  • Forte capacité d'analyse et de priorisation.

  • Excellente compréhension des enjeux de risque et de gouvernance.

  • Capacité à travailler avec des interlocuteurs techniques comme avec un Comité de Direction.

  • Leadership transversal et capacité d'influence.

  • Pédagogie et excellent relationnel.

  • Autonomie, pragmatisme et sens des responsabilités.

  • Capacité à évoluer dans un environnement en construction, avec un niveau important de transformation.

  • Anglais professionnel courant.

5. Ce que nous proposons

Rejoindre EDL, c'est intégrer un Groupe en forte croissance, au coeur de la transformation numérique du secteur de la santé.

Le poste offre une forte exposition Groupe et la possibilité de construire et structurer la fonction cybersécurité dans un environnement international, en accompagnant notamment :

  • la croissance rapide du Groupe ;

  • son développement international ;

  • ses opérations de croissance externe ;

  • la montée en maturité de sa gouvernance cyber ;

  • ses enjeux de certification et de conformité ;

  • la sécurisation de solutions logicielles critiques pour le secteur de la santé.

Un rôle stratégique, transversal et à fort impact, au coeur des enjeux de confiance et de croissance d'EDL.

Les avantages

  • Parcours d'intégration sur mesure
  • Développement et évolution interne
  • Plateforme avantages Sport/Loisirs/Culture subventionnée
  • Plan d'Epargne Entreprise
  • Prime de cooptation
  • Cours de Yoga hebdo en accès libre
  • Télétravail flexible
  • Ambiance conviviale

Les étapes de recrutement

Les étapes de recrutement peuvent varier selon l'offre à laquelle vous postulez.

  • Premier échange téléphonique pour valider ensemble l'adéquation profil/poste

  • Entretien physique ou visio avec nos équipes RH et opérationnelles

  • Retour sur candidature sous quinzaine

La carte

509 Avenue de La Victoire du 8 Mai 1945

13130 Berre-l'Étang

Localiser le poste

Publiée le 10/09/2026 - Réf : 321510

Postuler
Créez votre compte
Hellowork et postulez

sur le site du recruteur !

Ces offres pourraient aussi
vous intéresser

MCA Groupe recrutement
Voir l’offre
il y a 2 jours
Klanik recrutement
Marseille 7e - 13
CDI
45 000 - 50 000 € / an
Télétravail partiel
Voir l’offre
il y a 2 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact