RSSI Opérationnel - Responsable Sécurité Opérationnelle - CDI H/F AOC
- Lille - 59
- CDI
- Bac +5
- Services aux Entreprises
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Nous recherchons pour l'un de nos clients, une fintech d'environ 250 collaborateurs évoluant dans un environnement technologique exigeant et sensible, son futur RSSI Opérationnel.
Il ne s'agit pas d'un poste de RSSI essentiellement orienté management ou conformité.
Le rôle combine une forte dimension technique et opérationnelle avec la responsabilité de la gouvernance cyber de l'entreprise. Vous intervenez directement auprès des équipes techniques (CloudOps, DevOps, systèmes, développement, delivery) tout en portant les sujets sécurité auprès de la Direction et du COMEX.
Dans une organisation à taille humaine, vous disposez d'une forte autonomie et êtes attendu(e) sur votre capacité à identifier les risques, proposer des solutions, prendre des initiatives et faire avancer concrètement la sécurité de l'entreprise.
Vos principales responsabilités :
définir, maintenir et faire évoluer la roadmap cyber et la PSSI ;
identifier, évaluer et prioriser les risques de sécurité ;
piloter la conformité et les sujets réglementaires, notamment DORA / ACPR ;
assurer la sécurité opérationnelle des infrastructures, applications et environnements Cloud ;
piloter les vulnérabilités, pentests, Bug Bounty et plans de remédiation ;
contribuer directement à la détection et à la gestion des incidents de sécurité ;
accompagner les équipes DevOps et développement sur les sujets DevSecOps et Security by Design ;
participer au durcissement des environnements Cloud, systèmes, réseaux et conteneurisés ;
évaluer les risques cyber liés aux fournisseurs et partenaires ;
sensibiliser les collaborateurs et équipes techniques ;
définir les indicateurs pertinents et porter les sujets cyber auprès du COMEX.
Le profil recherché
Profil recherché
Nous recherchons avant tout une personne capable de réunir deux compétences : une véritable expertise technique en cybersécurité et une bonne maîtrise des enjeux de gouvernance.
Vous pouvez déjà occuper une fonction de RSSI/RSO, mais une première expérience comme RSSI n'est pas indispensable.
Le poste peut notamment constituer une évolution naturelle pour un(e) Ingénieur Sécurité, Consultant(e) Cybersécurité ou SecOps expérimenté(e) ayant déjà travaillé sur des problématiques de gouvernance et souhaitant aujourd'hui prendre une responsabilité cyber globale.
Vous devez être suffisamment technique pour challenger et accompagner des équipes Cloud, DevOps, systèmes ou développement, mais également capable de prendre de la hauteur, prioriser les risques et expliquer clairement les enjeux à une Direction.
Une expérience significative en cybersécurité opérationnelle est indispensable.
Une expérience des environnements Cloud, DevSecOps, réseaux, systèmes, gestion des vulnérabilités et réponse à incident est particulièrement recherchée.
La connaissance de GCP, Kubernetes, Docker, Fortinet/Meraki, des problématiques de sécurité applicative ou des environnements réglementés constitue un plus.
La connaissance de DORA, ACPR, ISO 27001/27005 ou des environnements fintech/paiement sera également appréciée.
Les certifications cyber sont un plus, mais ne constituent pas un prérequis.
Infos complémentaires
Publiée le 14/09/2026 - Réf : e2d93e752831483eccb090724e936aef