FindYourStaff recrutement

Responsable de la Sécurité des Systèmes d'Information H/F FindYourStaff

  • Saint-Herblain - 44
  • CDI
  • Télétravail partiel
  • Bac +3, Bac +4
  • Secteur informatique • ESN
  • Exp. 2 à 20 ans
Lire dans l'app

À noter sur ce job

Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !

Les missions du poste

Dans le cadre de son développement et afin de renforcer sa gouvernance en
matière de cybersécurité et de protection des données, l'entreprise recherche
un(e) :

Responsable de la Sécurité des Systèmes d'Information & Délégué(e) à la
Protection des Données (RSSI / DPO) (H/F)


LE POSTE

Rattaché(e) à la direction, le/la RSSI / DPO a pour mission de définir,
structurer et piloter la démarche de sécurité des systèmes d'information à
l'échelle du groupe, en veillant à la protection des infrastructures, des
applications et des données.

À ce titre, il/elle intervient à la fois sur les dimensions stratégiques,
opérationnelles et réglementaires de la cybersécurité, en collaboration étroite
avec les équipes techniques, les métiers, la direction et les clients.

Le poste offre un périmètre transversal, avec une forte autonomie et un rôle
central dans la montée en maturité cybersécurité de l'organisation.


PRINCIPALES RESPONSABILITÉS


GOUVERNANCE ET STRATÉGIE CYBERSÉCURITÉ

* Définir, maintenir et faire évoluer la Politique de Sécurité des Systèmes
d'Information (PSSI).
* Construire et piloter la feuille de route cybersécurité, en cohérence avec
les enjeux et priorités du groupe.
* Définir les politiques, procédures et standards de sécurité applicables à
l'organisation.
* Mettre en place et suivre les indicateurs de sécurité et de conformité.
* Piloter une démarche d'amélioration continue de la sécurité selon une logique
de type PDCA.


SÉCURITÉ DES INFRASTRUCTURES ET DES SYSTÈMES

* Piloter la sécurité des infrastructures et des environnements techniques :
Active Directory, Microsoft 365, Azure, réseaux, VPN, sauvegardes, stockage,
MFA et gestion des identités.
* Définir et faire évoluer les règles de sécurité relatives aux systèmes,
réseaux, postes de travail et environnements cloud.
* Superviser la gestion des identités et des accès (IAM).
* Veiller à la mise en oeuvre des mesures de protection, de durcissement et de
sécurisation des infrastructures.
* Accompagner les équipes techniques dans l'intégration des exigences de
sécurité au sein des projets et des évolutions d'infrastructure.


ANALYSE DES RISQUES ET GESTION DES VULNÉRABILITÉS

* Réaliser les analyses de risques SSI et piloter les plans d'actions associés.
* Utiliser EBIOS Risk Manager ou une méthodologie équivalente pour évaluer et
traiter les risques.
* Piloter la gestion des vulnérabilités et assurer le suivi des actions
correctives.
* Identifier les risques émergents et proposer les mesures de réduction
adaptées.
* Contribuer à la définition et au maintien des dispositifs de continuité et de
résilience.


AUDITS, CONFORMITÉ ET EXIGENCES CLIENTS

* Piloter les audits internes et externes de sécurité ainsi que les audits
réalisés à la demande des clients.
* Préparer et maintenir les Plans d'Assurance Sécurité (PAS).
* Répondre aux questionnaires de sécurité et de conformité des clients et
contribuer aux réponses aux appels d'offres.
* Animer les comités de sécurité internes et les échanges avec les clients sur
les sujets SSI.
* Assurer une veille sur les référentiels et réglementations applicables,
notamment ISO 27001, RGPD et NIS2.
* Accompagner progressivement l'organisation dans l'élévation de son niveau de
maturité en matière de cybersécurité.


GESTION DES INCIDENTS ET SENSIBILISATION

* Organiser et coordonner la gestion des incidents de sécurité et la réponse
aux incidents.
* Participer à l'analyse des incidents, à l'identification des causes et au
suivi des actions correctives.
* Développer et maintenir les dispositifs de prévention et de réponse aux
incidents.
* Sensibiliser et former les collaborateurs aux risques cyber et aux bonnes
pratiques de sécurité.
* Développer une véritable culture de la sécurité au sein de l'organisation.


MISSION DÉLÉGUÉ(E) À LA PROTECTION DES DONNÉES (DPO)

En complément de ses responsabilités SSI, le/la titulaire du poste assure la
fonction de Délégué(e) à la Protection des Données.

À ce titre, il/elle :

* Pilote et accompagne la démarche de conformité RGPD du groupe.
* Conseille les équipes et les métiers sur les problématiques liées à la
protection des données personnelles.
* Veille au respect des obligations réglementaires applicables.
* Maintient et fait évoluer la documentation relative à la protection des
données.
* Accompagne les projets dans l'identification et la maîtrise des enjeux liés
aux données personnelles.
* Participe à la sensibilisation des collaborateurs aux principes de protection
des données.

Le profil recherché

Le poste s'adresse à un(e) professionnel(le) disposant d'une première expérience
significative dans les domaines de la cybersécurité, de la sécurité des systèmes
d'information ou de la conformité SSI.

Une expérience en tant qu'Assistant(e) SSI, Coordinateur(trice) SSI ou RSSI
junior constitue également une base pertinente pour évoluer sur ce poste.


FORMATION ET EXPÉRIENCE

* Formation supérieure de niveau Bac +3 minimum en informatique, cybersécurité,
systèmes et réseaux ou domaine connexe.
* 2 ans d'expérience minimum sur des problématiques de SSI, cybersécurité,
sécurité des infrastructures ou conformité.
* Une expérience dans un environnement éditeur logiciel, SaaS ou environnement
cloud constitue un atout.


COMPÉTENCES TECHNIQUES

Le/la candidat(e) dispose idéalement de bonnes connaissances dans les domaines
suivants :

* Sécurité des systèmes d'information, des infrastructures et des réseaux.
* Gestion des vulnérabilités et traitement des incidents de sécurité.
* Analyse et gestion des risques, notamment avec EBIOS Risk Manager ou une
méthodologie équivalente.
* Référentiels et réglementations : ISO 27001, RGPD, NIS2.
* Gestion des identités et des accès (IAM).
* Concepts de chiffrement et de protection des données.
* Supervision et analyse des événements de sécurité, notamment via des
solutions de type SIEM.
* Audits de sécurité et démarches d'amélioration continue.


ATOUTS SUPPLÉMENTAIRES

* Certification ISO 27001 Lead Implementer ou expérience significative dans la
mise en oeuvre d'un SMSI.
* Certification ou formation DPO / RGPD, ou expérience confirmée en protection
des données personnelles.
* Expérience dans un environnement éditeur de logiciels, SaaS ou cloud.
* Expérience dans la conduite d'audits, de projets de conformité ou de
démarches de certification.


QUALITÉS PERSONNELLES

Au-delà des compétences techniques, le poste nécessite :

* Une réelle autonomie et un sens développé des responsabilités.
* De la rigueur et une forte capacité d'organisation.
* Un excellent niveau rédactionnel, notamment pour la formalisation des
politiques, procédures et analyses.
* De bonnes capacités d'analyse et de synthèse.
* Une capacité à travailler en transverse avec des interlocuteurs techniques et
métiers.
* De bonnes qualités relationnelles et pédagogiques.
* Une capacité à vulgariser les enjeux de cybersécurité auprès de publics non
techniques.
* Une approche pragmatique et orientée solutions.

L'entreprise

Entreprise française spécialisée dans l'édition et l'intégration de solutions
digitales, elle accompagne des acteurs issus notamment de la restauration
collective, des loisirs, des collectivités et du retail.

Reconnue pour son sens du service, son expertise métier et sa capacité
d'innovation, l'entreprise conçoit et développe ses propres solutions
logicielles. Cette maîtrise de l'ensemble de la chaîne de développement lui
permet de proposer des systèmes particulièrement flexibles, évolutifs et adaptés
aux enjeux spécifiques de ses clients.

Publiée le 15/09/2026 - Réf : v2:be351a7b-5451-4667-8691-50ebbc052d97__find-your-staff

Postuler
Créez votre compte Hellowork et

envoyez votre candidature !

Ces offres pourraient aussi
vous intéresser

Groupe Sigma recrutement
Groupe Sigma recrutement
La Chapelle-sur-Erdre - 44
CDI
55 000 - 60 000 € / an
Télétravail partiel
Voir l’offre
il y a 8 jours
DIGITEMIS recrutement
Nantes - 44
CDI
Télétravail occasionnel
Voir l’offre
il y a 12 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact