Responsable Cyber Sécurité/ RSSI F/H
Contexte du poste
Dans un contexte de structuration et de montée en maturité de la cybersécurité, nous recrutons un(e) Responsable Cybersécurité / RSSI pour piloter, construire et sécuriser l’environnement IT du Groupe.
Le poste s’inscrit dans une démarche très opérationnelle, avec un fort enjeu de formalisation, de gouvernance et d’accompagnement des métiers.
Vos missions
Rattaché(e) au Directeur des Systèmes d’Informations, vous évoluerez dans un environnement international, et multisites. Vous définirez et piloterez la stratégie cybersécurité, et assurerez une vision claire des risques cyber auprès de la Direction.
- Reprendre et maintenir une documentation sécurité structurée, cohérente et exploitable, couvrant notamment :
- Politiques et règles de sécurité
- Procédures opérationnelles
- Plans et référentiels
- Garantir l’alignement de la documentation avec les exigences réglementaires, assurantielles et les bonnes pratiques du marché.
- Fiabiliser les dispositifs PCA/PRA : Organiser et piloter des tests PRA/PCA, analyser les résultats et piloter les plans d’amélioration.
- Mettre en place une gouvernance PRA/PCA claire et documentée.
- Finaliser l’onboarding opérationnel de l’Assurance Cyber (Stoik).
- Garantir la conformité continue aux exigences de l’assureur (techniques, organisationnelles et documentaires).
- Contribuer à la préparation et à la gestion des incidents cyber en lien avec l’assureur.
- Définir, formaliser et faire vivre la Politique de Sécurité des Systèmes d’Information (PSSI) du Groupe.
- Structurer et décliner la gouvernance cybersécurité :
- PSSI
- Procédures et standards
- Rôles et responsabilités
- Préparer et sécuriser les audits ITGC en lien avec les équipes internes et les auditeurs externes.
- Piloter le suivi des recommandations et plans d’actions post-audit.
- Renforcer durablement le niveau de conformité et de maîtrise des contrôles IT.
- Mettre en place des indicateurs de suivi et de performance, et piloterez l’amélioration continue.
- Déployer des actions de sensibilisation à la cybersécurité adaptées aux différents publics.
- Accompagner les directions métiers dans l’intégration des exigences sécurité dans leurs projets.
- Être l’interlocuteur de référence sur les sujets sécurité (internes et partenaires), Apporter un rôle de conseil, d’alerte et de support à la décision.
Compétences techniques
Indispensables
- Environnements Fortinet : FortiGate, FortiAP, FortiSwitch
- Microsoft 365 Security :
- Entra ID
- Defender
- Intune
- Gestion des vulnérabilités
- PCA / PRA
- Cloud Security : AWS et Azure
Appréciées
- Segmentation réseau (VLAN, NAC)
- Outils SIEM / SOC
Compétences transverses clés
- Anglais courant indispensable
- Forte autonomie (peu de ressources locales dédiées)
- Excellente capacité à documenter, structurer et formaliser
- Très bonnes compétences en communication, avec capacité à interagir avec :
- Les directions métiers
- Le management
- Les partenaires externes
