via Indeed · 7 septembre 2026 ·il y a 13 jours

Directeur Cybersécurité et Résilience Numérique (H/F)

Synack
Paris
Cette annonce provient de Indeed
Voir l'annonce originale ↗

Sous l?autorité du Directeur du Pôle Numérique, la mission du Directeur de la Sécurité des Systèmes d?Information (DSSI) est d?intervenir sur l?écosystème complet de l?environnement client.

Tâches à réaliser :

A) Pilotage stratégique de la cybersécurité

Définir et piloter les politiques cyber (PSSI, charte/politique applicable aux offices, politique de continuité d?activité, protection des données, gestion des accès?) et coordonner leur déclinaison avec l?ADSN et les instances sur les différents périmètres d?intervention.

Construire et porter la feuille de route cybersécurité pluriannuelle, en arbitrer les priorités et en assurer le suivi budgétaire et la trajectoire de mise en ?uvre

Établir et entretenir une relation régulière avec les acteurs régaliens et institutionnels du cyber

Développer les relations avec les acteurs privés de la sphère cyber (ESN, cabinets de conseil et d?audit) et avec les éditeurs du numérique de confiance

Assurer un rôle de conseil et rendre compte régulièrement aux instances de gouvernance du niveau de risque et de maturité cyber.

Contribuer à l?évolution de la sécurité des outils régaliens et à la sensibilisation de la profession au risque cyber

Représente l?entreprise auprès des autorité ANSSI.

B) Conformité \& gardien des référentiels

Assurer une veille réglementaire permanente et apprécier l?impact des évolutions (eIDAS 2, NIS 2 et sa transposition, RGPD, RGS, SecNumCloud?) comme contrainte ou opportunité pour la profession et les services en production

Maintenir la qualification eIDAS : piloter et suivre les audits de (re)qualification, le suivi de l?analyse des risques et la supervision de la gestion des incidents

Piloter l?opérateur de service de confiance et entretenir le référentiel de sécurité dans une dynamique d?amélioration continue (ISO/IEC 27001 : 2022, ISO/IEC 27005\)

Contribuer aux révisions ou créations des cahiers des charges d?agrément.

C) Veille, détection \& gestion de crise

Conduire une veille cyber stratégique afin d?identifier les menaces susceptibles de modifier le paysage des risques de la profession et ajuster la cartographie en conséquence

Établir et tenir à jour la cartographie des risques de sécurité

Piloter la mise en place et l?animation d?une capacité de détection et de réponse mutualisée : CERT/CSIRT et Cyber Threat Intelligence (CTI)

Définir et maintenir le dispositif de gestion de crise cyber (plans, procédures, exercices, retours d?expérience) et en assurer la coordination avec les parties prenantes.

Objectifs et livrables

D) Audit, contrôle \& qualification

Élaborer la stratégie d?audit et de contrôle interne en lien avec la délivrance des agréments, les homologations, les certifications et les conventions de services

Définir et mettre en ?uvre un programme annuel de contrôle et d?audit de la qualification, et en suivre les plans d?action Garantir la traçabilité, la mesure et le Reporting des indicateurs de sécurité (tableaux de bord, niveaux de conformité, suivi des remédiations.

E) Management \& animation

Assurer l?encadrement et le développement d?une équipe de 2 à 3 collaborateurs

Animer la filière cybersécurité de l?écosystème (relais en région, correspondants, partenaires) et diffuser une culture cyber partagée.

Profil candidat:

Expérience de 10 ans minimum dans une fonction de RSSI, d?ingénieur sécurité ou de cybersécurité, idéalement dans un environnement réglementé ou de confiance numérique

Une ou plusieurs certifications : ISO/IEC 27001 Lead Implementer ou Lead Auditor, CISSP, CISM, EBIOS Risk Manager

Connaissances Et Compétences Techniques

Sécurité des systèmes d?information et principes d?architecture (défense en profondeur, Zero Trust, sécurité du cloud / SecNumCloud)

Connaissance des technologies et outils de sécurité (détection/SOC, gestion des identités et des accès, chiffrement, supervision)

Méthodologies d?évaluation et de gestion des risques (EBIOS RM, ISO/IEC 27005\).

Maîtrise des référentiels et cadres applicables : eIDAS / eIDAS 2, RGS, NIS 2, DORA, RGPD, ISO/IEC 27001 : 2022

Gestion de crise cyber, continuité et résilience d?activité.

Le marché pour ce type de poste

Offres similaires
2 297
postes Management à Paris
Temps plein
83%
des offres Management en France
Télétravail possible
6%
des offres Management
📊 Management · France
18 910
offres actives
6.4%
Remote
Ø 2d
Ø en ligne
Compétences les plus demandées
ExcelERPISOBudgetKPICRMB2BLeanAgileSAP

Questions fréquentes

Combien d'offres Management sont disponibles à Paris ?
Actuellement 2 297 postes en Management à Paris sur AlmostHired, dans 765 entreprises différentes. Nos données sont mises à jour quotidiennement.
Est-ce que les postes Management offrent du télétravail ?
6% des offres Management en France permettent le télétravail, partiel ou total. Pour filtrer spécifiquement les postes en remote, utilisez AlmostHired.
Comment savoir si je corresponds à cette offre ?
Déposez votre CV — notre IA compare votre profil aux exigences du poste et vous donne un score de compatibilité précis, avec les compétences qui correspondent et celles qui manquent.