Responsable de la sécurité des systèmes d'informations (H/F)
Entreprise
Depuis plus de 65 ans, nous accompagnons les Entreprises de Taille Intermédiaire (ETI) et Grandes Entreprises dans la protection de leurs activités et de leurs salariés en France et à l’international. Derrière cette mission, ce sont 540 collaborateurs qui mettent chaque jour leur savoir\-faire et leur esprit d’initiative au service de nos clients.
Rejoindre Bessé, c’est intégrer une entreprise indépendante, en croissance, où l’expertise rime avec engagement collectif et des valeurs fortes : confiance, savoir être, créativité, fierté.
Bessé s’engage pour la diversité et l’inclusion et garantit l’équité hommes/femmes. Chaque parcours compte, nous recherchons des personnalités prêtes à grandir avec nous.
Poste
Le RSSI protège les intérêts stratégiques, opérationnels et financiers de l’entreprise en garantissant la sécurité des actifs informationnels et en assurant la confidentialité, l’intégrité et la disponibilité des informations et des données sensibles, tout en anticipant et en orchestrant la réponse aux menaces.
Rattaché au Secrétaire général, il définit et pilote la stratégie de sécurité des systèmes d’information au niveau global (stratégie, gouvernance, risques, conformité, budget) et veille à son application à l’ensemble des activités et périmètres de l’entreprise. Il s’appuie sur le Responsable de la Sécurité Informatique Opérationnelle (SIO), rattaché au DSI, pour la mise en œuvre opérationnelle des mesures techniques et l’exploitation quotidienne de la sécurité.
Responsabilités principales :
- Définir et mettre en œuvre une stratégie et des objectifs de sécurité alignés avec les enjeux et les risques métiers du courtage (données clients, disponibilité des outils de production, conformité réglementaire).
- Définir et piloter la gouvernance de la cybersécurité : démarche, cadre normatif, PSSI, politiques, chartes, indicateurs ; animer le comité SSI.
- Élaborer et tenir le budget propre de la filière SSI ; consolider et piloter la vision globale du budget sécurité de l’entreprise, réparti entre ses acteurs (SIO, production, études, architecture…).
- Piloter la gestion des risques cyber et les audits de sécurité ; contribuer, en lien avec la DJC, à la conformité réglementaire sur son volet SSI.
- Superviser l’application des politiques et des mesures de protection du SI, mises en œuvre opérationnellement par la DSI et le SIO.
- Définir et piloter les dispositifs de gestion de crise, de continuité d’activité (PCA/PRA) et de réponse aux incidents cyber.
- Sensibiliser et diffuser la culture cybersécurité à l’ensemble des collaborateurs, à tous les niveaux de l’organisation.
- Assurer un rôle de conseil, d’accompagnement et d’alerte auprès de la Direction Générale et des métiers.
- Rendre compte au Secrétaire général et à la Direction Générale du niveau de maturité cybersécurité et de la couverture des risques.
Expérience :
- Expérience confirmée en SSI (gouvernance, risques, conformité, éventuellement opérationnel) dans un contexte d’ETI ou de structure de taille comparable ;
- Passage en DSI ou en équipe de sécurité opérationnelle apprécié, pour comprendre les contraintes techniques ;
- Expérience en pilotage de projets de sécurité et/ou en gestion d’incidents significatifs.
- Maîtrise des fondamentaux de la SSI : gestion des risques, politiques de sécurité, contrôle interne ;
- Bonne connaissance des architectures IT (cloud, réseaux, systèmes) et des principaux outils de sécurité (IAM, SIEM/SOC, EDR, filtrage web/mail, WAF).
Cette annonce provient de Indeed. Voir l'annonce originale ↗