Activez les alertes d’offres d’emploi par e-mail !

RESPONSABLE DE LA SECURITE DES SYSTEMES D'INFORMATION (RSSI)

MAYOLY

Rueil-Malmaison

Sur place

EUR 75 000 - 100 000

Plein temps

Il y a 17 jours

Résumé du poste

Une entreprise pharmaceutique recherche un(e) Responsable de la sécurité des systèmes d’information (RSSI) à Rueil-Malmaison. Le candidat idéal doit avoir un Bac + 5 en informatique et 8 à 10 ans d'expérience en sécurité informatique, dont 3 à 5 ans à un poste similaire. Une expérience dans le secteur réglementé est fortement souhaitée, ainsi qu'une maîtrise de l'anglais. Ce poste implique la gestion des politiques de sécurité et des incidents et le maintien de la conformité avec les réglementations en vigueur.

Qualifications

  • 8 à 10 ans d'expérience en sécurité informatique, dont 3 à 5 ans en RSSI ou similaire.
  • Expérience dans l'industrie pharmaceutique ou secteur réglementé souhaitée.
  • Connaissances en gestion de projets (agile et cycle en V).

Responsabilités

  • Élaborer et maintenir la politique de sécurité des systèmes d’information.
  • Réaliser des analyses de risques et cartographier les risques SI.
  • Déployer les outils de sécurité et gérer les incidents.

Connaissances

Anglais courant
Gestion de crise
Connaissances juridiques et réglementaires
Leadership
Rigueur
Capacité à gérer le stress

Formation

Bac + 5 en informatique, cybersécurité ou équivalent
Description du poste

Le / la responsable de la sécurité des systèmes d’information (RSSI) s’assure de la disponibilité, l’intégrité et la confidentialité des systèmes d’information et des données du groupe Mayoly.

Définition et pilotage de la politique de sécurité
  • Élaborer et maintenir la politique de sécurité des systèmes d’information (PSSI)
  • Définir les normes, procédures et lignes directrices de sécurité
  • Assurer la conformité avec les réglementations en vigueur (RGPD, HDS, etc.)
  • Participer à la gouvernance SI (Comité de direction informatique)
Gestion des risques et conformité
  • Réaliser des analyses de risques (EBIOS, ISO 27005…)
  • Cartographier les risques SI
  • Mettre en place des plans d’action de réduction des risques
  • Suivre les audits internes et externes (ANSM, KPMG, etc.)
  • Être le point de contact cybersécurité pour les audits hors périmètre GxP
  • Assurer une veille dans le domaine de la cybersécurité visant à connaitre les menaces émergentes, les tendances en termes de bonnes pratiques et les évolutions technologiques
Protection opérationnelle et gestion des incidents
  • Déployer les outils de sécurité (SIEM, pare-feux, IAM, DLP, etc.)
  • Surveiller les alertes de sécurité et gérer les incidents (CSIRT / plan de réponse)
  • Assurer la gestion des identités et des accès (IAM)
  • Piloter les tests de pénétration, audits techniques et revues de configuration
Sensibilisation et formation
  • Mettre en place des campagnes de sensibilisation et de formation (phishing simulation, modules e-learning)
  • Accompagner les métiers dans la prise en compte des enjeux de sécurité
Gestion de crise & continuité d’activité
  • Développer et tester les PCA / PRA en lien avec les responsables métiers et les autres membres du comité de direction informatique
  • Participer aux cellules de crise informatique, voire les animer en cas de cyber attaque.
Encadrement & Budget
  • Encadrer l’équipe dédié à la sécurité informatique
  • Piloter l’ensemble des prestataires travaillant pour la sécurité informatique du groupe Mayoly
  • En collaboration avec le directeur Infrastructure, élaborer les consignes à appliquer par les équipes IT locales (internes et externes) et s’assurer de leur application
  • Budget : Suivi et proposition du budget sécurité annuel, arbitrage projets sécurité
Profil recherché

Cette fonction nécessite d’avoir un Bac + 5 en informatique, cybersécurité ou équivalent

  • Une expérience d’au minimum 8 à 10 ans en sécurité informatique est requise, dont 3 à 5 ans en RSSI ou poste similaire
  • Une expérience dans l’industrie pharmaceutique ou sector réglementé est fortement souhaitée
  • Anglais courant indispensable (échanges avec les autorités et partenaires internationaux)
  • Connaissances en gestion de crise
  • Connaissances juridiques et réglementaires de la gestion des données (usage, délais, durée de vie)
  • Maîtrise de la gestion de projets (agile et cycle en V)
  • Gérer des priorités et tenir des délais
  • Capacité à gérer le stress et la pression clients
  • Evaluer et anticiper les risques ayant un impact sur les résultats opérationnels
  • Leadership, pédagogie, diplomatie
  • Capacité à convaincre et à travailler en transversal
  • Rigueur, sens de l’analyse et de la priorisation
  • Aisance relationnelle
  • Orientation métier et résultats
  • Force de proposition
  • Adaptabilité
  • Réactivité
  • Esprit d’équipe
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.