Responsable Sécurité des Systèmes d’Information Groupe (H/F)

Groupe Octime

Biron

Sur place

EUR 90 000 - 130 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Passez les filtres ATS

Résumé du poste

Groupe Octime recherche un Responsable de la Sécurité des Systèmes d’Information (RSSI) Groupe pour construire et faire vivre la stratégie de sécurité à l’échelle du Groupe, en France et à l’international.

Vous dirigerez la gouvernance de la sécurité, piloterez les programmes ISO 27001/27005 et assurerez la sécurité des produits SaaS et du cloud, avec un fort focus sur le secteur de la santé et la conformité RGPD/NIS2.

Qualifications

  • De formation supérieure (école d’ingénieur, master en cybersécurité ou équivalent).
  • 10 ans minimum d’expérience en sécurité des systèmes d’information, avec une expérience significative en RSSI ou adjoint RSSI.
  • Expérience dans un éditeur de logiciels SaaS ou un environnement cloud, idéalement multi-entités ou international.
  • Maîtrise de l’ISO 27001/27005; connaissance des référentiels HDS, NIS2, RGPD et des méthodes d’analyse de risques (EBIOS RM).
  • Culture technique solide: architectures cloud, Kubernetes, réseaux, IAM, DevSecOps; connaissances des enjeux IA.
  • Anglais professionnel indispensable; espagnol apprécié.

Responsabilités

  • Définir et piloter la stratégie de sécurité de l’information du Groupe.
  • Garantir la protection des données et la résilience des solutions SaaS; sécurité dès la conception.
  • Assurer la conformité réglementaire et contractuelle; agir comme levier de confiance et différenciation.
  • Gouvernance et stratégie sécurité: feuille de route, budget et indicateurs.
  • Conformité: piloter ISO 27001 et référentiels; audits et support aux offres.
  • Sécurité des produits SaaS (Security by Design) et DevSecOps; tests d’intrusion et remédiation.
  • Sécurité opérationnelle et gestion des incidents; IAM, PCA/PRA et gestion de crise.
  • Sécurité des tiers et sensibilisation; réseau de référents sécurité.
  • Veille et harmonisation des pratiques; arbitrages avec la DG sur investissements.

Description du poste

Afin d’accompagner cette ambition, le Groupe Octime crée le poste de Responsable de la Sécurité des Systèmes d’Information (RSSI) Groupe. Ce poste s’inscrit dans une démarche de structuration : il s’agit de construire, de porter et de faire vivre la stratégie de sécurité de l’ensemble des entités du Groupe, en France comme à l’international, en lien étroit avec les équipes techniques, produit et métiers.

Votre mission sera de :

  • - Définir et piloter la stratégie de sécurité de l’information du Groupe, alignée sur les enjeux business et le niveau de risque accepté par la Direction Générale.
  • - Garantir la protection des données et la résilience des solutions SaaS du Groupe, en intégrant la sécurité dès la conception des produits.
  • - Assurer la conformité réglementaire et contractuelle du Groupe et en faire un levier de confiance et de différenciation auprès des clients, notamment dans le secteur de la santé.

Responsabilités principales

1. Gouvernance & Stratégie Sécurité
  • · Définir et maintenir la PSSI Groupe, ses déclinaisons par entité, ainsi que la feuille de route sécurité pluriannuelle et son budget.
  • · Piloter la cartographie des risques cyber (ISO 27005, EBIOS RM), la comitologie, les indicateurs et le reporting auprès de la Direction Générale et des CODIR.
2. Conformité & Certifications
  • · Piloter le SMSI ISO 27001 et la conformité aux référentiels applicables : NIS2, RGPD avec le DPO, AI Act et ENS en Espagne.
  • · Préparer les audits internes, externes et clients, et accompagner les équipes commerciales sur les questionnaires sécurité et appels d’offres.
3. Sécurité des Produits SaaS (Security by Design)
  • · Intégrer la sécurité au cycle de développement (DevSecOps), définir les exigences et participer aux revues d’architecture avec les Directions R&D.
  • · Déployer les analyses de code, dépendances et conteneurs, piloter les tests d’intrusion et la remédiation, et encadrer la sécurité du cloud, de Kubernetes et des usages de l’IA.
4. Sécurité Opérationnelle & Gestion des Incidents
  • · Superviser la détection et la réponse aux incidents (SOC/MDR), ainsi que la gestion des vulnérabilités et des correctifs.
  • · Définir la politique de gestion des identités et accès (IAM, MFA, comptes à privilèges), organiser la gestion de crise cyber et les notifications réglementaires, et garantir avec la DSI l’existence et les tests réguliers des PCA/PRA.
5. Sécurité des Tiers & Fournisseurs
  • · Évaluer la sécurité des hébergeurs, sous-traitants et fournisseurs critiques, définir et suivre les clauses contractuelles, et maîtriser les risques de la chaîne d’approvisionnement logicielle.
6. Sensibilisation & Culture Sécurité
  • · Déployer la sensibilisation Groupe et les simulations de phishing, former les équipes au développement sécurisé et animer le réseau de référents sécurité des entités et filiales.
7. Responsabilités Transverses
  • · Assurer la veille sur les menaces, technologies et réglementations, documenter les politiques et décisions, et harmoniser les pratiques entre les entités.
  • · Être force de proposition auprès de la Direction Générale sur les investissements de sécurité.

De formation supérieure (école d’ingénieur, master en cybersécurité ou équivalent), vous justifiez d’une expérience de 10 ans minimum en sécurité des systèmes d’information, dont une expérience significative en tant que RSSI ou adjoint RSSI. Vous avez une expérience réussie dans un éditeur de logiciels SaaS ou un environnement cloud, idéalement dans un contexte multi-entités ou internationalLa connaissance du secteur de la santé est un atout.Vous maitrisez l’ISO 27001 / 27005 (certification Lead Implementer ou Lead Auditor appréciée) et avez une bonne connaissance des référentiels HDS, NIS2, RGPD et des méthodes d’analyse de risques (EBIOS RM). Vous possédez également une culture technique solide(architectures cloud, Kubernetes, réseaux, IAM, DevSecOps) et connaissez les enjeux de sécurité liés à l’intelligence artificielle.L’anglais professionnel est indispensable et l’espagnol apprécié.Vous êtes capable de porter les sujets de sécurité au niveau de la Direction Générale et de procéder aux arbitrages nécessaires au regard des enjeux business. Vous faites preuve de pédagogie et disposez d’un réel sens de l’influence pour fédérer des équipes sans lien hiérarchique.Rigoureux et organisé, vous savez établir les priorités en fonction des enjeux. Vous faites preuve de sang-froid et de leadership dans les situations de crise. Vous appréciez les environnements en structuration et souhaitez contribuer activement à leur construction.

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Responsable de la sécurité des systèmes d'informations H/F
Responsable de la sécurité des systèmes d'informations H/F

Bessé International • Nantes

Hybride
EUR 90 000 - 150 000
Responsable de la Sécurité des Systèmes d'Information – RSSI
Responsable de la Sécurité des Systèmes d'Information – RSSI

Talent Sourcing • Grenoble

Sur place
EUR 90 000 - 130 000
Rémunération attractive
Tickets restaurant et mutuelle
Dispositif d'intéressement
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes

Sopra Steria • Rennes

Sur place
EUR 65 000 - 85 000
Accord télétravail jusqu’à 2 jours par semaine
Mutuelle
CSE
+4
RESPONSABLE SECURITE CLOUD - SOCLE ET PLATEFORME
RESPONSABLE SECURITE CLOUD - SOCLE ET PLATEFORME

Civils de la Défense - Ministère des Armées et des Anciens combattants • Le Kremlin-Bicêtre

Hybride
EUR 90 000 - 130 000
Responsable de la sécurité des systèmes d'information - RSSI
Responsable de la sécurité des systèmes d'information - RSSI

JES • Saint-Herblain

Sur place
EUR 45 000 - 55 000
Participation aux résultats
Titre-restaurant
12 RTT
+1
Responsable de la Sécurité des Systèmes d’Information (RSSI) - H/F
Responsable de la Sécurité des Systèmes d’Information (RSSI) - H/F

Seyos • Chevanceaux

Hybride
EUR 60 000 - 80 000
RSSI Groupe & Délégué à la Protection des Données (DPO) (H/F)
RSSI Groupe & Délégué à la Protection des Données (DPO) (H/F)

Davidson consulting • Île-de-France

Sur place
EUR 90 000 - 150 000
Responsable de la sécurité des systèmes informatiques (RSSI)
Responsable de la sécurité des systèmes informatiques (RSSI)

Urban Linker • Rennes

Sur place
USD 52 216 - 98 630
RSSI (F/H)
RSSI (F/H)

Michael Page (France) • Paris

Sur place
EUR 90 000 - 130 000
2 jours de télétravail par semaine
Ingénieur sécurité du SI - RSSI transverse NES H/F
Ingénieur sécurité du SI - RSSI transverse NES H/F

CNAM • Angers

Sur place
EUR 75 000 - 110 000