Below is a refined version of the job description with improved formatting and clarity:
Job Description
Mission
En tant que RSSI, vous êtes en charge de la définition et la mise en œuvre de la politique de sécurité des SI, la gestion et l'analyse de risques, ainsi que de l'organisation, la définition et le suivi des processus sécurité.
Pour cela, vous assurez notamment :
Stratégie et Gouvernance
- Définir, mettre en œuvre et maintenir la politique de sécurité des Systèmes d'Information (SI) en accord avec la stratégie globale de l'entreprise.
- Élaborer et suivre les plans stratégiques en matière de sécurité (schémas directeurs SSI, SMSI).
- Réaliser des audits organisationnels et créer une cartographie des risques pour anticiper et prévenir les vulnérabilités.
Opérations et Risques
- Identifier et évaluer les risques liés à l'information et aux systèmes, et mettre en place les mesures correctives appropriées.
- Piloter les tests et audits de sécurité, y compris les tests de pénétration et revues de sécurité.
- Superviser et mettre à jour les procédures techniques de sécurité : plans de tests de sauvegarde, tests PCA/PRA, etc.
Communication et Sensibilisation
- Sensibiliser et former les interlocuteurs métiers et IT à la sécurité de l'information.
- Adapter la politique de sécurité aux besoins spécifiques des différentes directions de l'entreprise.
- Rédiger et actualiser les référentiels de sécurité (politiques, chartes, processus, guides méthodologiques).
Relations Clients et Conformité
- Répondre aux demandes de renseignements des prospects ou clients internes sur la sécurité, notamment dans le cadre d'appels d'offres.
- Assurer la conformité avec les réglementations en vigueur (SOX, NIS, ISO 27001, etc.).
Management
- Accompagner et former un apprenti préparant un Master en cybersécurité.
Profil recherché
De formation supérieure en informatique (université ou école d'ingénieur) avec une spécialisation en cybersécurité, vous bénéficiez d'une expérience d'au moins 5 ans post-diplôme dans le management de la sécurité de l'information.
Vous possédez une expertise en sécurité IT et gestion des risques, avec une bonne connaissance des pratiques actuelles.
Vous savez manager à la fois en mode fonctionnel et hiérarchique, et avez d'excellentes capacités de communication avec divers interlocuteurs : direction, projets, commerce, audit interne, fonctions supports et clients.
Vous savez gérer et appréhender des crises.
Certifications appréciées :
- ISO 27001 Lead Implementor
- Lead Auditor
- ISO 27005 Risk Manager
- CISA
- CISSP
Avantages et Conditions
- Participation et intéressement
- Carte Ticket Restaurant (9,20€ par jour travaillé, 60% pris en charge par Horoquartz)
- Télétravail possible : 8 jours/mois après 6 mois d'ancienneté
- CET, PEE, PERCO
- CSE
- Mobilité durable (jusqu’à 200 euros/an)
- Prime de cooptation : 2000 euros
Toutes nos offres sont ouvertes aux personnes en situation de handicap.