Consultant(e) Cybersécurité Senior F/H Recruteur partenaire
Critères de l'offre
Métiers :
- Consultant en cybersécurité (H/F)
- + 1 métier
Expérience min :
- 6 à 10 ans
Diplômes :
- Diplôme de grande école d'ingénieur
Lieux :
- Colomiers (31)
Conditions :
- CDI
- À partir de 50 000 € par an
- Temps Plein
- Déplacements occasionnels exigés
Description du poste
On cherche quelqu'un qui sait faire de la cybersécurité sans forcément prononcer "Zero Trust" toutes les 5 minutes.
Même si, évidemment, on ne vous en voudra pas si ça vous échappe de temps en temps. Nous accompagnons des organisations dans la structuration et le pilotage de leur cybersécurité, avec une forte expertise dans le secteur public.
Nous cherchons un(e) Consultant(e) Senior / RSSI externalisé(e) capable de prendre de la hauteur, de parler aussi bien à un DSI qu'à une direction générale et, surtout, de transformer les grands principes de la cybersécurité en quelque chose de concret, compréhensible et applicable.
Votre mission : mettre de l'ordre dans le chaos
En tant que RSSI externalisé(e), vous accompagnerez nos clients sur leurs enjeux de gouvernance, organisation, risques et conformité.
Concrètement, vous pourrez être amené(e) à :
-
Définir ou faire évoluer leur stratégie de cybersécurité ;
-
Construire une feuille de route SSI réaliste - donc idéalement sans 147 actions à réaliser « pour hier » ;
-
Mettre en place une gouvernance adaptée à leur taille, leurs moyens et leurs enjeux ;
-
Réaliser des analyses de risques et piloter les plans de traitement ;
-
Rédiger et faire vivre politiques, procédures et référentiels SSI ;
-
Préparer et accompagner audits et démarches de conformité ;
-
Animer des comités de sécurité avec des interlocuteurs qui n'ont pas tous fait une école d'ingénieur en cybersécurité ;
-
Sensibiliser les équipes et les directions aux risques cyber ;
-
Accompagner la gestion de crise, la continuité et la résilience des activités ;
-
Conseiller les directions générales et DSI dans leurs décisions.
Bref : faire en sorte que la cybersécurité fonctionne dans la vraie vie.
Votre terrain de jeu : le secteur public et le secteur de la santé (idéalement)
Si vous avez déjà travaillé avec un établissement public, vous savez que la cybersécurité y prend une dimension particulière.
Il faut sécuriser les systèmes, protéger les données, répondre aux exigences réglementaires… tout en gardant en tête qu'un SI du service public doit surtout continuer à fonctionner quand tout le reste commence à partir de travers.
Une bonne connaissance des enjeux liés aux obligations de service usagers, aux données de santé, à la continuité des soins et aux contraintes opérationnelles des établissements sera donc particulièrement appréciée.
Et chez nous ?
On pourrait vous faire une longue liste de valeurs corporate soigneusement sélectionnées.
Mais on préfère être honnêtes.
Nous aimons bien travailler, avec des gens que nous apprécions, faire les choses sérieusement sans nous prendre trop au sérieux, partager nos connaissances et pouvoir compter les uns sur les autres quand ça chauffe.
Chez nous, on peut parler cybersécurité le matin, refaire le monde autour d'un café le midi et débattre sérieusement de la meilleure façon de gérer un incident autour d'un déjeuner.
L'ambiance est bonne. Les sujets sont sérieux.
Le petit détail qui fait toute la différence
Nous recherchons un profil disposant d'une :
Qualification PASSI - portée Organisationnelle et Physique
Oui, PASSI.
Et pas seulement parce que l'acronyme fait toujours son petit effet dans une signature mail.
Votre expérience vous permet de comprendre et d'évaluer un dispositif de sécurité dans sa globalité, avec une vraie approche organisationnelle, méthodologique et de gouvernance.
Vous êtes probablement la bonne personne si…
Vous avez suffisamment d'expérience pour savoir que :
-
La sécurité à 100 % n'existe pas ;
-
Une politique SSI de 80 pages que personne ne lit n'est pas forcément une bonne politique SSI ;
-
« Il faut sensibiliser les utilisateurs » n'est pas un plan d'action suffisant ;
-
Un comité de sécurité peut être efficace sans durer trois heures ;
-
La meilleure solution technique du monde ne sert pas à grand-chose si l'organisation n'est pas prête à l'utiliser ;
-
Et qu'un café avant un comité de pilotage reste parfois une mesure de sécurité tout à fait pertinente. ☕
Plus sérieusement, vous disposez d'une solide expérience en cybersécurité, idéalement acquise en tant que RSSI, RSSI adjoint, consultant SSI senior ou RSSI externalisé.
Vous êtes à l'aise avec :
-
La gouvernance SSI ;
-
La gestion des risques ;
-
Les référentiels et normes de sécurité ;
-
Les audits et analyses d'écarts ;
-
La conformité ;
-
La rédaction de politiques et procédures ;
-
Le pilotage de plans d'actions ;
-
Les échanges avec des interlocuteurs de niveau direction ;
-
Et les situations où la réponse à une question commence par : « Ça dépend… »
Ce que nous vous proposons
-
Des missions variées de RSSI externalisé / conseil en cybersécurité ;
-
Des problématiques à forts enjeux ;
-
Des interlocuteurs de haut niveau ;
-
Une vraie place pour l'expertise et la prise d'initiative ;
-
Une équipe accessible, expérimentée et qui aime travailler dans la bonne humeur ;
-
Un environnement dans lequel l'expérience est une force
-
Et surtout, la possibilité de contribuer à des projets où votre expertise a un impact concret.
Qui sommes-nous ?
Bienvenue chez SRC Solution.
Cabinet de conseil et d'ingénierie basé dans une commune voisine de la Ville Rose, Colomiers. Nous accompagnons des clients publics et privés avec des SI XXL, complexes, critiques… bref, le genre d'infra où il vaut mieux éviter de cliquer sur "répondre à tous". Nous exécutons donc des prestations à forte valeur ajoutée pour nos clients présents sur tout le territoire national.
En 2025, SRC Solution a terminé son exercice avec un chiffre d'affaires de 2,3 M€.
Nos terrains de jeu :
-
L'infra
-
La cybersécurité
-
La protection des données personnelles
Recommandé pour vous


