Responsable Sécurité des Systèmes d'Information Groupe (H/F) OCTIME

Biron (64)CDI
Salaire non précisé
Il y a 58 minutes sur le WebSoyez parmi les premiers à postuler

Description du poste

Afin d'accompagner son ambition, le Groupe Octime crée le poste de RSSI Groupe. Dans une démarche de structuration : il s'agit de construire, de porter et de faire vivre la stratégie de sécurité de l'ensemble des entités du Groupe, en France comme à l'international, en lien étroit avec les équipes techniques, produit et métiers.
Votre mission sera de :
- Définir et piloter la stratégie de sécurité de l'information du Groupe, alignée sur les enjeux business et le niveau de risque accepté par la Direction Générale.
- Garantir la protection des données et la résilience des solutions SaaS, en intégrant la sécurité dès la conception des produits.
- Assurer la conformité réglementaire et contractuelle et en faire un levier de confiance et de différenciation auprès des clients, notamment dans le secteur de la santé.
1. Gouvernance & Stratégie Sécurité
- Définir et maintenir la PSSI Groupe, ses déclinaisons par entité ainsi que la feuille de route sécurité pluriannuelle et son budget.
- Piloter la cartographie des risques cyber (ISO 27005, EBIOS RM), la comitologie, les indicateurs et le reporting auprès de la DG et des CODIR.
2. Conformité & Certifications
- Piloter le SMSI ISO 27001 et la conformité aux référentiels applicables : NIS2, RGPD avec le DPO, AI Act et ENS en Espagne.
- Préparer les audits internes, externes et clients, et accompagner les équipes commerciales sur les questionnaires sécurité et appels d'offres.
3. Sécurité des Produits SaaS (Security by Design)
- Intégrer la sécurité au cycle de développement (DevSecOps), définir les exigences et participer aux revues d'architecture avec les Directions R&D.
- Déployer les analyses de code, dépendances et conteneurs, piloter les tests d'intrusion et la remédiation, et encadrer la sécurité du cloud, de Kubernetes et des usages de l'IA.
4. Sécurité Opérationnelle & Gestion des Incidents
- Superviser la détection et la réponse aux incidents (SOC/MDR), ainsi que la gestion des vulnérabilités et des correctifs.
- Définir la politique de gestion des identités et accès (IAM, MFA, comptes à privilèges), organiser la gestion de crise cyber et les notifications réglementaires, et garantir avec la DSI l'existence et les tests réguliers des PCA/PRA.
5. Sécurité des Tiers & Fournisseurs
- Évaluer la sécurité des hébergeurs, sous-traitants et fournisseurs critiques, définir et suivre les clauses contractuelles, et maîtriser les risques de la chaîne d'approvisionnement logicielle.
6. Sensibilisation & Culture Sécurité
- Déployer la sensibilisation Groupe et les simulations de phishing, former les équipes au développement sécurisé et animer le réseau de référents sécurité des entités et filiales.
7. Responsabilités Transverses
- Assurer la veille sur les menaces, technologies et réglementations, documenter les politiques et décisions, et harmoniser les pratiques entre les entités.
- Être force de proposition auprès de la DG sur les investissements de sécurité.
Profil recherché
De formation supérieure (ingénieur, master cybersécurité ou équivalent), vous justifiez d'au moins 10 ans d'expérience en sécurité des SI, dont une expérience en tant que RSSI ou RSSI adjoint. Une expérience en environnement SaaS/Cloud est requise ; la connaissance du secteur de la santé est un plus.
Vous maîtrisez les normes ISO 27001/27005 et connaissez les référentiels HDS, NIS2, RGPD ainsi que les méthodes d'analyse de risques (EBIOS RM). Vous disposez d'une solide culture technique (cloud, réseaux, IAM, DevSecOps) et êtes sensibilisé aux enjeux de sécurité liés à l'IA.
Anglais professionnel indispensable, espagnol apprécié.
Vous savez porter les sujets de cybersécurité auprès de la Direction, arbitrer selon les enjeux business et fédérer des équipes en mode transverse. Rigoureux, organisé et doté d'un fort leadership, vous savez gérer les priorités et les situations de crise.

Salaire et avantages

Intéressement / participation
CSE
Référence : 214TFSH