Responsable Sécurité des Systèmes d’Information Groupe F/H Recruteur partenaire

Biron (64)CDI
Salaire non précisé
Hier sur le WebSoyez parmi les premiers à postuler

Description du poste

Afin d'accompagner son ambition, le Groupe Octime crée le poste de Responsable de la Sécurité des Systèmes d'Information Groupe. Il s'inscrit dans une démarche de structuration : il s'agit de construire, de porter et de faire vivre la stratégie de sécurité de l'ensemble des entités du Groupe, en France comme à l'international, en lien étroit avec les équipes techniques, produit et métiers.

Votre mission sera de :

  • Définir et piloter la stratégie de sécurité de l'information, alignée sur les enjeux business et le niveau de risque accepté par la Direction Générale.
  • Garantir la protection des données et la résilience des solutions SaaS, en intégrant la sécurité dès la conception des produits.
  • Assurer la conformité réglementaire et contractuelle et en faire un levier de confiance et de différenciation auprès des clients, notamment dans le secteur de la santé.

Responsabilités principales

1. Gouvernance & Stratégie Sécurité

  • Définir et maintenir la PSSI Groupe, ses déclinaisons par entité, ainsi que la feuille de route sécurité pluriannuelle et son budget.
  • Piloter la cartographie des risques cyber (ISO 27005, EBIOS RM), la comitologie, les indicateurs et le reporting auprès de la DG et des CODIR.

2. Conformité & Certifications

  • Piloter le SMSI ISO 27001 et la conformité aux référentiels applicables : NIS2, RGPD avec le DPO, AI Act et ENS en Espagne.
  • Préparer les audits internes, externes et clients, et accompagner les équipes commerciales sur les questionnaires sécurité et appels d'offres.

3. Sécurité des Produits SaaS (Security by Design)

  • Intégrer la sécurité au cycle de développement (DevSecOps), définir les exigences et participer aux revues d'architecture avec les Directions R&D.
  • Déployer les analyses de code, dépendances et conteneurs, piloter les tests d'intrusion et la remédiation, et encadrer la sécurité du cloud, de Kubernetes et des usages de l'IA.

4. Sécurité Opérationnelle & Gestion des Incidents

  • Superviser la détection et la réponse aux incidents (SOC/MDR), ainsi que la gestion des vulnérabilités et des correctifs.
  • Définir la politique de gestion des identités et accès (IAM, MFA, comptes à privilèges), organiser la gestion de crise cyber et les notifications réglementaires, et garantir avec la DSI l'existence et les tests réguliers des PCA/PRA.

5. Sécurité des Tiers & Fournisseurs

  • Évaluer la sécurité des hébergeurs, sous-traitants et fournisseurs critiques, définir et suivre les clauses contractuelles et maîtriser les risques de la chaîne d'approvisionnement logicielle.

6. Sensibilisation & Culture Sécurité

  • Déployer la sensibilisation Groupe et les simulations de phishing, former les équipes au développement sécurisé et animer le réseau de référents sécurité des entités et filiales.

7. Responsabilités Transverses

  • Assurer la veille sur les menaces, technologies et réglementations, documenter les politiques et décisions, et harmoniser les pratiques entre les entités.
  • Être force de proposition auprès de la DG sur les investissements de sécurité.

De formation supérieure (école d'ingénieur, master en cybersécurité ou équivalent), vous justifiez d'une expérience de 10 ans minimum en sécurité des systèmes d'information, dont une expérience significative en tant que RSSI ou adjoint RSSI. Vous avez une expérience réussie dans un éditeur de logiciels SaaS ou un environnement cloud, idéalement dans un contexte multi-entités ou international
La connaissance du secteur de la santé est un atout.

Vous maitrisez l'ISO 27001 / 27005 (certification Lead Implementer ou Lead Auditor appréciée) et avez une bonne connaissance des référentiels HDS, NIS2, RGPD et des méthodes d'analyse de risques (EBIOS RM). Vous possédez également une culture technique solide (architectures cloud, Kubernetes, réseaux, IAM, DevSecOps) et connaissez les enjeux de sécurité liés à l'intelligence artificielle.
L'anglais professionnel est indispensable et l'espagnol apprécié.

Vous êtes capable de porter les sujets de sécurité au niveau de la Direction Générale et de procéder aux arbitrages nécessaires au regard des enjeux business. Vous faites preuve de pédagogie et disposez d'un réel sens de l'influence pour fédérer des équipes sans lien hiérarchique.
Rigoureux et organisé, vous savez établir les priorités en fonction des enjeux. Vous faites preuve de sang-froid et de leadership dans les situations de crise. Vous appréciez les environnements en structuration et souhaitez contribuer activement à leur construction.


Depuis plus de 25 ans, le Groupe Octime accompagne les entreprises de toutes tailles et de tous secteurs dans la digitalisation de leurs ressources humaines pour optimiser la performance et créer les conditions d'équité et de bien-être au travail. Présent dans tous les secteurs d'activité (retail, services, hôtellerie, etc.), le Groupe est le numéro 1 sur le secteur de la santé et du médico-social. Fin 2025, il consolide son leadership en France avec l'acquisition de Qoia, éditeur historique de la gestion des temps et des activités auprès des grands comptes, des établissements de santé et des collectivités. Le Groupe Octime est également présent en Espagne, au Portugal, et en Amérique Latine au travers de ses filiales : Grupo SPEC, leader en ingénierie de solutions de gestion des temps et de contrôle d'accès et aTurnos, spécialiste de la planification RH.

Le Groupe Octime gère 7 000 clients, soit 6 millions de salariés. Il enregistre un chiffre d'affaires de 48 millions d'euros en 2025. Son ambition : devenir l'acteur européen de référence de la gestion stratégique des effectifs d'ici 2030.


Référence : 179535379W