RESPONSABLE DE LA SÉCURITÉ DES SYSTÈMES D'INFORMATION
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Mobivia est un groupe familial indépendant originaire du Nord de la France, leader
européen de l'équipement, de l'entretien et de la réparation automobile avec un chiffre
d’affaires consolidé supérieur à 4 milliards d’euros. Au travers d’une dizaine de marques
emblématiques (Norauto, Midas, A.T.U, Carter-Cash...), nos entreprises accompagnent les
particuliers et professionnels en proximité, en leur proposant des produits et services
utiles, accessibles, innovants et durables.
La holding du groupe a pour rôle d'accompagner et de sécuriser la réussite des
entreprises du groupe, en s’appuyant notamment sur ses expertises et son collectif.
Au sein de cette holding, la Direction des Risques accompagne le groupe et ses filiales
dans l’anticipation et la maîtrise de leurs risques, pour en faire un levier de performance
pérenne. Avec une posture de Business Partner, elle intervient dans les domaines suivants:
gouvernance de la cybersécurité, conformité (Sapin II, RGPD), contrôle interne,
assurances, gestion et sécurité du siège social. Elle pose le cadre et les méthodologies à
l'échelle du groupe, et accompagne les entreprises, dans le respect de leur autonomie,
chacune conservant la responsabilité opérationnelle de ses risques, avec des niveaux de
maturité et des organisations variables.
LE RÔLE
En tant que RSSI groupe, vous pilotez la stratégie cyber du groupe, sécurisez la holding,
accompagnez les filiales, certaines disposant d'un Security Officer dédié, et animez la
communauté cyber. Vous vous appuyez sur la DSI de Norauto, socle technique majeur du
groupe, pour la mise en œuvre des dispositifs de sécurité. Vous agissez pour que le risque
cyber soit identifié, suivi et traité au bon niveau, et que chaque entreprise progresse selon
sa maturité.
Le poste est rattaché à la Direction des Risques, avec un accès direct au comité d’audit et
Porter une mission à la fois stratégique et opérationnelle, qui mêle gouvernance, maîtrise
des risques et dialogue technique :
Gouvernance, Stratégie & Pilotage :
- Définir et faire vivre la PSSI du groupe.
- Accompagner les Security Officers (SO) et les correspondants sécurité des entreprises au travers d’échanges réguliers dans la maîtrise de leurs risques cyber.
- Animer la communauté cyber.
- Piloter les contrats cadres et le budget cyber de la holding.
- Définir les standards et lignes directrices de sécurité applicables à l'IA, en lien avec la taskforce dédiée.
- Définir les indicateurs de pilotage de la cybersécurité du groupe, en assurer le suivi et en rendre compte au comité d'audit et des risques (niveau de risque résiduel).
Maîtrise des risques, Conformité & Résilience :
- Conduire les analyses de risques cyber de la holding, établir et suivre les plans de traitement et partager la méthodologie aux filiales du groupe afin qu’elles conduisent les leurs.
- Maîtriser le risque fournisseur ainsi que la sécurité des applications au sein du périmètre de la holding, dans une démarche de sécurité dès la conception (security
- Ancrer l'utilisation de l'outil Tenacy au profit du pilotage de la cybersécurité du groupe.
- Articuler le risque cyber avec les autres dispositifs de la Direction des Risques (dont contribution à la cartographie Sapin II, assurance cyber, contrôle interne)
- Assurer la conformité réglementaire (RGPD, NIS2 si applicable) et contribuer à la sécurité des engagements (annexes cyber des contrats). Travailler en coordination étroite avec la DPO groupe sur la protection des données.
- Renforcer la gestion de crise, maintenir le dispositif de réponse à incident (CSIRT) et accompagner les équipes sur les PCA et PRA.
Sécurité opérationnelle
- Animer la mise en place de la sécurité opérationnelle au sein du périmètre de la holding en s’appuyant sur l’expertise, les produits et les services fournis par les DSI.
Sensibilisation et culture cyber
- Piloter et appliquer la stratégie de sensibilisation (campagnes de phishing, e-learning, matinées cyber) et la formation cyber des dirigeants attendue au titre de
Management et animation :
- Encadrer l’équipe cyber et animer fonctionnellement les correspondants sécurité
Formation & Expérience :
De formation supérieure, vous justifiez d'une expérience confirmée d’au moins 10 ans en
cybersécurité au sein d'un environnement multi-entités et décentralisé, dont une part
significative en gouvernance et pilotage des risques cyber avec pilotage d’au moins une
crise majeure cyber.
Compétences
- Solide maîtrise des référentiels de gouvernance et conformité (RGPD, ISO 27001/27005,
- Culture technique suffisante pour échanger, accompagner et co-construire