Responsable de la Sécurité des Systèmes d'Information H/F

Il y a 2 jours

Rennes, Bretagne, France NEOTOA Temps plein 70 000 € - 90 000 €/an

Les missions du poste

« Embellir la ville et la vie », telle est la mission de Néotoa

Au-delà de faire notre métier avec passion, nous, salariés de Néotoa partageons une vraie culture commune. Nous nous mobilisons autour d'un même objectif : la satisfaction client, et portons 4 valeurs clés : Solidarité, Audace, Considération & Pérennité.

Notre épanouissement n'est pas qu'une mission des Ressources Humaines, c'est bien au-delà, un engagement d'entreprise, une confiance donnée, pour gagner en confort, en compétences, en qualité de vie au travail.

Concrètement, cela se traduit par :

  • Un processus de recrutement participatif (les équipes sont associées au choix du candidat).
  • Une mobilité interne favorisée : 1 poste sur 3 pourvus en interne en 2024.
  • Un parcours d'intégration individualisé.
  • La conduite de projets transversaux, ouverts à la participation de tous.
  • Une politique de formation ambitieuse afin de développer les compétences des collaborateurs tout au long de leur vie (6% de la masse salariale ).
  • Un environnement de travail agréable : des horaires modulables, du télétravail, des RTT...
  • Une politique sociale dynamique : Primes de fin d'année & de vacances, Intéressement, Forfait mobilité durable, Egalité Femme/Homme avec l'allongement du congé maternité/paternité, Dispositif de retraite progressive supra-légal...
  • La prise d'initiatives étendue : Eh oui, on a tous de bonnes idées

Et vous, aimeriez-vous travailler dans une entreprise libérée ?

Définir et mettre en œuvre une politique de sécurité des systèmes d'information fait partie intégrante de vos missions ?

Les risques cyber n'ont (presque) plus de secret pour vous ?

Ce poste est peut-être fait pour vous

Neotoa recrute un.e Responsable de la Sécurité des Systèmes d'Informations (RSSI) afin de garantir la protection de nos données, de nos infrastructures et de maîtriser les risques liés à la cybersécurité.

Vous jouez donc un rôle essentiel auprès de nos équipes en les accompagnant, les conseillant et en les sensibilisant aux enjeux et risques de sécurité informatique.

Rattaché(e) directement au Directeur des Systèmes d'Information, vous rejoignez une équipe composée de trois responsables d'équipes sur la partie :

  • Etudes et Projets SI
  • ERP et Support Applications
  • Exploitation et Infrastructure

Intervenant sur une pluralité de projets, vous travaillez en étroite collaboration avec les équipes de la DSI et plus largement avec l'ensemble des parties prenantes de NEOTOA.

I- Stratégie et gouvernance :

  • Mettre en oeuvre et faire évoluer la politique de sécurité des systèmes d'information (PSSI)
  • Piloter sa mise en oeuvre opérationnelle sur l'ensemble des sites (siège et agence)
  • Élaborer et déployer les procédures de sécurité et chartes utilisateurs associées
  • Réaliser et maintenir la cartographie des risques SI et proposer un plan de traitement
  • Rendre compte des enjeux et indicateurs de sécurité auprès de la direction générale

II- Protection des données locataires

  • Piloter la conformité RGPD en lien avec le DPO
  • Sécuriser les échanges de données avec les partenaires institutionnels (CAF, Action Logement, collectivités, Etat, prestataires de gestion locative)
  • Encadrer les prestataires et éditeurs de logiciels métier (ERP, CRM...) sur leurs obligations de sécurité.

III- Pilotage opérationnel :

  • Piloter l'efficacité des dispositifs de protection central du SI (pare-feu, EDR, sauvegardes...) au travers d'indicateurs de sécurité
  • Piloter les audits de sécurité, tests d'intrusion et analyses de vulnérabilités
  • Mettre en place des procédures et mesures conservatoires immédiates pour réagir rapidement en cas d'attaque ou de violation de données
  • Coordonner la réponse à incident et la gestion de crise cyber, avec un plan de continuité d'activité couvrant le siège et l'ensemble des agences
  • Assurer une veille sur les menaces et vulnérabilités émergentes.

IV- Conformité réglementaire et gestion des risques

  • Garantir la conformité aux réglementations (RGPD, NIS2, ISO 27001...),
  • Piloter les relations avec les autorités (ANSSI, CNIL),
  • Rédiger et maintenir la documentation de sécurité (PSSI, PCA/PRA, procédures, chartes).

V- Sensibilisation et animation

  • S'assurer que les métiers soient formés aux bonnes pratiques de cybersécurité
  • Assurer un rôle d'assistance, de conseil et d'information sur les projets techniques et fonctionnels et établir des recommandations
  • Animar un réseau de correspondants sécurité au sein des équipes métiers.

Le profil recherché

Et si c'était vous ? De formation supérieu