CISO Groupe

il y a 17 heures


Paris, France Upward Temps plein

Upward, cabinet de recrutement par approche directe, recherche pour le compte de son client, un acteur de référence dans le secteur des services financiers et de la protection sociale, un(e) Responsable de la Sécurité des Systèmes d’Information (RSSI / CISO) afin d’accélérer la structuration et la maturité cybersécurité du groupe.Contexte et environnementNotre client, organisation nationale au service de plusieurs centaines de milliers de bénéficiaires, conduit une transformation technologique ambitieuse avec un renforcement majeur de sa résilience cyber et de sa gouvernance SSI.Dans ce cadre, l’entreprise souhaite structurer une approche globale de la sécurité des SI couvrant:La gouvernanceLa gestion des risquesLa conformité réglementaireLa protection des infrastructuresLa sensibilisation des collaborateursPour soutenir cette montée en maturité, le groupe recrute un(e) RSSI rattaché(e) au Secrétariat Général et en interaction étroite avec les équipes IT, Risk & Compliance et la Direction Générale.Missions principales :Rattaché(e) à la Direction Générale et en lien direct avec les directions IT, Risques, Juridique et Opérations, le/la RSSI aura pour missions de :Piloter la gouvernance et la conformité SSIDéfinir, mettre en œuvre et actualiser les politiques, normes et procédures de sécurité (dont PSSI).Superviser la conformité réglementaire en matière de sécurité et de protection des données (ex. RGPD, DORA, Solvabilité II…).Piloter les audits et tests de sécurité (internes / externes) et orchestrer les plans de remédiation associés.Mettre en place les indicateurs de performance et de gestion des risques SSI.Renforcer la cybersécurité opérationnelle et la gestion des risquesProduire et documenter l’analyse des risques SSI et proposer les exigences de sécurité correspondantes.Maintenir la cartographie des risques et piloter les plans d’actions en coordination avec les équipes concernées.Garantir la sécurité logique et physique des infrastructures techniques (réseaux, serveurs, cloud, endpoints…) et des environnements applicatifs.Assurer la coordination et le pilotage des incidents de sécurité en lien avec le SOC.Sécuriser les projets ITIntervenir sur l’ensemble des projets de transformation pour garantir la bonne prise en compte des exigences de sécurité.Réaliser et/ou piloter la comitologie SSI et la documentation projet.Réaliser des avis sécurité et cadrer l’acceptation des risques le cas échéant.Promouvoir la culture de la cybersécuritéDéployer les campagnes de sensibilisation et de formation auprès de l’ensemble des collaborateurs.Adapter les messages selon les populations (IT, projets, métiers, Comité Exécutif…).Garantir la communication régulière auprès de la Direction et des instances décisionnaires.Suivre le budget SSI et les KPI/KRI de performance et de conformité.Collaborer de manière rapprochée avec les équipes internes (IT, Risques, Juridique, Conformité, Commerce, etc.).Contribuer aux réponses sécurité dans les appels d’offres ou partenariats externes.Profil recherchéFormation supérieure (école d’ingénieur, équivalent universitaire ou parcours professionnel certifiant).Minimum 5 années d’expérience en cybersécurité, idéalement dans un environnement à forte contrainte réglementaire.Connaissance des environnements et pratiques courantes de sécurité : réseaux, systèmes, applicatifs, cloud (Azure/AWS/GCP), SaaS.Maîtrise des méthodologies d’analyse de risques (EBIOS RM, ISO 27005, MEHARI…).Culture de la conformité cyber (RGPD, DORA, Solvabilité II ou équivalent).Expérience en coordination transverse et en gestion de projets sécurité.Capacité avérée à vulgariser des sujets techniques auprès d’interlocuteurs variés (IT, métiers, COMEX…).Sens de la confidentialité, éthique, rigueur et leadership d’influence.Une certification type CISSP, CISM, CISA, CRISC ou ISO 27001 Lead Implementer constitue un plus.Pourquoi rejoindre ce projet ?Prendre un rôle stratégique et visible au sein du groupe, avec un impact direct sur la protection et la continuité du SI.Piloter la transformation cybersécurité dans son ensemble, de la gouvernance à l’opérationnel.Collaborer avec des directions engagées et réceptives à la montée en maturité SSI.Évoluer dans un environnement porteur de sens, alliant innovation technologique et mission sociale.Belles perspectives d’évolution et d’élargissement du périmètre à mesure de la structuration de la fonction. #J-18808-Ljbffr


  • PMO Cybersécurité

    il y a 1 semaine


    Paris, France SYSTEMIS Temps plein

    Contexte : Afin d’assurer la mise en place et le suivi des différents plans d’actions critiques, le Group CISO souhaite avoir une personne dédiée à cet effet. Mission: Mise en place et suivi de plans d’actions longues durées Définition de systèmes automatiques pour le monitoring : des activités GRC, des violations...

  • CISO Groupe

    il y a 3 jours


    Paris, Île-de-France Upward Temps plein

    Upward, cabinet de recrutement par approche directe, recherche pour le compte de son client, un acteur de référence dans le secteur des services financiers et de la protection sociale, un(e) Responsable de la Sécurité des Systèmes d'Information (RSSI / CISO) afin d'accélérer la structuration et la maturité cybersécurité du groupe.Contexte et...

  • CISO (H/F)

    il y a 2 jours


    Paris, France Jobted FR C2 Temps plein

    Morgan Philips Executive Search recherche pour un client, un acteur majeur du Private Equity, un CISO (H/F). Mission principale Le CISO définit et pilote la stratégie de cybersécurité et de résilience opérationnelle du groupe. Il/elle est responsable de la gestion des risques liés aux systèmes d’information, de la conformité réglementaire...

  • Ciso (F/n/m)

    il y a 1 semaine


    Paris, France Adevinta Temps plein

    We’re Adevinta, a global leader in digital marketplaces. Our household name brands, including Marktplaats in the Netherlands, mobile.de in Germany and leboncoin in France, reach hundreds of millions of people every month. We’re all about matchmaking, and our sites help people find whatever they’re looking for in their local communities - whether...


  • Paris, France Believe Temps plein

    Description de l'entreprise Founded in 2005, believe is the worldwide leader in digital audio and video distribution for independent artists. It is by combining technological and artistic skills in the service of digital distribution that the Group has based its expertise and has quickly positioned itself as a new player in the music industry landscape. With...

  • Manager de Transition CISO

    il y a 2 semaines


    Paris, Île-de-France ABSIS CONSEIL Temps plein

    Déplacements à l'international à prévoir (anglais courant/bilingue)A la recherche un(e) Directeur de la Sécurité des Systèmes d'Information (RSSI) stratégique et très expérimenté. Ce rôle clé est responsable de l'établissement et de la direction de la stratégie, de l'architecture et des programmes de sécurité de l'information à l'échelle...


  • Paris, France SCOR UK Company Limited Temps plein

    Regional Chief Information Security Officer - APAC Job Description Job Summary The Regional CISO - APAC serves as the primary security leader for the APAC region, reporting to the Group CISO and with a cross‑functional reporting line to the APAC CIO. This role is responsible for governing and overseeing the implementation of Group security policies and...


  • Paris, France LeHibou Temps plein

    Notre client est un acteur majeur du luxe. **Contexte**: Notre client accompagne les maisons et le business dans leur transformation en s?appuyant sur une offre complète d?un backbone Technique WW. Le CISO porte pour le groupe mais également pour l?ensemble des maisons WW les enjeux de cybersécurité. **Mission**: Accompagner les équipes TECH OPS (SRE...


  • Paris, France AEROCONTACT Temps plein

    Safran est un groupe international de haute technologie opérant dans les domaines de l'aéronautique (propulsion, équipements et intérieurs), de l'espace et de la défense. Sa mission : contribuer durablement à un monde plus sûr, où le transport aérien devient toujours plus respectueux de l'environnement, plus confortable et plus accessible. Implanté...

  • Expert Active Director

    il y a 2 semaines


    Paris, France ARROWS GROUPE Temps plein

    ARROWS Groupe est une entreprise de conseils et d'édition de logiciels. ARROWS vise à offrir à ses clients un large éventail de prestations associant maîtrise des technologies et connaissance du métier. La richesse de l'entreprise repose sur ses employés et son engagement envers eux. Leur épanouissement et la réussite des projets sont les fiertés...