RSSI Groupe

Il y a 2 semaines

Île-de-France Davidson consulting Temps plein

Rejoindre Davidson, ce n’est pas seulement intégrer un groupe de 3000 consultants dans 6 pays et 2 continents, c’est intégrer LA société qui a été élue par ses salariés Great Place To Work France et Europe pendant 4 ans mais aussi une des plus grandes B Corp de France, nommée Best of the World dans la catégorie “collaborateurs” en 2022 (Les “B Corp” formant une communauté de sociétés qui ont décidé d’être non pas les meilleures du monde mais les meilleures POUR le monde).

  • Un profond respect de l’ensemble de nos parties prenantes : consultant(e)s, clients et fournisseurs. Car si le travail “ne fait pas le bonheur”, il peut cependant “faire le malheur”. Nous nous engageons donc à écouter et agir avec honnêteté.
  • Une égalité des chances dans le traitement de nos candidatures et dans la gestion de carrière de nos salarié(e)s. Nous croyons en un milieu de travail où équité F/H, inclusion et diversité sont la norme.
  • Une empreinte environnementale minimale, et sociétale maximale. C’est pourquoi, au-delà des missions que vous réaliserez, vous pourrez également contribuer à des projets que Davidson soutient : missions de solidarité internationale (avec Planète Urgence), bénévolat auprès d’associations (chaque Davidsonien(ne) dispose de 3 jours par an pour intervenir à leurs côtés), accompagnement d’étudiant(e)s issus de milieux peu favorisés (avec Article 1), investissement dans des startups développant des solutions innovantes, actions collectives et individuelles pour la réduction de notre impact carbone…
  • Un Management adhocratique basé sur la mise en œuvre des principes de “l’entreprise horizontale” et du “management tribal”. Sur ce dernier point une précision d’importance : le bien-être au travail est un luxe qu’il faut pouvoir s’offrir en étant une entreprise “solide”. Ceci induit pour les Davidsonien(ne)s d’allier prises d’initiative, engagement et professionnalisme. Car “sans travail, le talent n’est qu’une sale manie”. Et cela nous incite à chercher à recruter des personnes… meilleures que nous…

Nous encourageons les candidatures de personnes en situation de handicap, et nous nous engageons à répondre au mieux à leurs besoins spécifiques.

Profil / Mission

Le poste

Vous prenez la responsabilité de la sécurité des systèmes d’information du groupe (RSSI) et la fonction de Délégué à la Protection des Données (DPO). Vous êtes rattaché(e) au DSI du groupe et vous encadrez l’équipe Sécurité de l’information.

Notre système de management de la sécurité de l’information est certifié ISO/IEC 27001:2022. Ce n’est pas une ligne sur une plaquette : c’est ce qui nous ouvre les référencements chez nos clients grands comptes – banque, télécoms, industrie, secteur public. Vous aurez à le maintenir, à l’étendre à de nouvelles agences (françaises ou internationales), et à le faire vivre au quotidien.

La particularité du poste, et ce qui le distingue d’un poste de RSSI en entreprise utilisatrice, tient à sa dimension business. Nos clients nous auditent, nous questionnent, nous notent. Sur ce terrain-là, vous êtes en première ligne, aux côtés de nos ingénieurs d’affaires.

Vos missions

Piloter le SMSI et la conformité

  • Faire vivre la politique de sécurité, l’analyse de risque, le corpus documentaire et les indicateurs du SMSI.
  • Préparer et passer les audits (interne, surveillance, renouvellement) et piloter les plans d’action jusqu’à la clôture des constats.
  • Étendre le périmètre certifié aux nouvelles agences et aux entités internationales du groupe.
  • Anticiper ce qui arrive : NIS2, exigences réglementaires répercutées par nos clients, encadrement des usages de l’IA générative.

Porter la protection des données personnelles

  • Assurer la fonction de DPO : registre des traitements, analyses d’impact, demandes d’exercice de droits, violations de données.
  • Être l’interface de la CNIL, et gérer les notifications dans les délais réglementaires.
  • Encadrer la sous-traitance et l’évaluation des fournisseurs sur le volet des données personnelles.
  • Embarquer les métiers les plus exposés : RH, recrutement, business, juridique.

Tenir la sécurité opérationnelle

  • Piloter le dispositif de détection et de réponse et la relation avec notre prestataire SOC.
  • Superviser la gestion des incidents, la gestion des vulnérabilités et le programme de tests d’intrusion.
  • Sécuriser les projets IT en amont, plutôt qu’en veto de fin de course.
  • Con