CISO Groupe
il y a 2 semaines
Upward, cabinet de recrutement par approche directe, recherche pour le compte de son client, un acteur de référence dans le secteur des services financiers et de la protection sociale, un(e) Responsable de la Sécurité des Systèmes d'Information (RSSI / CISO) afin d'accélérer la structuration et la maturité cybersécurité du groupe.
Contexte et environnement
Notre client, organisation nationale au service de plusieurs centaines de milliers de bénéficiaires, conduit une transformation technologique ambitieuse avec un renforcement majeur de sa résilience cyber et de sa gouvernance SSI.
Dans ce cadre, l'entreprise souhaite structurer une approche globale de la sécurité des SI couvrant:
- La gouvernance
- La gestion des risques
- La conformité réglementaire
- La protection des infrastructures
- La sensibilisation des collaborateurs
Pour soutenir cette montée en maturité, le groupe recrute un(e) RSSI rattaché(e) au Secrétariat Général et en interaction étroite avec les équipes IT, Risk & Compliance et la Direction Générale.
Missions principales :
Rattaché(e) à la Direction Générale et en lien direct avec les directions IT, Risques, Juridique et Opérations, le/la RSSI aura pour missions de :
Piloter la gouvernance et la conformité SSI
- Définir, mettre en œuvre et actualiser les politiques, normes et procédures de sécurité (dont PSSI).
- Superviser la conformité réglementaire en matière de sécurité et de protection des données (ex. RGPD, DORA, Solvabilité II…).
- Piloter les audits et tests de sécurité (internes / externes) et orchestrer les plans de remédiation associés.
- Mettre en place les indicateurs de performance et de gestion des risques SSI.
Renforcer la cybersécurité opérationnelle et la gestion des risques
- Produire et documenter l'analyse des risques SSI et proposer les exigences de sécurité correspondantes.
- Maintenir la cartographie des risques et piloter les plans d'actions en coordination avec les équipes concernées.
- Garantir la sécurité logique et physique des infrastructures techniques (réseaux, serveurs, cloud, endpoints…) et des environnements applicatifs.
- Assurer la coordination et le pilotage des incidents de sécurité en lien avec le SOC.
Sécuriser les projets IT
- Intervenir sur l'ensemble des projets de transformation pour garantir la bonne prise en compte des exigences de sécurité.
- Réaliser et/ou piloter la comitologie SSI et la documentation projet.
- Réaliser des avis sécurité et cadrer l'acceptation des risques le cas échéant.
Promouvoir la culture de la cybersécurité
- Déployer les campagnes de sensibilisation et de formation auprès de l'ensemble des collaborateurs.
- Adapter les messages selon les populations (IT, projets, métiers, Comité Exécutif…).
- Garantir la communication régulière auprès de la Direction et des instances décisionnaires.
Piloter la fonction SSI
- Suivre le budget SSI et les KPI/KRI de performance et de conformité.
- Collaborer de manière rapprochée avec les équipes internes (IT, Risques, Juridique, Conformité, Commerce, etc.).
- Contribuer aux réponses sécurité dans les appels d'offres ou partenariats externes.
Profil recherché
- Formation supérieure (école d'ingénieur, équivalent universitaire ou parcours professionnel certifiant).
- Minimum 5 années d'expérience en cybersécurité, idéalement dans un environnement à forte contrainte réglementaire.
- Connaissance des environnements et pratiques courantes de sécurité : réseaux, systèmes, applicatifs, cloud (Azure/AWS/GCP), SaaS.
- Maîtrise des méthodologies d'analyse de risques (EBIOS RM, ISO 27005, MEHARI…).
- Culture de la conformité cyber (RGPD, DORA, Solvabilité II ou équivalent).
- Expérience en coordination transverse et en gestion de projets sécurité.
- Capacité avérée à vulgariser des sujets techniques auprès d'interlocuteurs variés (IT, métiers, COMEX…).
- Sens de la confidentialité, éthique, rigueur et leadership d'influence.
Une certification type
CISSP, CISM, CISA, CRISC ou ISO 27001 Lead Implementer
constitue un plus.
Pourquoi rejoindre ce projet ?
- Prendre un rôle stratégique et visible au sein du groupe, avec un impact direct sur la protection et la continuité du SI.
- Piloter la transformation cybersécurité dans son ensemble, de la gouvernance à l'opérationnel.
- Collaborer avec des directions engagées et réceptives à la montée en maturité SSI.
- Évoluer dans un environnement porteur de sens, alliant innovation technologique et mission sociale.
- Belles perspectives d'évolution et d'élargissement du périmètre à mesure de la structuration de la fonction.
-
Group CISO
il y a 2 semaines
Paris, Île-de-France Licorne Society Temps pleinLicorne Society a été missionné par une entreprise en pleine croissance pour les aider à trouver leur Group CISO / RSSI Groupe (H/F) – ParisGroupe européen de plus de 5 000 collaborateurs, en forte croissance, nous recherchons notre futur(e) Group CISO / RSSI pour piloter et faire évoluer la stratégie de cybersécurité à l'échelle du groupe.Poste...
-
Group CISO
il y a 2 semaines
Paris, Île-de-France Licorne Society Temps pleinLicorne Society a été missionné par une entreprise en pleine croissance pour les aider à trouver leur Group CISO / RSSI Groupe (H/F) – ParisGroupe européen de plus de 5 000 collaborateurs, en forte croissance, nous recherchons notre futur(e) Group CISO / RSSI pour piloter et faire évoluer la stratégie de cybersécurité à l'échelle du groupe.Poste...
-
Group CISO
il y a 2 semaines
Paris, Île-de-France Leonar Temps pleinLicorne Society a été missionné par une entreprise en pleine croissance pour les aider à trouver leur Group CISO / RSSI Groupe (H/F) – ParisGroupe européen de plus de 5 000 collaborateurs, en forte croissance, nous recherchons notre futur(e) Group CISO / RSSI pour piloter et faire évoluer la stratégie de cybersécurité à l'échelle du groupe.Poste...
-
Rssi groupe
il y a 6 jours
Paris, Île-de-France UVU GROUP Temps pleinEntrepriseuVu Group est un cabinet de recrutement et de chasse de tête spécialisé en Cybersécurité depuis 2016.Nous recrutons les RSSI et CISO, ainsi que les dirigeants d'entreprises (C-Level) sensibilisés aux enjeux Cyber et à ceux relatifs à l'intelligence économique et stratégique.Poste{IDF} Recrute RSSI Groupe (H/F)CDI – Package 100 K€...
-
RSSI groupe
il y a 6 jours
Paris, Île-de-France uVu Group Temps plein{IDF} Recrute RSSI Groupe (H/F)CDI – Package 100 K€ annuel – Démarrage dès que possibleUn rôle pour celles et ceux qui aiment protéger, accompagner et créer de la sérénité Notre client est un groupe international. Nous recherchons un(e) RSSI Groupe souhaitant mettre son expertise au service d'un projet utile et sur un temps long.Ici, la...
-
Regional Chief Information Security Officer
il y a 1 semaine
Paris, Île-de-France SCOR Temps pleinJob SummaryThe Regional CISO - APAC serves as the primary security leader for the APAC region, reporting to the Group CISO and with a cross-functional reporting line to the APAC CIO. This role is responsible for governing and overseeing the implementation of Group security policies and programs across APAC, ensuring adherence to global standards while...
-
CISO SENIOR
il y a 1 semaine
Paris, Île-de-France Free-Work Temps pleinMissionsCo-piloter la gouvernance Cybersécurité du Groupe et contribuer aux instances associées.Piloter la gestion des risques cyber (EBIOS RM), maintenir la cartographie et arbitrer les plans de traitement.Assurer la conformité réglementaire (dont NIS2) et coordonner les audits internes et externes.Structurer le reporting Cyber (KPI/KRI) et contribuer...
-
Expert Cyber Risques
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinBudget: 570Descriptif du posteLa mission consiste à intégrer une équipe en charge de nombreux sujets d'expertise sur les risques cyber en soutien du CISO de la Production IT du Groupe. Vous serez l'expert transverse sur toutes les activités de l'équipe.Les missions qui vous seront confiées nécessitent une forte capacité de compréhension sur des...
-
Architecte sécurité
il y a 1 semaine
Paris, Île-de-France Free-Work Temps pleinI. Contexte :Au sein de l'équipe CISO d'un acteur majeur du secteur bancaire, vous interviendrez en tant qu'Architecte Sécurité et Expert Risk Management dans un environnement Cloud Hybride (IBM Cloud, Oracle Cloud, Cloud privé On-Premise).II. Missions :Risk ManagementRéaliser des analyses de risques (méthodologie EBIOS-RM) sur les infrastructures...
-
Chef(fe) de Projet PCA/PRA
il y a 2 semaines
Paris, Île-de-France Collective Temps pleinBudget: 700Au sein de la Direction des Systèmes d'Information de notre client lasécurisation des activités critiqueset larésilience des infrastructures ITsont au cœur de la stratégie.Dans ce cadre, le département ITS poursuit le déploiement d'unprogramme de Continuité et de Reprise d'Activité (PCA/PRA)visant à garantir la disponibilité des...