Responsable de la Sécurité des Systèmes d'Information F/H

Il y a 24 heures

Rennes, Brittany, France NEOTOA Temps plein 42 000 € - 45 000 € Contrat
Définir et mettre en œuvre une politique de sécurité des systèmes d'information fait partie intégrante de vos missions ? Les risques cyber n'ont (presque) plus de secret pour vous ? Ce poste est peut-être fait pour vous Neotoa recrute un.e Responsable de la Sécurité des Systèmes d'Informations (RSSI) afin de garantir la protection de nos données, de nos infrastructures et de maîtriser les risques liés à la cybersécurité. Vous jouez donc un rôle essentiel auprès de nos équipes en les accompagnant, les conseillant et en les sensibilisant aux enjeux et risques de sécurité informatique. Rattaché(e) directement au Directeur des Systèmes d'Information, vous rejoignez une équipe composée de trois responsables d'équipes sur la partie :
• Etudes et Projets SI
• ERP et Support Applications
• Exploitation et Infrastructure Intervenant sur une pluralité de projets, vous travaillez en étroite collaboration avec les équipes de la DSI et plus largement avec l'ensemble des parties prenantes de NEOTOA. À ce titre, vos principales missions sont les suivantes : I
- Stratégie et gouvernance :
• Mettre en œuvre et faire évoluer la politique de sécurité des systèmes d'information (PSSI)
• Piloter sa mise en œuvre opérationnelle sur l'ensemble des sites (siège et agence)
• Élaborer et déployer les procédures de sécurité et chartes utilisateurs associées
• Réaliser et maintenir la cartographie des risques SI et proposer un plan de traitement
• Rendre compte des enjeux et indicateurs de sécurité auprès de la direction générale II
- Protection des données locataires
• Piloter la conformité RGPD en lien avec le DPO
• Sécuriser les échanges de données avec les partenaires institutionnels (CAF, Action Logement, collectivités, Etat, prestataires de gestion locative)
• Encadrer les prestataires et éditeurs de logiciels métier (ERP, CRM…) sur leurs obligations de sécurité. III
- Pilotage opérationnel :
• Piloter l'efficacité des dispositifs de protection central du SI (pare-feu, EDR, sauvegardes...) au travers d'indicateurs de sécurité
• Piloter les audits de sécurité, tests d'intrusion et analyses de vulnérabilités
• Mettre en place des procédures et mesures conservatoires immédiates pour réagir rapidement en cas d’attaque ou de violation de données
• Coordonner la réponse à incident et la gestion de crise cyber, avec un plan de continuité d’activité couvrant le siège et l’ensemble des agences
• Assurer une veille sur les menaces et vulnérabilités émergentes. IV
- Conformité réglementaire et gestion des risques
• Garantir la conformité aux réglementations (RGPD, NIS2, ISO 27001…),
• Piloter les relations avec les autorités (ANSSI, CNIL),
• Rédiger et maintenir la documentation de sécurité (PSSI, PCA/PRA, procédures, chartes). V
- Sensibilisation et animation
• S'assurer que les métiers soient formés aux bonnes pratiques de cybersécurité
• Assurer un rôle d’assistance, de conseil et d’information sur les projets techniques et fonctionnels et établir des recommandations
• Animer un réseau de correspondants sécurité au sein des équipes métiers.