Responsable de la sécurité des systèmes d'informations
Le RSSI protège les intérêts stratégiques, opérationnels et financiers de l’entreprise en garantissant la sécurité des actifs informationnels et en assurant la confidentialité, l’intégrité et la disponibilité des informations et des données sensibles, tout en anticipant et en orchestrant la réponse aux menaces.
Rattaché au Secrétaire général, il définit et pilote la stratégie de sécurité des systèmes d’information au niveau global (stratégie, gouvernance, risques, conformité, budget) et veille à son application à l’ensemble des activités et périmètres de l’entreprise. Il s’appuie sur le Responsable de la Sécurité Informatique Opérationnelle (SIO), rattaché au DSI, pour la mise en œuvre opérationnelle des mesures techniques et l’exploitation quotidienne de la sécurité.
Responsabilités principales :
- Définir et mettre en œuvre une stratégie et des objectifs de sécurité alignés avec les enjeux et les risques métiers du courtage (données clients, disponibilité des outils de production, conformité réglementaire).
- Définir et piloter la gouvernance de la cybersécurité : démarche, cadre normatif, PSSI, politiques, chartes, indicateurs ; animer le comité SSI.
- Élaborer et tenir le budget propre de la filière SSI ; consolider et piloter la vision globale du budget sécurité de l’entreprise, réparti entre ses acteurs (SIO, production, études, architecture…).
- Piloter la gestion des risques cyber et les audits de sécurité ; contribuer, en lien avec la DJC, à la conformité réglementaire sur son volet SSI.
- Superviser l’application des politiques et des mesures de protection du SI, mises en œuvre opérationnellement par la DSI et le SIO.
- Définir et piloter les dispositifs de gestion de crise, de continuité d’activité (PCA/PRA) et de réponse aux incidents cyber.
- Sensibiliser et diffuser la culture cybersécurité à l’ensemble des collaborateurs, à tous les niveaux de l’organisation.
- Assurer un rôle de conseil, d’accompagnement et d’alerte auprès de la Direction Générale et des métiers.
- Rendre compte au Secrétaire général et à la Direction Générale du niveau de maturité cybersécurité et de la couverture des risques.
Expérience :
- Expérience confirmée en SSI (gouvernance, risques, conformité, éventuellement opérationnel) dans un contexte d’ETI ou de structure de taille comparable ;
- Passage en DSI ou en équipe de sécurité opérationnelle apprécié, pour comprendre les contraintes techniques ;
- Expérience en pilotage de projets de sécurité et/ou en gestion d’incidents significatifs.
Compétences techniques :
- Maîtrise des fondamentaux de la SSI : gestion des risques, politiques de sécurité, contrôle interne ;
- Bonne connaissance des architectures IT (cloud, réseaux, systèmes) et des principaux outils de sécurité (IAM, SIEM/SOC, EDR, filtrage web/mail, WAF).
Vous souhaitez rejoindre une entreprise solide, dans un contexte de transformation et de modernisation de sa DSI, pour accompagner sa croissance.

















