Afin d’accompagner cette ambition, le Groupe Octime crée le poste de Responsable de la Sécurité des Systèmes d’Information (RSSI) Groupe. Ce poste s’inscrit dans une démarche de structuration : il s’agit de construire, de porter et de faire vivre la stratégie de sécurité de l’ensemble des entités du Groupe, en France comme à l’international, en lien étroit avec les équipes techniques, produit et métiers.
Votre mission sera de :
- Définir et piloter la stratégie de sécurité de l’information du Groupe, alignée sur les enjeux business et le niveau de risque accepté par la Direction Générale.
- Garantir la protection des données et la résilience des solutions SaaS du Groupe, en intégrant la sécurité dès la conception des produits.
- Assurer la conformité réglementaire et contractuelle du Groupe et en faire un levier de confiance et de différenciation auprès des clients, notamment dans le secteur de la santé.
Responsabilités principales
· Définir et maintenir la PSSI Groupe, ses déclinaisons par entité, ainsi que la feuille de route sécurité pluriannuelle et son budget.
· Piloter la cartographie des risques cyber (ISO 27005, EBIOS RM), la comitologie, les indicateurs et le reporting auprès de la Direction Générale et des CODIR.
· Piloter le SMSI ISO 27001 et la conformité aux référentiels applicables : NIS2, RGPD avec le DPO, AI Act et ENS en Espagne.
· Préparer les audits internes, externes et clients, et accompagner les équipes commerciales sur les questionnaires sécurité et appels d’offres.
· Intégrer la sécurité au cycle de développement (DevSecOps), définir les exigences et participer aux revues d’architecture avec les Directions R&D.
· Déployer les analyses de code, dépendances et conteneurs, piloter les tests d’intrusion et la remédiation, et encadrer la sécurité du cloud, de Kubernetes et des usages de l’IA.
· Superviser la détection et la réponse aux incidents (SOC/MDR), ainsi que la gestion des vulnérabilités et des correctifs.
· Définir la politique de gestion des identités et accès (IAM, MFA, comptes à privilèges), organiser la gestion de crise cyber et les notifications réglementaires, et garantir avec la DSI l’existence et les tests réguliers des PCA/PRA.
· Évaluer la sécurité des hébergeurs, sous-traitants et fournisseurs critiques, définir et suivre les clauses contractuelles, et maîtriser les risques de la chaîne d’approvisionnement logicielle.
· Déployer la sensibilisation Groupe et les simulations de phishing, former les équipes au développement sécurisé et animer le réseau de référents sécurité des entités et filiales.
· Assurer la veille sur les menaces, technologies et réglementations, documenter les politiques et décisions, et harmoniser les pratiques entre les entités.
· Être force de proposition auprès de la Direction Générale sur les investissements de sécurité.
De formation supérieure (école d’ingénieur, master en cybersécurité ou équivalent), vous justifiez d’une expérience de 10 ans minimum en sécurité des systèmes d’information, dont une expérience significative en tant que RSSI ou adjoint RSSI. Vous avez une expérience réussie dans un éditeur de logiciels SaaS ou un environnement cloud, idéalement dans un contexte multi-entités ou international
La connaissance du secteur de la santé est un atout.
Vous maitrisez l’ISO 27001 / 27005 (certification Lead Implementer ou Lead Auditor appréciée) et avez une bonne connaissance des référentiels HDS, NIS2, RGPD et des méthodes d’analyse de risques (EBIOS RM). Vous possédez également une culture technique solide (architectures cloud, Kubernetes, réseaux, IAM, DevSecOps) et connaissez les enjeux de sécurité liés à l’intelligence artificielle.
L’anglais professionnel est indispensable et l’espagnol apprécié.
Vous êtes capable de porter les sujets de sécurité au niveau de la Direction Générale et de procéder aux arbitrages nécessaires au regard des enjeux business. Vous faites preuve de pédagogie et disposez d’un réel sens de l’influence pour fédérer des équipes sans lien hiérarchique.
Rigoureux et organisé, vous savez établir les priorités en fonction des enjeux. Vous faites preuve de sang-froid et de leadership dans les situations de crise. Vous appréciez les environnements en structuration et souhaitez contribuer activement à leur construction.
Le poste est basé à Biron (64300).
Groupe Octime
Découvrez nos logiciels de gestion RH : gestion des temps, gestion des plannings. Optimisez dès maintenant la planification de vos ressources.
En savoir plus sur l'entrepriseCopyright © 2026 Grabjobs Pte.Ltd. All Rights Reserved.