211QPPN.job
CDI 34

CDI - Responsable de la sécurité des systèmes d'information (H/F)

$ cat job-info.json
"entreprise" : "LUNDI MATIN"
"lieu" : "MONTPELLIER"
"salaire" : "Annuel de 40000.0 Euros à 60000.0 Euros sur 12.0 mois"
"expérience" : "3 Mois"
"publié" : "aujourd'hui"

Attendus du poste Dans le cadre du renforcement de notre gouvernance sécurité, nous recherchons un Responsable de la Sécurité des Systèmes d'Information (RSSI) capable de piloter la sécurité des systèmes d'information du Groupe LUNDI MATIN et de porter la conduite de notre démarche ISO 27001. Ce poste nécessite une vision à la fois stratégique, opérationnelle et transverse de la cybersécurité. Le RSSI aura pour mission de définir, mettre en œuvre, maintenir et améliorer le dispositif de sécurité de l'entreprise, en lien avec la Direction Générale, la Direction Technique, les équipes infrastructure, développement, produit, support, juridique et métiers. Le RSSI sera notamment garant de la bonne application de la PSSI, du pilotage du SMSI, de la gestion des risques, du suivi des plans d'actions sécurité, de la sensibilisation des équipes et de la préparation des audits internes et externes liés à la norme ISO 27001. Le poste s'inscrit dans un environnement SaaS, cloud et applicatif, avec des enjeux forts de sécurité, conformité, disponibilité, confidentialité des données, traçabilité, résilience et confiance client. Nous recherchons un profil structuré, autonome et capable de faire avancer les sujets sécurité dans une organisation en croissance, avec une approche pragmatique, pédagogique et orientée amélioration continue. Responsabilités principales Le RSSI aura notamment pour mission de : Piloter la stratégie de sécurité des systèmes d'information du Groupe LUNDI MATIN. Conduire, maintenir et améliorer la démarche ISO 27001 et le SMSI de l'entreprise. Faire vivre la PSSI et les politiques spécifiques de sécurité associées. Définir, suivre et mettre à jour la feuille de route cybersécurité. Réaliser et maintenir les analyses de risques SSI. Proposer, prioriser et suivre les plans de traitement des risques. Piloter les indicateurs de sécurité, tableaux de bord, contrôles et reportings à destination de la Direction. Préparer, coordonner et suivre les audits internes, audits externes, revues de Direction et actions correctives. Superviser la conformité aux exigences internes, contractuelles et réglementaires : ISO 27001, RGPD, exigences clients, exigences liées aux activités sensibles ou certifiées. Accompagner les équipes techniques dans la sécurisation des infrastructures cloud, applications web, API, environnements SaaS et pratiques DevSecOps. Contribuer à la définition des règles de durcissement, de gestion des accès, de chiffrement, de journalisation, de sauvegarde et de supervision. Piloter la gestion des vulnérabilités : identification, qualification, priorisation, remédiation et suivi. Coordonner la réponse aux incidents de sécurité : analyse, communication, remédiation, retour d'expérience et amélioration des procédures. Participer à l'élaboration, au maintien et au test des dispositifs de continuité et de reprise d'activité. Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité. Piloter la relation sécurité avec les prestataires, hébergeurs, auditeurs, partenaires et clients lorsque nécessaire. Assurer une veille sur les risques cyber, les évolutions réglementaires, les bonnes pratiques et les référentiels applicables.

  • Concevoir et gérer un projet [souhaitée]