5625554.job
CDI Cadre 31

RESPONSABLE DE LA SÉCURITÉ DES SYSTÈMES D'INFORMATION H/F

$ cat job-info.json
"entreprise" : "FINZZLE GROUPE"
"lieu" : "Toulouse"
"salaire" : "Annuel de 60000.0 Euros à 60000.0 Euros"
"expérience" : "7 An(s)"
"publié" : "aujourd'hui"

Rattaché(e) au Directeur des Systèmes d'Information, vous serez en charge de définir, mettre en oeuvre et piloter la stratégie de cybersécurité et de résilience opérationnelle numérique du groupe. Vos principales missions : Définir et piloter la stratégie de cybersécurité - Élaborer et faire évoluer la politique de sécurité des systèmes d'information (SSI). - Décliner la stratégie en plans d'actions opérationnels et animer la gouvernance cybersécurité. - Sensibiliser les collaborateurs aux enjeux et bonnes pratiques en matière de sécurité. Maîtriser les risques et garantir la conformité - Définir et maintenir le dispositif de gestion des risques TIC, réaliser les analyses de risques et assurer le suivi de leur cartographie. - Veiller à la conformité des systèmes d'information avec les exigences réglementaires (DORA, RGPD, ACPR, AMF). - Préparer les audits, coordonner les contrôles et piloter les plans de remédiation. Piloter la gestion des incidents et la résilience opérationnelle - Organiser la détection, le traitement et le reporting des incidents de sécurité, ainsi que la gestion de crise cyber. - Coordonner les dispositifs de continuité et de reprise d'activité (PCA/PRA), les exercices de crise et les tests de résilience. - Participer à la qualification et à la déclaration des incidents majeurs conformément aux exigences réglementaires. Sécuriser les prestataires et assurer le pilotage de la performance - Participer à l'évaluation et au suivi des fournisseurs et prestataires critiques, en veillant au respect des exigences DORA en lien avec la Direction juridique. - Définir et suivre les indicateurs de performance cybersécurité, produire les tableaux de bord à destination de la Direction et des instances de gouvernance. - Assurer une veille réglementaire, technologique et sur les menaces afin d'anticiper les évolutions et renforcer en continu le niveau de sécurité. Vous êtes titulaire d'une formation supérieure en cybersécurité, systèmes d'information, gestion des risques ou dans un domaine équivalent, et justifiez d'une expérience significative de 5 à 10 ans minimum en cybersécurité, sécurité des systèmes d'information ou gouvernance des risques IT. Vous avez idéalement évolué dans un secteur réglementé, tel que la banque, l'assurance ou la finance, et maîtrisez les enjeux liés à la sécurité des systèmes d'information et à la conformité réglementaire. Doté(e) d'une solide connaissance des référentiels et réglementations en vigueur, notamment DORA, le RGPD et les normes de sécurité de l'information, vous veillez à leur bonne application au sein du groupe. Vous êtes reconnu(e) pour votre esprit d'analyse et de synthèse, votre pédagogie, réactivité et sens de la communication. Les certifications CISSP, CISM, CRISC ou ISO 27001 Lead Implementer / Lead Auditor constituent un véritable atout. Avantages salariaux : Rémunération sur 13 mois, Titres Restaurant, Mutuelle (90%), 75% frais de transport en commun, Participation, 3 jours de télétravail/semaine