Ingenieur Cybersécurité Expérimenté (CISO) - Secteur Santé Publique - H/F
En savoir plus sur l'offre
- Secteur d'activité : Secteur public / Organisme d'état
- Type de contrat : CDI
- CSP : Cadre
- Entrée en fonction : Immédiate
- Durée de travail : Temps Plein
- Télétravail : 2j/sem Télétravail
L'entreprise accompagnée et les missions
Contribuez à la protection et à la qualité du système de santé français !
L’entreprise accompagnée dans son recrutement CDI
Rejoignez une institution publique indépendante reconnue pour son expertise scientifique et son impact sociétal. Cette organisation nationale œuvre chaque jour pour améliorer la qualité, la sécurité et l’efficacité des pratiques dans les secteurs sanitaire, social et médico-social.
Engagée sur des valeurs fortes – rigueur scientifique, indépendance et transparence – elle accompagne les décideurs publics et les professionnels de santé dans leurs choix stratégiques et opérationnels.
Dans un contexte de transformation numérique, elle renforce sa gouvernance de la cybersécurité et recherche son futur Ingénieur Sécurité SI / CISO.
Ce poste clé, créé dans le cadre de l’évolution du service Systèmes d’Information, vous permettra de contribuer directement à la protection des données de santé et à la sécurisation d’applications critiques pour des millions d’usagers.
Les missions / rôles
Rattaché(e) au Chef de service SI et en collaboration étroite avec l’Architecte SI, vous intervenez de manière transversale sur l’ensemble des environnements techniques et applicatifs.
Votre rôle est à la fois stratégique et opérationnel :
- Concevoir et déployer les architectures sécurisées et les plans d’évolution du SI.
- Intégrer la sécurité dès la conception des applications (approche security by design).
- Sécuriser les accès, identités et données (projets IAM, MFA, gestion des droits).
- Réaliser des audits de code, tests de vulnérabilité et plans de remédiation.
- Maintenir et renforcer les outils de cybersécurité (IDS/IPS, EDR, WAF, supervision, etc.).
- Gérer les incidents et piloter les actions correctives avec les équipes infra et applicatives.
- Participer à la veille réglementaire et à la mise en conformité ISO 27001, PCI-DSS…
- Sensibiliser les utilisateurs et accompagner les équipes internes dans les bonnes pratiques.
Vous serez également force de proposition sur les sujets de SOC, SIEM, indicateurs de sécurité et d’amélioration continue.
Profil recherché
De formation supérieure (Bac +5 en informatique, cybersécurité ou équivalent), vous justifiez d’au moins 5 ans d’expérience sur un poste en sécurité des systèmes d’information, idéalement dans un environnement complexe et multisite.
Vos atouts :
- Expertise technique solide : architectures systèmes/réseaux, sécurité applicative, cryptographie, pentest, protocoles de sécurité.
- Bonne connaissance des normes et référentiels (ISO 27001, PCI-DSS, RGPD, etc.).
- Maîtrise des outils et solutions de cybersécurité (IAM, WAF, EDR, SOC, SIEM…).
- Capacité à travailler en transverse avec les équipes techniques (infra, dev, réseau).
- Esprit analytique, pédagogie, sens de la communication et du partage.
Les certifications de type CISSP, CISM, CEH, ISO 27001 Lead Implementer sont un atout.
Des profils disposant d’une expertise équivalente sont également bienvenus.
Avantages
Conditions de travail et avantages
- Contrat CDI (sous statut agent public en contrat, hors concours)
- Rémunération selon profil et expérience : jusqu’à 70K€
- 25 jours de congés + 15 jours de RTT par an
- Télétravail hybride (1 à 2 jours / semaine)
- Locaux situés à Saint-Denis (93), facilement accessibles en transports en commun
- Environnement stable, poste à fort impact, management bienveillant, outils récents
Process de recrutement
Le processus de recrutement pour ce poste :
- Échange téléphonique et entretien approfondi avec Hadrien d’Externatic.
- Entretien visio avec le Chef de service SI et la Responsable RH.
- Entretien final en présentiel avec la Directrice du Secrétariat Général.
Externatic s’engage à vous fournir un suivi personnalisé, des retours rapides, et à vous faire découvrir d’autres opportunités issues du marché caché des postes IT en CDI.
Présentation du cabinet Externatic
Crée il y a 15 ans, Externatic est l’un des 1ers cabinets de recrutement spécialisés « Informatique, Data & Cybersécurité » à voir le jour en France.
Notre credo est simple : « permettre à nos candidats, via notre réseau, d’accéder au marché caché et d’être recruté uniquement au sein d’entreprises finales (0% d’ESN) « .
Externatic en bref :
- 15 ans de professionnalisme sur le recrutement « tech » externalisé pour des entreprises HORS ESN
- 300 postes ouverts en permanence et 100% entreprise finale
- Près de 30 consultants basés en France : Paris, Nantes, Rennes, Bordeaux, Lille, Lyon, Toulouse, Montpellier, …
- Plus de 500 sociétés accompagnées dans leurs recrutements depuis 2010 : DSI, éditeurs, ETI/PME, Centre R&D, Startup/scale-up, organismes publics et para-publiques, …
- Près de 300 candidats accompagnés par an : CTO, DSI, RSSI, Architecte, chef de projet, développeur, devops, administrateur systèmes / réseaux, Data engineer, Analyste SOC, PO/PM, consultant fonctionnel, etc !
- Du recrutement mais pas que ! des outils comme notre grille de salaires faisant référence depuis 2015, des guides de préparation d’entretien, de négociation de la rémunération, des analyses de marchés, …
Pour en savoir plus et découvrir d’autres postes à pourvoir, rendez vous sur notre site !