RSSI H/F
En savoir plus sur l'offre
- Secteur d'activité : Secteur public / Organisme d'état
- Type de contrat : CDI
- CSP : Cadre
- Entrée en fonction : Immédiate
- Durée de travail : Temps Plein
- Télétravail : 2j/sem Télétravail
Présentation de l'entreprise
Crée il y a 15 ans, Externatic est l’un des 1ers cabinets de recrutement spécialisés « Informatique, Data & Cybersécurité » à voir le jour en France.
Notre credo est simple : « permettre à nos candidats, via notre réseau, d’accéder au marché caché et d’être recruté uniquement au sein d’entreprises finales (0% d’ESN) « .
Externatic en bref :
- 15 ans de professionnalisme sur le recrutement « tech » externalisé pour des entreprises HORS ESN
- 300 postes ouverts en permanence et 100% entreprise finale
- Près de 30 consultants basés en France : Paris, Nantes, Rennes, Bordeaux, Lille, Lyon, Toulouse, Montpellier, …
- Plus de 500 sociétés accompagnées dans leurs recrutements depuis 2010 : DSI, éditeurs, ETI/PME, Centre R&D, Startup/scale-up, organismes publics et para-publiques, …
- Près de 300 candidats accompagnés par an : CTO, DSI, RSSI, Architecte, chef de projet, développeur, devops, administrateur systèmes / réseaux, Data engineer, Analyste SOC, PO/PM, consultant fonctionnel, etc !
- Du recrutement mais pas que ! des outils comme notre grille de salaires faisant référence depuis 2015, des guides de préparation d’entretien, de négociation de la rémunération, des analyses de marchés, …
Pour en savoir plus et découvrir d’autres postes à pourvoir, rendez vous sur notre site !
Description du poste
Nous recrutons pour un éditeur de logiciels reconnu à Nantes pour ses solutions numériques sécurisées un RSSI H/F. Au quotidien, la cybersécurité est bien plus qu’une simple protection : c’est un pilier essentiel pour l’innovation et la croissance de l’entreprise.
Votre rôle dans l’entreprise :
En tant que Responsable de la Sécurité des Systèmes d’Information (RSSI), vous jouerez un rôle stratégique, opérationnel et de mentor Cyber, rattaché directement à la Direction des Systèmes d’Information. Vous apportez votre savoir sur 4 enjeux majeurs :
- Gouvernance :
- Piloter la Politique de Sécurité des Systèmes d’Information (PSSI) et définir la vision cybersécurité de l’entreprise ;
- Élaborer et maintenir une feuille de route sécurité incluant certifications, référentiels et conformité ;
- Garantir le renouvellement de la certification ISO 27001 (SMSI, audits, amélioration continue).
- Gestion des risques et conformité (GRC) :
- Réaliser des analyses de risques et piloter les plans d’actions associés ;
- Améliorer continuellement les dispositifs de gestion des incidents ;
- Assurer une veille réglementaire et technologique, notamment sur NIS2, RGPD, EUCS, SecNumCloud.
- Pilotage et gestion des projets sécurité :
- Définir les mesures de protection (firewalls, IAM, SIEM, chiffrement, SOC, etc.) et piloter les projets de mise en service ;
- Organiser et suivre les tests d’intrusion internes et externes, les audits techniques et les actions correctives ;
- Suivre les plans d’action post-audit et les retours clients liés à la sécurité ;
- Maintenir et enrichir les dispositifs de Plan de Continuité d’Activité (PCA) à un haut niveau d’efficacité avec les équipes d’exploitation.
- Formation et Mentorat Cyber :
- Sensibiliser l’ensemble des collaborateurs aux enjeux cyber à travers des formations et des campagnes internes ;
- Diffuser vos compétences Cyber et développer votre Cyber-réseau en participant et en animant des webinaires, conférences, événements professionnels, livres blancs ;
- Accompagner les équipes commerciales dans la présentation de l’expertise Cyber de l’entreprise auprès des clients et futurs clients de la société ;
- Développer des partenariats forts avec l’ANSSI, la CNIL et d’autres organisations du secteur.
Profil recherché
Ce que vous apportez :
- Vos expériences dans un rôle de RSSI, avec une solide compréhension des technologies émergentes et des tendances du secteur ;
- Votre capacité à développer et à mettre en œuvre des stratégies de cybersécurité ;
- Votre appétence pour la sensibilisation et la diffusion des bonnes pratiques Cyber au sein de l’entreprise et au sein de votre réseau lors d’événements ;
- Vos connaissances approfondies des normes et réglementations en matière de cybersécurité, telles qu’ISO 27001, RGPD et NIS2 ;
- Vos certifications, telles que CISSP, CISM, ou CEH, seraient un atout.
- Votre passion pour l’innovation et un désir constant d’explorer de nouvelles technologies et approches.
Le process
Une fois que vous avez postulé, voici les étapes :
- 1er entretien avec Thomas (Externatic) ;
- Entretien avec la responsable RH ;
- Entretien avec le DSI ;
- Entretien avec vos futurs prescripteurs et/ou contributeurs au sein de l’entreprise
Avantages
Ce que vous allez y gagner
- Rémunération entre 50 et 60 k€ selon expérience ;
- Avantages sociaux (intéressement et participation) ;
- Chèques-cadeaux, chèques vacances, enveloppe culture et sports ;
- Tickets resto ;
- Prime vacances ;
- Conciergerie d’entreprise et crèche d’entreprise ;
- Activités bien-être ;
- Événements toute l’année.
Pourquoi Externatic peut-elle vous aider ?
Je suis Thomas, consultant en recrutement spécialisé sur les métiers de la Cybersécurité chez Externatic. Je serai ravi de vous accompagner dans votre recherche et de vous présenter cette belle opportunité dans le centre-ville de Nantes.
Présent dans plusieurs grandes villes, notre réseau nous permet d’accompagner aussi bien des PME innovantes que des grands groupes ou éditeurs logiciels.
Grâce à notre approche centrée sur les sociétés dites “finales”, nous vous permettons d’accéder à des opportunités stables, stimulantes et souvent exclusives, non diffusées sur les jobboards classiques.