CAT-AMANIA

Contractor job Responsable de la Sécurité des Systèmes d'Informations (RSSI)

Paris

CAT-AMANIA

Job position

Contractor
As soon as possible
6 months
600-790 €
> 10 years experience
Hybrid
Paris, France
Published on 28/10/2025

Share this job

Vos missions consisteront à contribuer :

  • Alignement des objectifs avec la stratégie de l'entreprise

  • Modélisation du Core Security model

  • Animation des réunions de travail

  • Production d’un cahier des procédures standard IT

  • Implication et Communication avec les pays (workshop thématiques et organisationnels, rôle de support et d’accompagnement aux métiers pour les pays)

  • Coordination des travaux avec l’éditeur

  • Cadrage des aspects cyber/sécurité en cohérence avec les exigences du groupe en la matière et accompagnement dans son déploiement

  • Pilotage de la mise en place des outils nécessaires au contrôle et à la maitrise du risque cyber en impliquant les équipes sécurité au sein de l’infrastructure avec l’hébergeur

  • Participation au plan d’audit et préparation des plans de remédiation associé au pentest.

  • Formalisation et participation à la comitologie « Design Authority » avec les Architectes.

  • Coordination programme / projet dans le rôle Security Officer au sein de la Design Authority.

  • Supervision des activités SOC / CERT / CSIRT, la gestion des vulnérabilités et des incidents de sécurité

  • Pilotage des plans de remédiation et les campagnes de sensibilisation sécurité.

  • Mise en oeuvre les contrôles d’accès, IAM, PAM, et la sécurisation des environnements Cloud (AWS, Azure, GCP).

  • Garantir la sécurité applicative (DevSecOps, revues de code, tests d’intrusion, analyse de dépendances).

  • Supervision les audits techniques : pentests, tests de résilience, évaluations de tiers critiques.

  • Participation à la définition de la gouvernance DATA dans le cadre des activités

  • Identification avec l’architecte DATA des différents usages, entrepôts de données et périmètres fonctionnels afin de consolider un référentiel Data autour de la sécurité er du risque

  • Être force de proposition dans le cadrage d’une démarche structurée autour de la sécurité de la DATA, ainsi que la formalisation des processus permettant de sécuriser l’accès à la DATA pour les métiers en conformité avec le DPO et la DATA Gov

  • Définition de la comitologie Data Security dans le cadre de la Gouvernance DATA

  • Accompagnement des projets dans la formalisation des processus afin de répondre aux exigences de DCP et de risques liés aux données personnelles

  • Accompagnement des initiatives autour de la DATA permettant ainsi le pilotage de la performance de l’activité

    Définition de la feuille de route du périmètre Sécurité en prenant en compte la gouvernance IT pour l’activité aussi bien côté Corporate qu’au niveau pays. Dans ce contexte, il sera nécessaire d’organiser des Security Review en construisant une véritable communauté avec les pays autour de la sécurité et du risque pour l’activité en cohérence avec la gouvernance cyber/security

  • En complémentarité de la gouvernance cyber/security , définition de la gouvernance cyber/Security pour les activités , les guidelines et standards et s’assurer du bon alignement

  • Définition et maintien de la politique de sécurité du SI (PSSI), les chartes utilisateurs et les procédures associées.

  • Mise en place et pilotage de la stratégie cybersécurité du groupe, en cohérence avec les enjeux business et réglementaires.

  • Conduite des revues de risques IT / cyber et maintien de la cartographie des risques.

  • Animation de la gouvernance sécurité (comités, indicateurs, tableaux de bord, reporting au COMEX et au régulateur).

  • Garantir la conformité avec :

    Le règlement DORA (Digital Operational Resilience Act)

    Les exigences IT de la BCE et des régulateurs nationaux (EBA Guidelines, EIOPA si applicable)

    Le RGPD / Data Privacy, en lien avec le DPO

    Les standards ISO 27001 / 27005 / 22301 / NIS2

  • Participation aux audits internes / externes / régulateurs (BCE, ACPR, auditeurs externes).

Candidate profile

Pour mener à bien cet accompagnement vous devrez justifier de:

  • Compétences sécurité idéalement dans le domaine bancaire, constructeur, automobile, avec une orientation « service » ;

  • Une expérience dans le domaine de l’architecture de S.I notamment autour de la Data, de l’intégration, du cloud, de la résilience des S.I ainsi que dans la compréhension d’environnements complexes

  • Capacité à comprendre et à modéliser rapidement les différents points structurants dans la cadre de la sécurité et du risque informatique.

  • La capacité à appliquer: Le règlement DORA (Digital Operational Resilience Act); Les exigences IT de la BCE et des régulateurs nationaux (EBA Guidelines, EIOPA si applicable); Le RGPD / Data Privacy, en lien avec le DPO

  • Certifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer / Auditor, ou équivalent

  • Participation à des audits BCE / ACPR ou programmes de conformité DORA / EBA

  • Expérience réussie en management transversal (IT, Risk, Compliance, Data, Infra)

  • Pratique du cloud sécurisé (AWS, Azure), des architectures DevSecOps et des SI distribués.

  • Sensibilisation et communication

  • Promouvoir la culture de sécurité au sein de l’entreprise.

  • Former et sensibiliser les équipes métiers et IT.

  • Participer à la veille technologique et réglementaire (cyber, souveraineté, IA, cloud, DORA, NIS2, etc.).

Saint-Herblain, Pays de la Loire
> 1000 employees
IT services
Créée en 1999, CAT-AMANIA fait partie des ESN dynamiques et innovantes qui s’appuie sur ses expertises métiers, techniques et méthodologiques pour accompagner ses clients dans leur transformation digitale. Aujourd’hui CAT-AMANIA c’est : 71 millions d’€ de chiffre d’affaires, 950 collaborateurs répartis sur 18 agences en France et à l’international. Construire ensemble pour mieux grandir Portée par ses valeurs de Joie, de Confiance, d’Audace, de Persévérance et de Respect, notre entreprise souhaite les partager avec vous dans la réussite de projets communs. Cat-Amania s'engage à assurer la diversité de ses équipes et à créer un environnement de travail inclusif. Nous accueillons toutes les candidatures sans distinction d'âge, de genre, d'origine, d'orientation sexuelle, de croyance religieuse ou de handicap.

Apply to this job!

Find your next career move from +10,000 jobs!

  • Manage your visibility

    Salary, remote work... Define all the criteria that are important to you.

  • Get discovered

    Recruiters come directly to look for their future hires in our CV library.

  • Join a community

    Connect with like-minded tech and IT professionals on a daily basis through our forum.

Responsable de la Sécurité des Systèmes d'Informations (RSSI)

CAT-AMANIA

Connecting Tech-Talent

Free-Work, THE platform for all IT professionals.

Free-workers
Resources
About
Recruiters area
2025 © Free-Work / AGSI SAS
Follow us