ABSIS CONSEIL

Offre d'emploi Manager de Transition CISO (RSSI)

Paris

ABSIS CONSEIL

Le poste

Freelance
CDI
Dès que possible
6 mois
100k-121k €⁄an, 1k €⁄j
> 10 ans d’expérience
Télétravail partiel
Paris, France
Publiée le 28/10/2025

Partager cette offre

Déplacements à l'international à prévoir (anglais courant/bilingue)

A la recherche un(e) Directeur de la Sécurité des Systèmes d'Information (RSSI) stratégique et très expérimenté. Ce rôle clé est responsable de l'établissement et de la direction de la stratégie, de l'architecture et des programmes de sécurité de l'information à l'échelle mondiale de l'entreprise afin de gérer efficacement les risques cybernétiques croissants, d'assurer la conformité réglementaire et de protéger les actifs et les données des clients dans toutes les régions.

Mission

Le RSSI sera l'autorité ultime et le défenseur de la sécurité de l'information au sein de l'organisation. Il définira le cadre de sécurité de l'état futur, intégrera la gestion des risques dans l'ADN opérationnel de l'entreprise et garantira que la posture de sécurité répond aux exigences rigoureuses de l'industrie des services financiers à l'échelle mondiale.

Responsabilités clés

Stratégie et cadre de sécurité global

Atténuation des risques cybernétiques : Définir et mettre en œuvre un cadre de sécurité de nouvelle génération complet pour renforcer de manière proactive les défenses contre les menaces cybernétiques croissantes et évolutives.

Normes et feuille de route de sécurité : Établir et maintenir de nouvelles normes, politiques et procédures de sécurité dans tous les domaines techniques et opérationnels, en définissant une feuille de route claire pour atteindre cette nouvelle ambition de sécurité renforcée.

Conformité réglementaire : Garantir que toutes les solutions et services fournis aux clients répondent aux exigences réglementaires locales et mondiales en matière de sécurité et de protection des données (par exemple, RGPD, CCPA, réglementations spécifiques aux services financiers).

Cadres de l'industrie : Veiller à ce que le programme de sécurité respecte et soit comparé aux principaux cadres de sécurité de l'industrie (par exemple, ISO 27001, NIST, CIS Controls).

Gouvernance, Risques et Supervision

Gouvernance des risques : Mettre en œuvre une structure de gouvernance de la sécurité robuste pour orienter, surveiller et rendre compte efficacement des risques cybernétiques à tous les niveaux de l'organisation.

Intégration des risques opérationnels : Intégrer le paysage des risques de cybersécurité dans le cadre mondial de gestion des risques opérationnels de l'entreprise, en veillant à ce que les risques soient clairement articulés et que la cartographie des risques soit surveillée et régulièrement présentée au niveau du Conseil d'administration.

Supervision fonctionnelle : Fournir un leadership fonctionnel et des conseils aux responsables locaux de la sécurité et aux équipes (RSSI locaux / responsables de la sécurité) dans tous les lieux d'exploitation (Europe, Tunisie, États-Unis, Royaume-Uni, Inde et Portugal).

Programmes, Opérations et Culture

Gestion des programmes de sécurité : Gérer et superviser l'exécution des principaux programmes de sécurité (par exemple, gestion des identités, gestion des vulnérabilités, adoption de la sécurité dans le cloud, revue de l'architecture de sécurité) conçus pour atteindre l'ambition de sécurité définie.

Soutien aux équipes opérationnelles : Travailler en étroite collaboration avec le Directeur Technique Groupe (Group Chief Technology Officer) et les équipes technologiques opérationnelles (infrastructure, développement et support) pour les accompagner dans le déploiement des mesures de sécurité sans nuire à l'agilité commerciale.

Sensibilisation et culture : Concevoir et déployer des programmes de formation obligatoires à l'échelle de l'entreprise pour accroître considérablement la sensibilisation des employés aux risques de sécurité, créant une culture d'entreprise forte axée sur la sécurité.

Réponse aux incidents : Diriger et affiner les plans mondiaux de réponse aux incidents et de reprise après sinistre pour minimiser l'impact des incidents de sécurité.

Profil recherché

Formation

  • Master en informatique, sécurité de l'information ou domaine connexe.

Expérience

  • Minimum 12 ans d’expérience en sécurité de l’information.

  • Au moins 5 ans dans un rôle de CISO ou équivalent, avec gestion d’une fonction sécurité à l’échelle mondiale.

  • Expérience dans les services financiers ou les industries logicielles fortement réglementées.

Compétences techniques

  • Maîtrise des cadres de sécurité : ISO 27001, NIST, CIS Controls.

  • Connaissance des réglementations : RGPD, CCPA, et autres normes financières.

  • Expertise en sécurité cloud (Azure, AWS), DevSecOps, protection des données.

  • Capacité à gérer des programmes comme : gestion des identités, vulnérabilités, architecture de sécurité.

Compétences en gestion internationale

  • Leadership fonctionnel sur des équipes réparties dans plusieurs pays.

  • Capacité à intégrer la sécurité dans les opérations sans nuire à l’agilité.

Certifications souhaitées

  • CISSP, CISM, CISA ou équivalentes.

Responsabilités stratégiques

  • Définir la stratégie de sécurité globale.

  • Mettre en place une gouvernance des risques cyber.

  • Superviser les programmes de sécurité et la réponse aux incidents.

  • Déployer une culture de sécurité à l’échelle de l’entreprise.

Environnement de travail

International et Multiculturel
  • Le poste est basé à Paris, mais implique des déplacements internationaux.

  • Collaboration avec des équipes réparties dans plusieurs pays.

  • Nécessite une gestion globale de la sécurité dans un contexte multiculturel.

Entreprise technologique dans les services financiers
  • Fournisseur de solutions technologiques pour le secteur des services financiers.

  • Environnement fortement réglementé, avec des exigences strictes en matière de conformité, protection des données et sécurité.

Collaboration avec la direction
  • Le RSSI reporte directement au Directeur Technique Groupe (Group CTO).

  • Interactions régulières avec les équipes techniques (infrastructure, développement, support) et les instances dirigeantes (Comité de direction, Conseil d’administration).

Technologique et stratégique
  • Travail sur des sujets avancés : cloud security, DevSecOps, gestion des identités, vulnérabilités, architecture de sécurité.

  • Mise en œuvre de programmes de sensibilisation, formation, et culture sécurité à l’échelle de l’entreprise.

Levallois-Perret, Île-de-France
20 - 99 salariés
Cabinet de conseil
ABSIS Groupe est composé des sociétés : ABSIS Conseil (Cabinet de Conseil en Transformation Digitale) intervenant principalement auprès des Directions métiers et des DSI des grands comptes français et internationaux WELAXIO Management (Cabinet de conseil SI à l’international) ABSIS Conseil s’est donc spécialisée autour des 3 axes suivants : Management de projets (cadrage, pilotage de projets, analyse fonctionnelle ), Architecture SI (schéma directeur, plan de transformation ), Expertise technique (RPA, accompagnement Agile ). En complément de sa culture projet et de ses expertises techniques, ABSIS Conseil continue de développer des compétences fonctionnelles en Banque/Finance, en Assurance et en Energie.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Manager de Transition CISO (RSSI)

ABSIS CONSEIL

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous