CAT-AMANIA

Mission freelance Responsable de la Sécurité des Systèmes d'Informations (RSSI)

Paris

CAT-AMANIA

Le poste

Freelance
Dès que possible
6 mois
600-790 €⁄j
> 10 ans d’expérience
Télétravail partiel
Paris, France
Publiée le 28/10/2025

Partager cette offre

Vos missions consisteront à contribuer :

  • Alignement des objectifs avec la stratégie de l'entreprise

  • Modélisation du Core Security model

  • Animation des réunions de travail

  • Production d’un cahier des procédures standard IT

  • Implication et Communication avec les pays (workshop thématiques et organisationnels, rôle de support et d’accompagnement aux métiers pour les pays)

  • Coordination des travaux avec l’éditeur

  • Cadrage des aspects cyber/sécurité en cohérence avec les exigences du groupe en la matière et accompagnement dans son déploiement

  • Pilotage de la mise en place des outils nécessaires au contrôle et à la maitrise du risque cyber en impliquant les équipes sécurité au sein de l’infrastructure avec l’hébergeur

  • Participation au plan d’audit et préparation des plans de remédiation associé au pentest.

  • Formalisation et participation à la comitologie « Design Authority » avec les Architectes.

  • Coordination programme / projet dans le rôle Security Officer au sein de la Design Authority.

  • Supervision des activités SOC / CERT / CSIRT, la gestion des vulnérabilités et des incidents de sécurité

  • Pilotage des plans de remédiation et les campagnes de sensibilisation sécurité.

  • Mise en oeuvre les contrôles d’accès, IAM, PAM, et la sécurisation des environnements Cloud (AWS, Azure, GCP).

  • Garantir la sécurité applicative (DevSecOps, revues de code, tests d’intrusion, analyse de dépendances).

  • Supervision les audits techniques : pentests, tests de résilience, évaluations de tiers critiques.

  • Participation à la définition de la gouvernance DATA dans le cadre des activités

  • Identification avec l’architecte DATA des différents usages, entrepôts de données et périmètres fonctionnels afin de consolider un référentiel Data autour de la sécurité er du risque

  • Être force de proposition dans le cadrage d’une démarche structurée autour de la sécurité de la DATA, ainsi que la formalisation des processus permettant de sécuriser l’accès à la DATA pour les métiers en conformité avec le DPO et la DATA Gov

  • Définition de la comitologie Data Security dans le cadre de la Gouvernance DATA

  • Accompagnement des projets dans la formalisation des processus afin de répondre aux exigences de DCP et de risques liés aux données personnelles

  • Accompagnement des initiatives autour de la DATA permettant ainsi le pilotage de la performance de l’activité

    Définition de la feuille de route du périmètre Sécurité en prenant en compte la gouvernance IT pour l’activité aussi bien côté Corporate qu’au niveau pays. Dans ce contexte, il sera nécessaire d’organiser des Security Review en construisant une véritable communauté avec les pays autour de la sécurité et du risque pour l’activité en cohérence avec la gouvernance cyber/security

  • En complémentarité de la gouvernance cyber/security , définition de la gouvernance cyber/Security pour les activités , les guidelines et standards et s’assurer du bon alignement

  • Définition et maintien de la politique de sécurité du SI (PSSI), les chartes utilisateurs et les procédures associées.

  • Mise en place et pilotage de la stratégie cybersécurité du groupe, en cohérence avec les enjeux business et réglementaires.

  • Conduite des revues de risques IT / cyber et maintien de la cartographie des risques.

  • Animation de la gouvernance sécurité (comités, indicateurs, tableaux de bord, reporting au COMEX et au régulateur).

  • Garantir la conformité avec :

    Le règlement DORA (Digital Operational Resilience Act)

    Les exigences IT de la BCE et des régulateurs nationaux (EBA Guidelines, EIOPA si applicable)

    Le RGPD / Data Privacy, en lien avec le DPO

    Les standards ISO 27001 / 27005 / 22301 / NIS2

  • Participation aux audits internes / externes / régulateurs (BCE, ACPR, auditeurs externes).

Profil recherché

Pour mener à bien cet accompagnement vous devrez justifier de:

  • Compétences sécurité idéalement dans le domaine bancaire, constructeur, automobile, avec une orientation « service » ;

  • Une expérience dans le domaine de l’architecture de S.I notamment autour de la Data, de l’intégration, du cloud, de la résilience des S.I ainsi que dans la compréhension d’environnements complexes

  • Capacité à comprendre et à modéliser rapidement les différents points structurants dans la cadre de la sécurité et du risque informatique.

  • La capacité à appliquer: Le règlement DORA (Digital Operational Resilience Act); Les exigences IT de la BCE et des régulateurs nationaux (EBA Guidelines, EIOPA si applicable); Le RGPD / Data Privacy, en lien avec le DPO

  • Certifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer / Auditor, ou équivalent

  • Participation à des audits BCE / ACPR ou programmes de conformité DORA / EBA

  • Expérience réussie en management transversal (IT, Risk, Compliance, Data, Infra)

  • Pratique du cloud sécurisé (AWS, Azure), des architectures DevSecOps et des SI distribués.

  • Sensibilisation et communication

  • Promouvoir la culture de sécurité au sein de l’entreprise.

  • Former et sensibiliser les équipes métiers et IT.

  • Participer à la veille technologique et réglementaire (cyber, souveraineté, IA, cloud, DORA, NIS2, etc.).

Saint-Herblain, Pays de la Loire
> 1 000 salariés
ESN
Créée en 1999, CAT-AMANIA fait partie des ESN dynamiques et innovantes qui s’appuie sur ses expertises métiers, techniques et méthodologiques pour accompagner ses clients dans leur transformation digitale. Aujourd’hui CAT-AMANIA c’est : 71 millions d’€ de chiffre d’affaires, 950 collaborateurs répartis sur 18 agences en France et à l’international. Construire ensemble pour mieux grandir Portée par ses valeurs de Joie, de Confiance, d’Audace, de Persévérance et de Respect, notre entreprise souhaite les partager avec vous dans la réussite de projets communs. Cat-Amania s'engage à assurer la diversité de ses équipes et à créer un environnement de travail inclusif. Nous accueillons toutes les candidatures sans distinction d'âge, de genre, d'origine, d'orientation sexuelle, de croyance religieuse ou de handicap.

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

Responsable de la Sécurité des Systèmes d'Informations (RSSI)

CAT-AMANIA

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2025 © Free-Work / AGSI SAS
Suivez-nous