Le poste RSSI Programme / Responsable SĂ©curitĂ© des SystĂšmes dâInformation â Secteur financier international
Partager cette offre
Dans le cadre de la structuration dâune nouvelle entitĂ© dĂ©diĂ©e Ă la location longue durĂ©e et aux services associĂ©s, un acteur majeur du financement automobile recherche un RSSI expĂ©rimentĂ© pour accompagner la mise en place de la gouvernance sĂ©curitĂ© et la structuration du dispositif cybersĂ©curitĂ© Ă lâĂ©chelle internationale (17 pays).
La mission sâinscrit dans le cadre du dĂ©ploiement dâune solution Operating Lease (logiciel clĂ© du marchĂ©) et de la construction dâun modĂšle de sĂ©curitĂ© global couvrant la Data, lâInfrastructure et les Applications.
đ§ Objectifs principauxLot 1 â Structuration du Core Model SĂ©curitĂ© (multi-pays)
Définir le modÚle de sécurité commun pour le programme Operating Lease.
Accompagner le déploiement du premier pays pilote (Maroc).
Cadrer les aspects cyber en lien avec les exigences groupe.
Superviser les audits, pentests, plans de remédiation, IAM/PAM, SOC/SIEM.
Garantir la sécurité applicative (DevSecOps, CI/CD).
Lot 2 â Feuille de route Data Security (Gouvernance & conformitĂ©)
Formaliser la gouvernance DATA sĂ©curitĂ© et les processus dâaccĂšs.
Cadrer la conformité RGPD / DPO / Data Privacy.
Sécuriser la plateforme Data (GCP) et les flux métiers.
Lot 3 â Gouvernance & stratĂ©gie cybersĂ©curitĂ©
Construire et animer la gouvernance sécurité (comités, indicateurs, reporting).
Définir la PSSI, les chartes et les standards sécurité.
Maintenir la conformité DORA, ISO 27001, NIS2, RGPD, BCE/ACPR.
Contribuer aux PCA/PRA et Ă la cartographie des risques IT.
Techniques & réglementaires :
Gouvernance et stratégie cybersécurité (RSSI / GRC).
Connaissance approfondie du cadre réglementaire :
DORA, RGPD, DSP2, MiFID, Solvency II, BĂąle IV.
Expérience de participation à des audits BCE / ACPR.
Maitrise des environnements Cloud (AWS, Azure, GCP).
Sensibilité aux enjeux Data (Data Security, Data Privacy, anonymisation, traçabilité).
Bonne compréhension des architectures IT & Data, résilience, intégration, DevSecOps.
Transverses & soft skills :
Leadership transverse entre IT, Risk, Compliance et Data.
Capacité à animer des ateliers, construire des roadmaps et piloter des comités.
Esprit structuré, rigoureux, communicant, pédagogue.
Anglais courant (contexte international).
Certifications appréciées :
CISSP, CISM, ISO 27001 Lead Implementer / Auditor, EBIOS RM, DPO / Data Privacy.
Expérience : 10 à 15 ans minimum dans la cybersécurité, dont plusieurs années en gouvernance / RSSI ou AMOA sécurité.
Secteurs cibles : banque, assurance, automobile, financement, mobilité, ESN / cabinet de conseil.
Contexte idéal : déploiement de solutions IT multi-pays, conformité DORA / RGPD, intégration cloud, sécurité des données.
Postulez Ă cette offre !
Trouvez votre prochaine mission parmi +9âŻ000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critÚres importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
RSSI Programme / Responsable SĂ©curitĂ© des SystĂšmes dâInformation â Secteur financier international
CAT-AMANIA
