11/12/2024

Responsable Cybersécurité (H/F) – Hors ESN

location_onNantes

business_centerCDI

euro_symbol

Je suis Jérôme et je dirige NJ4Tech, cabinet de recrutement spécialisé en IT basé sur Nantes et je suis votre interlocuteur pour cette opportunité. Leader engagé dans le secteur du retail, notre client (Groupe de 6000 collaborateurs / 1 Milliards d'euros de CA) recherche un(e) Responsable Cybersécurité Gouvernance et Résilience (H/F).


Rattaché à la Direction des Systèmes d'information, votre mission sera de garantir un cadre de gouvernance robuste et de renforcer la résilience opérationnelle face aux différentes menaces de sécurité actuelles.

Vous travaillez en étroite collaboration avec les équipes IT, les chefs de projet et les responsables métiers pour garantir que la sécurité et la résilience sont intégrées au cycle de vie des projets, depuis la conception jusqu’à la mise en production et la phase d’exploitation.


Pour la partie Gouvernance :

  • Vous serez chargé(e) d’élaborer, de mettre en œuvre et de superviser les politiques et procédures de sécurité informatique et organisationnelle. Vous veillerez à aligner les pratiques internes sur les standards internationaux (ISO 27001, RGPD) et assurerez leur application à travers des audits réguliers et des indicateurs de conformité.
  • Vous développez la cartographie du SI et garantissez sa mise à jour constante.
  • Vous assurez l’intégration de la sécurité dès les premières phases des projets, en collaboration avec les équipes IT et métiers. Vous menez des analyses de risques (EBIOS) associés aux projets, définissez les mesures de protection nécessaires et les intégrez dans une stratégie de traitement du risque au regard de la menace et des enjeux métiers.
  • Votre assurez la définition et l’intégration des clauses de sécurité dans les contrats de sous-traitance, tout en veillant à leur conformité avec les réglementations et standards du groupe.
  • Vous formerez et sensibiliserez les équipes projets sur les politiques de sécurité et assurerez un reporting clair auprès de la DSI et du RSSI.
Pour la partie Résilience :

  • En collaboration avec les équipes en charge des PCA/PRA métiers, vous serez responsable d’élaborer et de maintenir les plans de continuité et de reprise d’activité informatique.
  • Vous organiserez des tests réguliers des PCI/PRI afin d’assurer leur efficacité.
  • Vous formez et sensibilisez les équipes aux procédures de continuité et de reprise informatique.


Issu(e) d’une formation Bac +5 en informatique avec une spécialisation en cybersécurité, vous disposez de plus de 5 ans d’expérience sur des missions couvrant la gouvernance, le risque et la conformité.


Vous avez déjà démontré votre capacité à piloter des projets de sécurité ambitieux, à intégrer les risques cyber dans des projets stratégiques et à veiller à la conformité des contrats.

Votre expertise dans la mise en place de plans de continuité et de reprise d’activités vous permet de garantir le niveau de résilience des systèmes en cas de perturbation. Une expérience dans la sécurisation et la résilience de la chaîne logistique serait un atout supplémentaire pour répondre aux défis complexes d’aujourd’hui.


Ce poste requiert un esprit d’analyse rigoureux, des capacités rédactionnelles fortes, une excellente maîtrise des méthodologies de gouvernance et une véritable capacité à collaborer avec des équipes pluridisciplinaires.

Vous êtes proactif(ve) et animé(e) par une volonté de renforcer la résilience des organisations face aux cybermenaces.


Expérience requise : 5 à 10 ans