Chargement en cours

RSSI Groupe & Délégué à la Protection des Données (DPO) (H/F)

il y a 9 jours

RSSI Groupe & Délégué à la Protection des Données (DPO) (H/F)

Rejoindre Davidson, ce n’est pas seulement intégrer un groupe de 3000 consultants dans 6 pays et 2 continents, c’est intégrer LA société qui a été élue par ses salariés Great Place To Work France et Europe pendant 4 ans mais aussi une des plus grandes B Corp de France, nommée Best of the World dans la catégorie “collaborateurs” en 2022 ! (Les “B Corp” formant une communauté de sociétés qui ont décidé d’être non pas les meilleures du monde mais les meilleures POUR le monde).

Parce que notre développement repose sur des principes forts :Un profond respect de l’ensemble de nos parties prenantes : consultant(e)s, clients et fournisseurs. Car si le travail “ne fait pas le bonheur”, il peut cependant “faire le malheur”. Nous nous engageons donc à écouter et agir avec honnêteté.

Une égalité des chances dans le traitement de nos candidatures et dans la gestion de carrière de nos salarié(e)s. Nous croyons en un milieu de travail où équité F/H, inclusion et diversité sont la norme.

Une empreinte environnementale minimale, et sociétale maximale. C’est pourquoi, au-delà des missions que vous réaliserez, vous pourrez également contribuer à des projets que Davidson soutient : missions de solidarité internationale (avec Planète Urgence), bénévolat auprès d’associations (chaque Davidsonien(ne) dispose de 3 jours par an pour intervenir à leurs côtés), accompagnement d’étudiant(e)s issus de milieux peu favorisés (avec Article 1), investissement dans des startups développant des solutions innovantes, actions collectives et individuelles pour la réduction de notre impact carbone…Un Management adhocratique basé sur la mise en œuvre des principes de “l’entreprise horizontale” et du “management tribal”. Sur ce dernier point une précision d’importance : le bien-être au travail est un luxe qu’il faut pouvoir s’offrir en étant une entreprise “solide”. Ceci induit pour les Davidsonien(ne)s d’allier prises d’initiative, engagement et professionnalisme. Car “sans travail, le talent n’est qu’une sale manie”. Et cela nous incite à chercher à recruter des personnes… meilleures que nous…Nous encourageons les candidatures de personnes en situation de handicap, et nous nous engageons à répondre au mieux à leurs besoins spécifiques.

Profil / Mission

Le poste

Vous prenez la responsabilité de la sécurité des systèmes d’information du groupe (RSSI) et la fonction de Délégué à la Protection des Données (DPO). Vous êtes rattaché(e) au DSI du groupe et vous encadrez l’équipe Sécurité de l’information.

Notre système de management de la sécurité de l’information est certifié ISO/IEC 27001:2022. Ce n’est pas une ligne sur une plaquette : c’est ce qui nous ouvre les référencements chez nos clients grands comptes – banque, télécoms, industrie, secteur public. Vous aurez à le maintenir, à l’étendre à de nouvelles agences (françaises ou internationales), et à le faire vivre au quotidien.

La particularité du poste, et ce qui le distingue d’un poste de RSSI en entreprise utilisatrice, tient à sa dimension business. Nos clients nous auditent, nous questionnent, nous notent. Sur ce terrain-là, vous êtes en première ligne, aux côtés de nos ingénieurs d’affaires.

Vos missions

Piloter le SMSI et la conformité

Faire vivre la politique de sécurité, l’analyse de risque, le corpus documentaire et les indicateurs du SMSI.

Préparer et passer les audits (interne, surveillance, renouvellement) et piloter les plans d’action jusqu’à la clôture des constats.

Étendre le périmètre certifié aux nouvelles agences et aux entités internationales du groupe.

Anticiper ce qui arrive : NIS2, exigences réglementaires répercutées par nos clients, encadrement des usages de l’IA générative.

Porter la protection des données personnelles

Assurer la fonction de DPO : registre des traitements, analyses d’impact, demandes d’exercice de droits, violations de données.

Être l’interface de la CNIL, et gérer les notifications dans les délais réglementaires.

Encadrer la sous-traitance et l’évaluation des fournisseurs sur le volet des données personnelles.

Embarquer les métiers les plus exposés : RH, recrutement, business, juridique.

Tenir la sécurité opérationnelle

Piloter le dispositif de détection et de réponse et la relation avec notre prestataire SOC.

Superviser la gestion des incidents, la gestion des vulnérabilités et le programme de tests d’intrusion.

Sécuriser les projets IT en amont, plutôt qu’en veto de fin de course.

Construire et éprouver le dispositif de gestion de crise cyber.

Faire de la sécurité un argument commercial

Répondre aux questionnaires sécurité de nos clients et aux volets sécurité des appels d’offres et des référencements.

Élaborer, négocier et suivre les plans d’assurance sécurité contractuels.

Piloter les évaluations tierces et les notations que nos clients nous imposent.

Accompagner les équipes commerciales en soutenance, quand il faut convaincre un RSSI en face.

Faire grandir l’équipe et la culture sécurité

Encadrer et faire progresser l’équipe Sécurité de l’information.

Construire et défendre le budget, arbitrer entre internalisation et externalisation.

Animer le réseau des relais SMSI en agence.

Piloter le programme de sensibilisation : campagnes de phishing, e-learning, charte informatique et IA.

Garantir le niveau de qualité de la formation interne en sécurité pour l’ensemble des métiers.

Le profil que nous recherchons

Formation et expérience : diplôme d’école d’ingénieur ou Bac+5 en informatique ou cybersécurité, et 7 à 12 ans d’expérience en sécurité de l’information. Un parcours atypique assorti d’une expérience démontrée est tout aussi recevable.

Un SMSI, vous l’avez déjà piloté : pas seulement contribué. Vous avez conduit au moins un cycle complet de certification ou de renouvellement ISO 27001 en tant que responsable.

Le RGPD, vous le pratiquez : vous avez été DPO ou référent RGPD opérationnel, et vous avez géré une vraie violation de données, pas seulement lu la doctrine.

Vous êtes à l’aise face à un client : questionnaire sécurité, plan d’assurance sécurité, soutenance où il faut défendre son dispositif. Une expérience en ESN, en conseil ou dans un environnement multi-sites est un vrai plus.

Vous êtes solide techniquement : SIEM, EDR, SOC externalisé, gestion des vulnérabilités, authentification forte, sécurité du poste de travail et des environnements Microsoft et cloud. Non pas pour tout faire vous-même, mais pour décider juste et challenger vos prestataires.

Certifications : ISO 27001 Lead Implementer ou Lead Auditor, CISSP, CISM, CIPP/E, ISO 27005 Risk Manager, EBIOS RM sont appréciées. Aucune n’est éliminatoire : votre expérience compte davantage que vos acronymes.

Langues : français courant, anglais professionnel indispensable. L’espagnol est un atout réel : une partie de notre périmètre est en Espagne.

Aptitudes / Savoir-être

Analyse, synthèse et communication : vous savez expliquer un risque à un comité de direction comme à un consultant en mission.

Pédagogie et influence : vous obtenez l’adhésion sans vous appuyer sur l’autorité hiérarchique.

Pragmatisme et sens du risque : vous distinguez ce qui doit être verrouillé de ce qui peut être accepté et documenté.

Rigueur : un SMSI certifié se démontre par des preuves, la discipline de traçabilité n’est pas négociable.

Sang-froid : en incident comme en crise, vous décidez vite et vous communiquez clair.

Éthique et confidentialité : le poste donne accès à des informations sensibles, internes comme clients.

Description du pôle

La santé financière de la majorité des entreprises dépend de plus en plus de leur capacité à réduire les risques informatiques. Une intrusion peut générer des millions d’euros de pertes en quelques jours pour un grand groupe. Davidson accompagne ses clients dans la sécurisation de leurs infrastructures, leurs réseaux et leurs applications grâce à son expertise acquise depuis 2005. Pour cela nous avons notamment créé la practice Hack n’Safe, au sein de laquelle les consultants et managers :Partagent sur l’actualité, les solutions de cybersécurité

Participent aux projets de sécurité SI internes aux côtés du RSSIRéalisent des challenges de cybersécurité grâce au lab interne

Se forment et obtiennent les dernières certifications en matière de sécurité

Les métiers du pôle :Accompagnement RSSI/CISO pour la définition et mise en oeuvre d’une politique de sécurité

Pilotage de projets sécurité

Implémentation SMSIAudit SMSIArchitecture de solutions de sécurité (veille, études, spécifications) Paramétrage des systèmes de supervision de la sécurité (SIEM, sondes, honeypots, équipements filtrants, etc.)

Exploitation (détection, investigation et réponse aux incidents de sécurité)

Pentest

Administration des solutions de sécurité (antivirus, antispam, IPS, etc.

Candidature

Suivez vos rêves, ils connaissent le chemin.

Entreprise
Davidson Consulting
Plateforme de publication
WHATJOBS
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès