Responsable Sécurité Systèmes d'Informations - RSSI F/H
Intitulé du poste: Responsable Sécurité Systèmes d'Information - RSSI F/H.
Sous la responsabilité du Directeur de la cybersécurité ou du Directeur cybersécurité adjoint en charge de la conformité Cyber du groupe Docaposte, le Responsable de la Sécurité des Systèmes d'Information assure la gouvernance cybersécurité du périmètre Santé de Docaposte certifié HDS ainsi que des entités Maileva et Eukles, au profit des activités métiers et IT.
Missions principales :
* Sensibiliser l'ensemble des acteurs de son périmètre.
* S'assurer de la diffusion et de la bonne compréhension des politiques générales de sécurité.
* Contrôler l'application des politiques générales de sécurité et piloter la réalisation des audits cyber.
* Analyser les risques en matière de cybersécurité.
* Organiser et animer les comités de sécurité sur son périmètre.
* Assurer la coordination des sujets cybersécurité avec les CSSI.
* S'assurer de la production des indicateurs cyber.
* Apporter conseil et support en matière de cybersécurité aux différents acteurs métiers et IT.
* Reporter auprès de son management les sujets cyber.
* Le cas échéant, piloter la mise en œuvre et le maintien des certifications ou qualifications cyber en assurant les activités suivantes:
o Organiser et animer les instances de gouvernance du SMSI.
o Coordonner et piloter les audits nécessaires.
o Assurer le suivi des plans de correction et d'amélioration du SMSI.
o Réaliser des contrôles internes et proposer des actions d'amélioration.
o Reporter les niveaux de performance du SMSI à la direction de l'entité concernée.
Socle Social :
* Avantages financiers: Accords d'intéressement et de participation, ticket restaurant et participation employeur RIE, participation à 67% aux frais de transport en commun.
* Équilibre vie privée / professionnelle: 25 jours de congés payés et 12 jours de RTT.
* Bien-être / santé: mutuelle, CE, événements d'entreprise réguliers sur site, politique de télétravail, salle de sieste, ping-pong, baby-foot, salle de sport, conciergerie, ostéopathe...
Chez Docaposte, nous croyons en l’importance de l’apprentissage continu. Vous aurez accès à plusieurs plateformes, notamment DocaLearn, qui permet à chacun de se former à son rythme en fonction de ses besoins et qui est indispensable pour compléter l’expérience formation des Docapostiers.
Nous vous proposons des webinaires chaque semaine sur différentes thématiques et animerons des matinales d'intégration pour les nouveaux arrivants.
Entité d'affectation
945810-DOCAPOSTE CSP
Référence
2026-6025D
VOTRE PROFIL
La Poste fait vivre la diversité. Nos postes sont ouverts à toutes et à tous.
De formation Bac+5 en cursus ingénieur (spécialisation cybersécurité), vous disposez d'une expérience confortable (supérieure à 6 ans) et vérifiable sur un poste similaire.
Vous maîtrisez des normes/réglementations de cybersécurité (ISO 27001, HDS, RGPD), des méthodologies d'analyse de risques (EBIOS RM), et avez une connaissance des environnements techniques IT.
Vous avez une capacité à piloter des audits de sécurité, animer des actions de sensibilisation, gérer efficacement les incidents cyber et piloter des plans d'amélioration et de remédiation.
Vous disposez par ailleurs de savoirs relatifs aux audits de sécurité SI sur des BU métier (par exemple : audits internes sur les aspects fonctionnels, organisationnels et techniques).
Vous savez mener, formaliser et restituer des études de sécurité et des analyses de risque sur des processus métier, des projets ou des applications.
Enfin, vous savez rédiger des politiques, des standards et des documents de cadrage sécurité.
Votre personnalité se démarque par votre leadership affirmé, autonomie, rigueur organisationnelle, aisance relationnelle et adaptabilité face aux crises.
Certification requise : ISO 27001 LA et/ou LI, ISO 27005 R.
#J-18808-Ljbffr
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.