RSSI / CISO - Plateforme de données de santé (H/F) 75 - Paris 8e Arrondissement
Offre n° 4051858
RSSI / CISO - Plateforme de données de santé (H/F)
75 - Paris 8e Arrondissement - Localiser avec Mappy
Publié le 20 juin 2026
Scale-up française de la healthtech (IA / data) qui développe une plateforme opérant sur des données de santé hospitalières hautement sensibles. L'entreprise accompagne des établissements de santé dans l'exploitation sécurisée et la valorisation de leurs données, avec une exigence forte de conformité et de souveraineté. Équipe à taille humaine en forte croissance. Le poste : Rattaché·e à la direction technique, vous êtes le·la premier·ère RSSI de la structure et portez la stratégie de sécurité et de conformité d'une plateforme qui opère sur des données de santé hautement sensibles. Vos missions principales : - Stratégie & gouvernance : construire et faire vivre la PSSI et le corpus documentaire associé, cartographier les risques (méthode EBIOS RM ou ISO 27005) sur la data platform et la couche applicative, et définir la roadmap sécurité 12-24 mois alignée avec la roadmap produit et commerciale. - Conformité & certifications : maintenir et faire évoluer la conformité HDS, ISO 27001 et RGPD, préparer les recertifications, piloter les audits internes et externes ainsi que les plans de remédiation, et être l'interlocuteur·rice de référence des autorités et auditeurs. À moyen terme, préparer les certifications utiles à l'expansion européenne. - Sécurité technique (avec l'équipe Engineering) : mener les revues d'architecture sécurité (cloud, multi-tenant, IAM, chiffrement, gestion des secrets), définir et déployer les standards DevSecOps (SAST, SCA, DAST...), conduire le threat modeling de la couche IA/agentique (prompt injection, exfiltration de données, gouvernance des accès), gérer les incidents et orchestrer les exercices de crise. - Culture sécurité : onboarding et sensibilisation continue (exercices phishing, table-top), réponses aux questionnaires sécurité des prospects et clients, et représentation de la sécurité dans les comités des partenaires. Contexte : poste créé, sécurité jusqu'ici portée par la direction technique. CDI, statut cadre au forfait jour, démarrage ASAP, et carte blanche pour structurer la stack sécurité. Profil recherché : Expérience : - 4 à 6 ans d'expérience en sécurité des SI, avec au moins une expérience structurante en gouvernance et conformité. - Idéalement acquise dans un environnement régulé : santé, fintech, défense ou opérateur de services essentiels. - Une expérience en scale-up ou environnement à forte croissance est un vrai plus. Compétences techniques : - Maîtrise concrète des standards ISO 27001, HDS et RGPD. - Aisance avec les architectures cloud modernes (AWS, GCP, Azure), les patterns multi-tenant, l'IAM et le chiffrement. - Expérience opérationnelle des outils SecOps : SIEM, EDR, scanners SAST, DAST, SCA, gestion des secrets, et du DevSecOps. - Exposition aux enjeux de sécurité des LLMs et des architectures agentiques (un plus), et capacité à dialoguer techniquement avec des data/backend engineers. Soft skills : capacité à influencer sans autorité hiérarchique directe, pédagogie (vulgariser la sécurité auprès de profils variés), pragmatisme dans les arbitrages, et sens du produit. Formation & certifications : Bac+5 (école d'ingénieur·e, cybersécurité, IT) ou équivalent. Une certification CISSP, CISM, ISO 27001 Lead Implementer ou Lead Auditor est appréciée. Aucun diplôme requis si une expérience équivalente peut être démontrée.
- Type de contrat
-
CDI
Contrat travail - Durée du travail
-
Travail en journée
Profil souhaité
Expérience
- 2 An(s)Cette expérience est indispensable
Employeur
Cabinet EKINOX
D'autres offres peuvent vous intéresser :
(déjà vu)
Administrateur Technique SI F/H
AEROPORT CHARLES DE GAULLE - 95 - ROISSY EN FRANCE
Au sein de la Direction de l'aéroport Paris-Charles de Gaulle, vous êtes rattaché au Responsable Informatique Bagages. Votre rôle consiste à prendre en charge l'administration des systèmes...
CDI - Temps plein
Publié il y a 8 jours
CDI
Temps plein(déjà vu)
Chargé de gestion configuration Ingénierie De Maintenance et d'Exploitation (H/F)
REGIE AUTONOME DES TRANSPORTS PARISIENS - 75 - Paris 12e Arrondissement
Quel seront vos missions ? Principales activités du poste : Assurer la gestion de configuration des installations par rapport aux projets de modernisation, de renouvellement, de modification des...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein(déjà vu)
Responsable Systemes Et Reseaux (H/F)
E-KENT - 75 - Paris 16e Arrondissement
Rôles & Missions Dans le cadre de la modernisation continue du système d'information d'un groupe en transformation, nous recherchons un(e) Ingénieur(e) Infrastructures Systèmes, Réseaux & Cloud pour...
CDI - Temps plein
Publié il y a 3 jours
CDI
Temps plein
(déjà vu)Data Engineer Databricks - Confirmé / Senior - CDI F/H - Système, réseaux, données (H/F)
Collective - 75 - Paris 4e Arrondissement
Descriptif du poste: Salaire: 55 000€ - 65 000€ (Package global Fixe + Variable selon profil et expérience) Nous recrutons pour l'un des plus beaux collectifs d'experts Data & Cloud de la place...
CDI - Non renseigné
Publié il y a 17 jours
CDI
Non renseigné
(déjà vu)Ingénieur HPC, Optimisation GPU F/H - Projets scientifiques et techniques (H/F)
ALLIANCE SERVICES PLUS - 91 - Saclay
Descriptif du poste: Contexte de la mission Dans le cadre de la modernisation de ses infrastructures de calcul intensif, un acteur majeur du calcul scientifique recherche un expert HPC afin...
CDI - Non renseigné
Publié il y a 11 jours
CDI
Non renseigné
(déjà vu)Data engineer F/H - Système, réseaux, données (H/F)
YZZY - 92 - Puteaux
Descriptif du poste: Dans un contexte d'accélération autour de la donnée, notre entité Data développe des solutions fiables, performantes et évolutives pour accompagner les métiers dans...
CDI - Non renseigné
Publié il y a 16 jours
CDI
Non renseigné
(déjà vu)Ingénieur de données F/H - Système, réseaux, données (H/F)
CLUBSEC - 75 - Paris 1er Arrondissement
Descriptif du poste: Chez ClubSec, nous recherchons des experts passionnés par les projets de transformation vers le Cloud et par la diffusion des modèles Data Engineering, DataOps & IA. Dans le...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné
(déjà vu)Data Engineer F/H - Système, réseaux, données (H/F)
DGTL Performance - 75 - Paris 13e Arrondissement
Descriptif du poste: Dans le cadre d'un projet de transformation data au sein d'une équipe projet resserrée fonctionnant en mode agile, le Data Engineer Snowflake conçoit et industrialise une...
CDI - Non renseigné
Publié il y a 2 jours
CDI
Non renseigné
(déjà vu)Architecte Logiciel Data F/H - Système, réseaux, données (H/F)
PB SOLUTIONS - 78 - Élancourt
Descriptif du poste: PB Solutions recherche pour son client, un industriel majeur du secteur Défense et Aérospatial, situé à Élancourt (78), un Architecte Logiciel Data dans le cadre d'une mission...
CDI - Non renseigné
Publié il y a 18 jours
CDI
Non renseigné
(déjà vu)Architecte Big Data F/H - Informatique de gestion (H/F)
KLANIK - 75 - Paris 1er Arrondissement
Descriptif du poste: Pour l'un de nos clients grands comptes, nous recherchons un Architecte Big Data AWS pour intervenir sur des projets stratégiques orientés data et cloud, dans un environnement...
CDI - Non renseigné
Publié il y a 4 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



