RSSI - Ciso - Plateforme de Données de Santé H/F 75 - Paris 8e Arrondissement
Offre n° 4102181
RSSI - Ciso - Plateforme de Données de Santé H/F
75 - Paris 8e Arrondissement - Localiser avec Mappy
Publié le 22 juin 2026
POSTE : RSSI - Ciso - Plateforme de Données de Santé H/F DESCRIPTION : Rattaché·e à la direction technique, vous êtes le·la premier·ère RSSI de la structure et portez la stratégie de sécurité et de conformité d'une plateforme qui opère sur des données de santé hautement sensibles. Vos missions principales : - Stratégie & gouvernance : construire et faire vivre la PSSI et le corpus documentaire associé, cartographier les risques (méthode EBIOS RM ou ISO 27005) sur la data platform et la couche applicative, et définir la roadmap sécurité 12-24 mois alignée avec la roadmap produit et commerciale. - Conformité & certifications : maintenir et faire évoluer la conformité HDS, ISO 27001 et RGPD, préparer les recertifications, piloter les audits internes et externes ainsi que les plans de remédiation, et être l'interlocuteur·rice de référence des autorités et auditeurs. À moyen terme, préparer les certifications utiles à l'expansion européenne. - Sécurité technique (avec l'équipe Engineering) : mener les revues d'architecture sécurité (cloud, multi-tenant, IAM, chiffrement, gestion des secrets), définir et déployer les standards DevSecOps (SAST, SCA, DAST), conduire le threat modeling de la couche IA/agentique (prompt injection, exfiltration de données, gouvernance des accès), gérer les incidents et orchestrer les exercices de crise. - Culture sécurité : onboarding et sensibilisation continue (exercices phishing, table-top), réponses aux questionnaires sécurité des prospects et clients, et représentation de la sécurité dans les comités des partenaires. Contexte : poste créé, sécurité jusqu'ici portée par la direction technique. CDI, statut cadre au forfait jour, démarrage ASAP, et carte blanche pour structurer la stack sécurité. - CDI, statut cadre au forfait jour. - Localisation : Paris (centre), full remote ou hybride. - Congés illimités. - Mutuelle et 2 séminaires d'équipe de 3 jours par an. - Rémunération à définir selon l'expérience (grilles de marché). - Un rôle structurant et autonome, dans une organisation où la sécurité est un enjeu produit central. PROFIL : Expérience : - 4 à 6 ans d'expérience en sécurité des SI, avec au moins une expérience structurante en gouvernance et conformité. - Idéalement acquise dans un environnement régulé : santé, fintech, défense ou opérateur de services essentiels. - Une expérience en scale-up ou environnement à forte croissance est un vrai plus. Compétences techniques : - Maîtrise concrète des standards ISO 27001, HDS et RGPD. - Aisance avec les architectures cloud modernes (AWS, GCP, Azure), les patterns multi-tenant, l'IAM et le chiffrement. - Expérience opérationnelle des outils SecOps : SIEM, EDR, scanners SAST, DAST, SCA, gestion des secrets, et du DevSecOps. - Exposition aux enjeux de sécurité des LLMs et des architectures agentiques (un plus), et capacité à dialoguer techniquement avec des data/backend engineers. Soft skills : capacité à influencer sans autorité hiérarchique directe, pédagogie (vulgariser la sécurité auprès de profils variés), pragmatisme dans les arbitrages, et sens du produit. Formation & certifications : Bac +5 (école d'ingénieur·e, cybersécurité, IT) ou équivalent. Une certification CISSP, CISM, ISO 27001 Lead Implementer ou Lead Auditor est appréciée. Aucun diplôme requis si une expérience équivalente peut être démontrée.
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
Informations complémentaires
- Qualification : Cadre
- Secteur d'activité : Activités des agences de placement de main-d'œuvre
Employeur
Cabinet EKINOX
Scale-up française de la healthtech (IA / data) qui développe une plateforme opérant sur des données de santé hospitalières hautement sensibles. L'entreprise accompagne des établissements de santé dans l'exploitation sécurisée et la valorisation de leurs données, avec une exigence forte de conformité et de souveraineté. Équipe à taille humaine en forte croissance.
D'autres offres peuvent vous intéresser :
(déjà vu)
CDD - DPO & AI Protection Officer - Niveau Confirmé - H/F/X - GRO (H/F)
LABORATOIRES DE BIOLOGIE VEGETALE YVES R - 92 - ISSY LES MOULINEAUX
CDD à pourvoir dès juin 2026 pour une durée de 12 mois avec possibilité de renouvellement Vos missions : Au sein du Département du Group DPO & AI Protection Officer qui a remporté le prix 2022...
CDD - Temps plein
Publié il y a 14 jours
CDD
Temps plein(déjà vu)
CDI - Senior DPO & AI Protection Officer H/F/X - GROUPE ROCHER (H/F)
LABORATOIRES DE BIOLOGIE VEGETALE YVES R - 92 - ISSY LES MOULINEAUX
CDI à pourvoir dès juin 2026 Vos missions : Au sein du Département du Group DPO & AI Protection Officer qui a remporté le prix 2022 de "Data Privacy" et 2024 "Data & IA" du Sommet du Droit et...
CDI - Temps plein
Publié il y a 14 jours
CDI
Temps plein(déjà vu)
Incident Manager
ITS GROUP - 92 - BOULOGNE-BILLANCOURT
Nous recherchons pour notre client grand compte un incident Manager H/F en CDI pour une mission longue. Vos principales missions seront de : - Monter en connaissance sur les solutions, traiter les...
CDI - Temps plein
Publié il y a 17 jours Soyez parmi les 1ers à postuler
CDI
Temps plein(déjà vu)
Technicien itinérant de travaux SSI
SYNERGIE - 95 - Roissy-en-France
Notre client spécialiste de la protection du risque recherche une/une Technicien(ne) de travaux SSI itinérant(e) F/H à Roissy En France. Activités principales - Travaux SSI - Installation & mise en...
Intérim - Temps plein
Publié il y a 21 jours
Intérim
Temps plein
(déjà vu)Analyste GRC F/H - Finance, trésorerie (H/F)
PAYPLUG ENTERPRISE SAS - 75 - Paris 13e Arrondissement
Descriptif du poste: Tes missions Sous la responsabilité du RSSI, en deuxième ligne de défense, apporte son concours pour maintenir les dispositifs de contrôle interne adaptés à la taille, au volume...
CDI - Non renseigné
Publié il y a 7 jours
CDI
Non renseigné
(déjà vu)Ingénieur Expert Réseau & Sécurité F/H - Système, réseaux, données (H/F)
75 - Paris 10e Arrondissement
Descriptif du poste: Le Département RUN infrastructures et exploitation de la Direction Des Systèmes d'Information du GIE, recrute un Ingénieur Expert Réseau & Sécurité. Rattaché au responsable du...
CDI - Non renseigné
Publié il y a 9 jours
CDI
Non renseigné
(déjà vu)Responsable Sécurité des Systèmes d'Information (RSSI) - Retail F/H - Système, réseaux, données (H/F)
LIEN - 75 - Paris 1er Arrondissement
Descriptif du poste: Nous accompagnons une Maison française de tradition artisanale, reconnue à l'international pour son savoir-faire et son exigence d'excellence. Présente sur plusieurs continents,...
CDI - Non renseigné
Publié il y a 16 jours
CDI
Non renseigné
(déjà vu)Head Of Appsec - Paris H/F
Tiime - 75 - Paris 9e Arrondissement
POSTE : Head Of Appsec - Paris H/F DESCRIPTION : Ce qu'on te propose pour ce poste : Dans un contexte de renforcement de la maîtrise des risques cyber, nous recherchons un(e) Head of AppSec à...
CDI - Non renseigné
Publié il y a 10 jours
CDI
Non renseigné
(déjà vu)Consultant Grc H/F
Talents Handicap - 75 - Paris 1er Arrondissement
POSTE : Consultant Grc H/F DESCRIPTION : Depuis sa création en 2011, le Groupe s'est imposé comme un leader de la cybersécurité. Grâce à son expertise technique pointue, Squad sécurise les...
CDI - Non renseigné
Publié il y a 17 jours
CDI
Non renseigné
(déjà vu)RSSI - Head Of Cybersecurity Sénior - Leader Européen de la Data & de l'IA Btob- Paris H/F
L2C - 75 - Paris 1er Arrondissement
POSTE : RSSI - Head Of Cybersecurity Sénior - Leader Européen de la Data & de l'IA Btob- Paris H/F DESCRIPTION : Client Précurseur de la Data Intelligence et aujourd'hui reconnu comme un leader...
CDI - Non renseigné
Publié il y a 3 jours
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



