RSSI Groupe & Délégué à la Protection des Données (DPO) (H/F) h/f Île-de-France
Offre n° 6534096
RSSI Groupe & Délégué à la Protection des Données (DPO) (H/F) h/f
Île-de-France
Publié le 02 septembre 2026
Le poste Vous prenez la responsabilité de la sécurité des systèmes d'information du groupe (RSSI) et la fonction de Délégué à la Protection des Données (DPO). Vous êtes rattaché(e) au DSI du groupe et vous encadrez l'équipe Sécurité de l'information. Notre système de management de la sécurité de l'information est certifié ISO/IEC 27001:2022. Ce n'est pas une ligne sur une plaquette : c'est ce qui nous ouvre les référencements chez nos clients grands comptes - banque, télécoms, industrie, secteur public. Vous aurez à le maintenir, à l'étendre à de nouvelles agences (françaises ou internationales), et à le faire vivre au quotidien. La particularité du poste, et ce qui le distingue d'un poste de RSSI en entreprise utilisatrice, tient à sa dimension business. Nos clients nous auditent, nous questionnent, nous notent. Sur ce terrain-là, vous êtes en première ligne, aux côtés de nos ingénieurs d'affaires. Vos missions Piloter le SMSI et la conformité Faire vivre la politique de sécurité, l'analyse de risque, le corpus documentaire et les indicateurs du SMSI. Préparer et passer les audits (interne, surveillance, renouvellement) et piloter les plans d'action jusqu'à la clôture des constats. Étendre le périmètre certifié aux nouvelles agences et aux entités internationales du groupe. Anticiper ce qui arrive : NIS2, exigences réglementaires répercutées par nos clients, encadrement des usages de l'IA générative. Porter la protection des données personnelles Assurer la fonction de DPO : registre des traitements, analyses d'impact, demandes d'exercice de droits, violations de données. Être l'interface de la CNIL, et gérer les notifications dans les délais réglementaires. Encadrer la sous-traitance et l'évaluation des fournisseurs sur le volet des données personnelles. Embarquer les métiers les plus exposés : RH, recrutement, business, juridique. Tenir la sécurité opérationnelle Piloter le dispositif de détection et de réponse et la relation avec notre prestataire SOC. Superviser la gestion des incidents, la gestion des vulnérabilités et le programme de tests d'intrusion. Sécuriser les projets IT en amont, plutôt qu'en veto de fin de course. Construire et éprouver le dispositif de gestion de crise cyber. Faire de la sécurité un argument commercial Répondre aux questionnaires sécurité de nos clients et aux volets sécurité des appels d'offres et des référencements. Élaborer, négocier et suivre les plans d'assurance sécurité contractuels. Piloter les évaluations tierces et les notations que nos clients nous imposent. Accompagner les équipes commerciales en soutenance, quand il faut convaincre un RSSI en face. Faire grandir l'équipe et la culture sécurité Encadrer et faire progresser l'équipe Sécurité de l'information. Construire et défendre le budget, arbitrer entre internalisation et externalisation. Animer le réseau des relais SMSI en agence. Piloter le programme de sensibilisation : campagnes de phishing, e-learning, charte informatique et IA. Garantir le niveau de qualité de la formation interne en sécurité pour l'ensemble des métiers. Le profil que nous recherchons Formation et expérience : diplôme d'école d'ingénieur ou Bac+5 en informatique ou cybersécurité, et 7 à 12 ans d'expérience en sécurité de l'information. Un parcours atypique assorti d'une expérience démontrée est tout aussi recevable. Un SMSI, vous l'avez déjà piloté : pas seulement contribué. Vous avez conduit au moins un cycle complet de certification ou de renouvellement ISO 27001 en tant que responsable. Le RGPD, vous le pratiquez : vous avez été DPO ou référent RGPD opérationnel, et vous avez géré une vraie violation de données, pas seulement lu la doctrine. Vous êtes à l'aise face à un client : questionnaire sécurité, plan d'assurance sécurité, soutenance où il faut défendre son dispositif. Une expérience en ESN, en conseil ou dans un environnement multi-sites est un vrai plus. Vous êtes solide techniquement : SIEM, EDR, SOC externalisé, gestion des vulnérabilités, authentification forte, sécurité du poste de travail et des environnements Microsoft et cloud. Non pas pour tout faire vous-même, mais pour décider juste et challenger vos prestataires. Certifications : ISO 27001 Lead Implementer ou Lead Auditor, CISSP, CISM, CIPP/E, ISO 27005 Risk Manager, EBIOS RM sont appréciées. Aucune n'est éliminatoire : votre expérience compte davantage que vos acronymes. Langues : français courant, anglais professionnel indispensable. L'espagnol est un atout réel : une partie de notre périmètre est en Espagne. Aptitudes / Savoir-être Analyse, synthèse et communication : vous savez expliquer un risque à un comité de direction comme à un consultant en mission. Pédagogie et influence : vous obtenez l'adhésion sans vous appuyer sur l'autorité hiérarchique. Pragmatisme et sens du risque : vous distinguez ce qui doit être verrouillé de ce qui peut être accepté et documenté. Rigueur : un SMSI certifié se démontre par des preuves, la discipline de traçabilité n'est pas n...
- Type de contrat
-
CDI
Contrat travail
Profil souhaité
Expérience
- Expérience exigéeCette expérience est indispensable
D'autres offres peuvent vous intéresser :
(déjà vu)
CDI- DPO & AI Protection Officer - H/F/X - GROUPE ROCHER (H/F)
LABORATOIRES DE BIOLOGIE VEGETALE YVES R - 92 - ISSY LES MOULINEAUX
Voulez-vous faire partie d'une entreprise à mission qui reconnecte les femmes & les hommes à la Nature ? Prêt(e) à découvrir une nouvelle opportunité au sein du Groupe Rocher ? Le Groupe Rocher est...
CDI - Temps plein
Publié il y a 10 jours
CDI
Temps plein(déjà vu)
Délégué / Déléguée à la protection des données - Data Protection (H/F)
DASSAULT AVIATION - 92 - ST CLOUD
EnsemblePlusLoin Dassault Aviation est un groupe aéronautique français, concepteur et fabricant d'avions militaires, d'avions d'affaires et de systèmes spatiaux. Architecte du futur, le Groupe est le...
CDI - Temps plein
Publié il y a 2 jours
CDI
Temps plein
(déjà vu)Expert-e protection des données (RGPD, DPO) (H/F)
Gamme solutions - Île-de-France
ContexteDans le cadre du renforcement de son infrastructure, notre client souhaite mettre en place une solution centralisée de gestion et d?analyse des logs afin d?améliorer la détection, l?analyse...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)Expert-e protection des données (RGPD, DPO) (H/F)
METSYS - 75 - Paris 1er Arrondissement
METSYS est un intégrateur de solutions Cloud, Microsoft et Cybersécurité. Acteur incontournable des services du numérique, METSYS s?engage à satisfaire l?ambition de ses clients dans leurs projets...
Profession libérale - Non renseigné
Publié il y a 6 jours
Profession libérale
Non renseigné
(déjà vu)Expert-e protection des données (RGPD, DPO) (H/F)
VISIAN - Île-de-France
MissionsPilotage et accompagnement opérationnel (Implementation & Management) Cadrage des nouveaux services : assister les responsables de contrats dans l'analyse d'opportunité, la qualification de...
CDI - Non renseigné
Publié il y a 6 jours
CDI
Non renseigné
(déjà vu)Délégué à la protection des données (DPO) Europe F/H
GOFO FRANCE - 95 - Marly-la-Ville
Descriptif du poste:\n\nDans le cadre de notre forte croissance et pour structurer notre gouvernance des données, nous créons le poste de DPO en CDI.\nPlacé(e) sous la direction hiérarchique du...
CDI - Non renseigné
Publié il y a 17 jours
CDI
Non renseigné
(déjà vu)Ingénieur protection incendie- Nucléaire (H/F)
PARLYM - 92 - Montrouge
PARLYM, c'est avant tout? Plus de 50 ans d'ingénierie, mais surtout une aventure humaine en mouvement Nous concevons et pilotons des projets d'ingénierie ambitieux, en France comme à...
CDI - Non renseigné
Publié il y a 16 jours
CDI
Non renseigné
(déjà vu)Chargé(e) d'Affaires Protection Incendie (H/F)
LTd - 78 - Limay
LTD International, acteur majeur dans l'univers du recrutement depuis plus de 27 ans compte 9 agences spécialisées en recrutement et en travail temporaire organisées par pôle d'expertise en...
CDI - Non renseigné
Publié aujourd'hui
CDI
Non renseigné
(déjà vu)Ingénieur Expérimenté Safety Gestion du Trafic Aerien F/H
Egis Group - 75 - Paris 15e Arrondissement
Descriptif du poste:\n\nAu sein des équipes safety de l'entité Aviation d'Egis, vous contribuez aux activités d'études de sécurité dans le domaine de la gestion du trafic aérien (ATM), en France ou...
CDI - Non renseigné
Publié il y a 16 jours
CDI
Non renseigné
(déjà vu)Safety, Physical Security & Data Protection Officer - F/H
bull - 75 - Paris 1er Arrondissement
Descriptif du poste:\n \n* Sécurité & Sûreté des Sites : Pilotage de la politique de sécurité globale, formalisation des procédures, supervision des contrôles d'accès et gestion des prestataires et...
CDI - Non renseigné
Publié hier
CDI
Non renseigné
Découvrez d'autres services web

Réussir son CV et sa lettre de motivation
Suscitez l’intérêt du recruteur et donnez-lui envie de vous rencontrer.

B.A.BA Entretien
Apprenez à préparer votre prochain entretien.

Informations sur le marché du travail
Accédez aux informations et statistiques sur ce métier.

Simulateur en cas de reprise d'emploi salarié
Estimez vos droits aux allocations et aides.
- Voir plus de services (Emploi store)


.



