RSSI as a Service
Ile de France, Paris (75000)
Mis en ligne le 23 juillet 2026 par Marie Calvert (+ d'offres)
Act Digital FranceType de contrat :CDI
Métier :Responsable de service informatique
Expérience :10 ans minimum
Type d'entreprise :Autre type d'entreprise (client final)
Localisation :Ile de France, Paris (75000)
Télétravail :Pas de télétravail
Poste à pourvoir
Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe dédiée à l'accompagnement de nos clients sur des missions de gouvernance, de conseil et de pilotage de la sécurité des systèmes d'information. Vous serez détaché(e) auprès de la filiale d'un acteur majeur des télécommunications, spécialisée dans les solutions de téléphonie cloud, de connectivité et de communications unifiées à destination des entreprises. Dans ce contexte, vous interviendrez en tant que RSSI externalisé (RSSI as a Service), capable de définir, piloter et faire évoluer l'ensemble de la démarche cybersécurité de la filiale, en étroite collaboration avec le RSSI Groupe.
Vos missions seront les suivantes :
- Définir, formaliser et faire évoluer la Politique de Sécurité des Systèmes d'Information (PSSI)
- Assurer l'alignement de la stratégie cybersécurité de la filiale avec celle du Groupe et piloter la feuille de route sécurité
- Réaliser les analyses de risques (EBIOS RM ou méthode équivalente), évaluer la maturité cybersécurité (NIS2) et suivre les plans de traitement associés
- Garantir la conformité aux exigences réglementaires, notamment RGPD en collaboration avec le DPO, et anticiper les évolutions liées à NIS2
- Superviser la gestion des incidents de sécurité en lien avec le SOC et le CERT Groupe, et piloter les plans de remédiation issus des audits
- Accompagner les projets métiers et techniques en intégrant les principes de Security by Design et piloter les projets de transformation cybersécurité en coordination avec le RSSI Groupe
- Produire des reportings réguliers auprès de la direction de la filiale et des équipes sécurité Groupe
- Sensibiliser les collaborateurs aux enjeux de cybersécurité et animer les campagnes de formation et de sensibilisation
Vos missions seront les suivantes :
- Définir, formaliser et faire évoluer la Politique de Sécurité des Systèmes d'Information (PSSI)
- Assurer l'alignement de la stratégie cybersécurité de la filiale avec celle du Groupe et piloter la feuille de route sécurité
- Réaliser les analyses de risques (EBIOS RM ou méthode équivalente), évaluer la maturité cybersécurité (NIS2) et suivre les plans de traitement associés
- Garantir la conformité aux exigences réglementaires, notamment RGPD en collaboration avec le DPO, et anticiper les évolutions liées à NIS2
- Superviser la gestion des incidents de sécurité en lien avec le SOC et le CERT Groupe, et piloter les plans de remédiation issus des audits
- Accompagner les projets métiers et techniques en intégrant les principes de Security by Design et piloter les projets de transformation cybersécurité en coordination avec le RSSI Groupe
- Produire des reportings réguliers auprès de la direction de la filiale et des équipes sécurité Groupe
- Sensibiliser les collaborateurs aux enjeux de cybersécurité et animer les campagnes de formation et de sensibilisation
Profil recherché
Quel profil pour ce poste :
- Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) en informatique avec une spécialisation en cybersécurité
- Vous justifiez d'une expérience confirmée (minimum 7 ans) en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service
- Vous disposez idéalement d'une expérience dans le secteur des télécommunications, des opérateurs ou des infrastructures critiques
- Vous faites preuve de leadership, d'autonomie et savez fédérer des interlocuteurs métiers et techniques autour des enjeux de sécurité
- Vous accordez de l'importance à la gouvernance, à la conformité réglementaire et à l'amélioration continue des dispositifs de sécurité
Quelles compétences/connaissances pour ce poste :
- Maîtrise des référentiels et normes de sécurité : ISO 27001/27002, EBIOS RM, NIST
- Bonne connaissance des réglementations RGPD, NIS2 et des enjeux propres au secteur des télécommunications
- Bonne compréhension des architectures cloud, réseaux, infrastructures télécom et des environnements de production
- Connaissances des dispositifs de détection et de réponse à incident (SOC, CERT, gestion de crise)
- Expérience en gouvernance SSI, gestion des risques, pilotage de programmes de sécurité et conduite du changement
- Excellentes capacités de communication, de reporting et de vulgarisation auprès des directions métiers et techniques
- Les certifications CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor ou EBIOS RM constituent un véritable atout.
- Vous êtes issu(e) d'une formation Bac+5 (École d'ingénieur, Université ou équivalent) en informatique avec une spécialisation en cybersécurité
- Vous justifiez d'une expérience confirmée (minimum 7 ans) en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service
- Vous disposez idéalement d'une expérience dans le secteur des télécommunications, des opérateurs ou des infrastructures critiques
- Vous faites preuve de leadership, d'autonomie et savez fédérer des interlocuteurs métiers et techniques autour des enjeux de sécurité
- Vous accordez de l'importance à la gouvernance, à la conformité réglementaire et à l'amélioration continue des dispositifs de sécurité
Quelles compétences/connaissances pour ce poste :
- Maîtrise des référentiels et normes de sécurité : ISO 27001/27002, EBIOS RM, NIST
- Bonne connaissance des réglementations RGPD, NIS2 et des enjeux propres au secteur des télécommunications
- Bonne compréhension des architectures cloud, réseaux, infrastructures télécom et des environnements de production
- Connaissances des dispositifs de détection et de réponse à incident (SOC, CERT, gestion de crise)
- Expérience en gouvernance SSI, gestion des risques, pilotage de programmes de sécurité et conduite du changement
- Excellentes capacités de communication, de reporting et de vulgarisation auprès des directions métiers et techniques
- Les certifications CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor ou EBIOS RM constituent un véritable atout.
Description de la société
Act digital est un groupe international de conseil et d'ingénierie qui accompagne ses clients dans leurs projets de transformation numérique.
Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.
Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.
Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.
Présent dans 12 pays et fort de plus de 5 600 collaborateurs, nous mettons nos expertises au service de leurs enjeux en développement logiciel, cybersécurité, data, cloud et IA.
Notre ambition : devenir le partenaire technologique de confiance des entreprises les plus innovantes, en concevant et sécurisant des systèmes qui renforcent leur performance et leur résilience.
Rejoindre act digital France, c'est intégrer une organisation agile et engagée, qui fait avancer les projets avec ses clients pour transformer les idées en résultats concrets, avec pragmatisme et exigence.