Rattachement: Direction générale Périmètre: Groupe EDL - France & international Localisation: Siège EDL- déplacements ponctuels à prévoir Statut: Cadre / CDI 1\. Mission Dans un contexte de forte croissance, d'internationalisation et de développement par croissance externe, EDL renforce sa gouvernance de la cybersécurité et recherche son/sa Responsable de la Sécurité des Systèmes d'Information (RSSI). Rattaché(e) à la Direction, le/la RSSI définit et pilote la stratégie de cybersécurité du Groupe, en cohérence avec les enjeux business, réglementaires et technologiques d'EDL. Il/elle est garant(e) de la confidentialité, de l'intégrité et de la disponibilité des systèmes et des données, notamment dans un environnement particulièrement sensible lié aux données et aux solutions de santé. Le/la RSSI joue un rôle transversal, à l'interface entre la Direction, les équipes IT, R\&D, Produit, RH, Juridique et les différentes entités du Groupe. 2\. Responsabilités principales Définir et piloter la stratégie cybersécurité * Définir la stratégie, la politique et la feuille de route cybersécurité du Groupe. * Identifier et prioriser les principaux risques cyber en fonction des enjeux métiers. * Définir les politiques, standards et règles de sécurité applicables à l'ensemble des entités. * Construire et suivre les indicateurs de performance et de maturité cybersécurité. * Présenter régulièrement les risques, incidents et plans d'actions à la Direction et aux instances de gouvernance. Gouvernance, risques et conformité * Piloter le Système de Management de la Sécurité de l'Information (SMSI) et contribuer à la certification et au maintien des certifications ISO 27001, ISO 9001. * Organiser les analyses de risques et piloter les plans de traitement associés. * Assurer une veille réglementaire et normative: NIS2, RGPD, exigences liées au secteur de la santé, ISO 27001, etc. * Définir et maintenir les politiques et procédures de sécurité. * Piloter les audits internes et externes et assurer le suivi des plans de remédiation. * Participer à l'évaluation de la sécurité des fournisseurs et partenaires critiques. Sécurité opérationnelle En collaboration avec les équipes IT et techniques: * Superviser la mise en œuvre des mesures de sécurité: IAM, MFA, EDR, sauvegardes, chiffrement, segmentation réseau, gestion des vulnérabilités, etc. * Définir les exigences de sécurité pour les infrastructures, applications et environnements cloud. * Piloter la gestion des vulnérabilités et le suivi de leur remédiation. * Définir et tester les dispositifs de Business Continuity / Disaster Recovery. * Superviser la gestion des incidents de sécurité et coordonner la réponse aux incidents majeurs. * Organiser régulièrement des exercices de crise cyber. Sécurité des produits et du développement Compte tenu de l'activité d'EDL, le/la RSSI travaille étroitement avec les équipes Produit et R\&D afin d'intégrer la sécurité dès la conception: * Définir les exigences de sécurité applicables aux produits et projets. * Promouvoir une approche Security by Design / Privacy by Design. * Participer à la sécurisation du cycle de développement logiciel. * Superviser ou coordonner les tests d'intrusion, audits de sécurité et revues d'architecture. * Accompagner les équipes dans la gestion des vulnérabilités produits. * Contribuer à la gestion des exigences de sécurité clients et aux réponses aux questionnaires de sécurité. Sensibilisation et culture cybersécurité Le/la RSSI est également responsable du développement d'une véritable culture sécurité au sein du Groupe: * Définir et déployer le programme annuel de sensibilisation à la cybersécurité. * Organiser les formations et campagnes de phishing/sensibilisation. * Adapter les actions aux différents publics: collaborateurs, managers, équipes techniques et dirigeants. * Développer les réflexes de sécurité dans les pratiques quotidiennes. Acquisitions et transformation du Groupe Dans le cadre des opérations de croissance externe et d'intégration de nouvelles entités: * Réaliser les cyber due diligences des sociétés acquises. * Évaluer les risques, écarts de conformité et niveaux de maturité des entités intégrées. * Définir les plans de sécurisation et d'intégration. * Harmoniser progressivement les politiques, outils et standards de sécurité du Groupe. * Accompagner les projets de transformation IT et les migrations de systèmes. 3\. Profil recherché De formation supérieure en informatique, cybersécurité, systèmes d'information ou équivalent, vous disposez de 8 à 12 ans d'expérience, dont une expérience significative en responsabilité cybersécurité. Vous avez idéalement évolué dans un environnement: * international et multisites; * en forte croissance ou transformation; * soumis à des exigences fortes de sécurité et de conformité; * idéalement dans les secteurs de la santé, du logiciel, du SaaS ou dans un environnement réglementé. Vous maîtrisez notamment: * les référe...
Expérience exigée