Postuler Contacter

RSSI HDS / Responsable cybersécurité et conformité sur périmètre HDS

Ref : 260908C003
  • Date de début
    21/09/2026
  • Localisation

    94200 IVRY-SUR-SEINE

  • Durée
    12 mois (renouvelables)
  • Profil

    RSSI

  • Tarif Journalier Moyen
    Voir le tarif
Logo client
Compétences requises
HDS ISO 2700x
Description de la mission

Client : Banque
Poste : RSSI HDS / Responsable cybersécurité et conformité sur périmètre HDS
Expérience : Profil senior (Plus de 10 ans) Une expérience significative en HDS

Localisation :

- Équipe principalement en ile-de-france

- déplacements occasionnels à prévoir à Aix-en-Provence, notamment pour les audits intermédiaires, les audits de certification et certains ateliers avec la DSI ;

Nombre de jours de télétravail : 2 jours (Mercredi et jeudi)

Deadline de réponse : ASAP

Démarrage :

Démarrage privilégié en janvier 2027. Une anticipation en Octobre/novembre pourrait être étudiée afin de permettre une transition avec le consultant actuellement en place.

Durée de mission : un an

Temps plein / Mi-temps : temps plein

Modalité de paiement et contribution : 1%

Salarié ou Freelance : les deux statuts sont acceptés

Descriptif détaillé:

Contexte

Notre client recherche un profil senior pour remplacer un consultant actuellement en mission sur le périmètre RSSI HDS.

Le consultant en place est très apprécié et fortement intégré à la direction cybersécurité. Il participe notamment :

- aux réunions de direction ;

- aux séminaires ;

- aux groupes de travail ;

- aux travaux de transformation ;

- au suivi des dispositifs de sécurité et de conformité.

Il doit prochainement quitter la mission afin de prendre en charge un autre sujet. Le besoin consiste donc à assurer la continuité du pilotage du périmètre HDS et à organiser une reprise progressive et sécurisée.

L'équipe est constituée d'une dizaine de ressources sur des périmètres certifiés et réglementés.

Environnement

Le consultant interviendra dans un environnement :

- certifié HDS ;

- soumis à des audits de certification et à des audits intermédiaires ;

- composé de plusieurs entités et filiales ;

- fortement réglementé ;

- en interaction étroite avec la DSI ;

- soumis à des exigences clients et contractuelles importantes ;

- comprenant plusieurs périmètres certifiés ISO 27001 ;

- concerné par des travaux d’alignement avec NIS2 ;

- intégrant des activités de gestion des risques, de conformité et de gouvernance sécurité.

Notre client dispose également :

- d’une Cyber Factory répartie notamment entre Chauray et Casablanca ;

- d’équipes GRC ;

- de processus d’analyse de risques ;

- d’activités de gestion des questionnaires clients ;

- d’un dispositif de gestion des dérogations ;

- de plans d’assurance sécurité ;

- d’outils et de processus déjà partiellement assistés par l’intelligence artificielle.

Objectifs de la mission

Le consultant devra :

- reprendre le périmètre HDS existant ;

- assurer la continuité de la gouvernance sécurité ;

- préparer et piloter les audits à venir ;

- suivre les plans d’action et les actions de remédiation ;

- coordonner les équipes cybersécurité, conformité et DSI ;

- maintenir les éléments de preuve et la documentation ;

- identifier les risques et les écarts ;

- assurer le suivi des engagements ;

- contribuer à l’amélioration continue du dispositif ;

- devenir rapidement un interlocuteur de référence sur le périmètre HDS.

Principales responsabilités

Pilotage HDS

- Piloter le périmètre de sécurité lié à la certification HDS.

- Maintenir la conformité du périmètre.

- Suivre les exigences applicables.

- Identifier et qualifier les écarts.

- Coordonner les actions correctives.

- Assurer le suivi des risques résiduels.

- Maintenir les politiques, procédures et éléments de preuve.

- Préparer les revues de conformité.

Audits et certifications

- Préparer les audits HDS.

- Préparer et accompagner les audits intermédiaires.

- Organiser la collecte des preuves.

- Coordonner les contributeurs internes.

- Répondre aux demandes des auditeurs.

- Suivre les écarts, observations et recommandations.

- Piloter les actions jusqu’à leur clôture.

- Préparer les comités et restitutions de fin d’audit.

Plans d’action et remédiation

- Reprendre les plans d’action existants.

- Prioriser les actions selon le niveau de risque.

- Définir les responsables et les échéances.

- Suivre l’avancement des actions.

- Relancer les contributeurs.

- Escalader les points bloquants.

- Produire des reportings réguliers.

- Piloter les sujets de remédiation avec la DSI.

- S’assurer de la mise en œuvre effective des mesures correctives.

Gouvernance, risques et conformité

- Contribuer aux analyses de risques.

- Participer à la gestion des questionnaires de sécurité.

- Gérer les demandes de dérogation.

- Préparer les plans d’assurance sécurité.

- Participer aux audits clients.

- Contribuer aux travaux d’alignement avec NIS2.

- Participer au suivi des certifications ISO 27001.

- Assurer la cohérence des exigences entre les différentes entités.

- Accompagner les filiales ou structures autonomes sur leurs sujets sécurité.

Coordination transverse

- Travailler avec la DSI centrale.

- Coordonner les équipes techniques et métiers.

- Échanger avec les équipes GRC et la Cyber Factory.

- Participer aux réunions de direction.

- Préparer les arbitrages et décisions.

- Présenter les risques et plans d’action au management.

- Accompagner les équipes dans la mise en œuvre des exigences de sécurité.

Profil recherché

Compétences indispensables

- Expérience significative en cybersécurité et gouvernance sécurité.

- Expérience concrète sur des périmètres HDS.

- Maîtrise du pilotage d’audits de certification.

- Expérience des audits intermédiaires.

- Expérience en suivi de plans d’action et de remédiation.

- Capacité à travailler avec une DSI.

- Maîtrise de la gestion des risques.

- Expérience dans des environnements certifiés ou réglementés.

- Capacité à travailler dans une organisation multi-entités.

- Très bonne capacité rédactionnelle et de synthèse.

- Autonomie et capacité à prendre rapidement la responsabilité d’un périmètre.

Compétences appréciées

- Certification ou expérience ISO 27001.

- Connaissance de NIS2.

- Connaissance d’eIDAS.

- Expérience dans le secteur de la santé.

- Expérience chez un hébergeur de données de santé.

- Expérience de la gestion de questionnaires clients.

- Expérience dans la gestion des dérogations.

- Expérience de la production de plans d’assurance sécurité.

- Expérience de missions de remédiation complexes.

- Expérience d’organisations ayant plusieurs filiales ou entités autonomes.

- Connaissance des environnements de Cyber Factory ou de GRC industrialisée.

Le profil devra être suffisamment opérationnel pour aller dans le détail, tout en disposant d’une hauteur de vue suffisante pour présenter les risques et les enjeux au management.

Le client souhaite recevoir des profils réellement qualifiés et préfère qu’aucune candidature ne soit présentée si l’adéquation HDS n’est pas suffisamment solide.

D'autres offres
RSSI HDS

Ces missions pourraient vous intéresser !

RSSI

EBIOS HDS ISO 2700x
ASAP
75 - PARIS
3 mois
Voir la mission

Chef de Projet Technique Sécurité

Cybersécurité VMware HDS Linux PostgreSQL
ASAP
75 - Paris
12 mois
Voir la mission

Security Compliance

HDS ISO 2700x
ASAP
Puteaux
3 mois
Voir la mission
Postuler Contacter