✕
✕

Le Groupe Octime recrute : Responsable Sécurité des Systèmes d’Information (H/F)

Vous souhaitez vous lancer dans l'aventure ? Envoyez votre candidature à happyjob@octime.com

A propos du Groupe OCTIME

Basé à Biron (64), le Groupe Octime est un éditeur français de solutions RH, expert de la gestion des effectifs. Depuis plus de 25 ans, nous accompagnons plus de 3 000 clients dans des secteurs variés
(santé, médico-social, retail, services, hôtellerie).
Entreprise en forte croissance, le Groupe Octime s’appuie sur des convictions fortes : placer l’humain au cœur, innover en connu et construire des relations durables.
Rejoindre Le Groupe Octime, c’est intégrer un collectif engagé, où la collaboration, la simplicité et l’authenticité guident notre quotidien, dans un environnement en transformation et tourné vers l’Europe.
Labellisé Employees par ChooseMyCompany depuis 2022, nous attachons une attention particulière au bien-être et à l’engagement de nos équipes.

Le poste

Afin d’accompagner cette ambition, le Groupe Octime crée le poste de Responsable de la Sécurité des Systèmes d’Information (RSSI) Groupe.

Ce poste s’inscrit dans une démarche de structuration : il s’agit de construire, de porter et de faire vivre la stratégie de sécurité de l’ensemble des entités du Groupe, en France comme à l’international, en lien étroit avec les équipes techniques, produit et métiers.

Votre mission sera de :

  • Définir et piloter la stratégie de sécurité de l’information du Groupe, alignée sur les enjeux business et le niveau de risque accepté par la Direction Générale.
  • Garantir la protection des données et la résilience des solutions SaaS du Groupe, en intégrant la sécurité dès la conception des produits.
  • Assurer la conformité réglementaire et contractuelle du Groupe et en faire un levier de confiance et de différenciation auprès des clients, notamment dans le secteur de la santé.

    Responsabilités principales

    1. Gouvernance & Stratégie Sécurité

    • Définir et maintenir la PSSI Groupe, ses déclinaisons par entité, ainsi que la feuille de route sécurité pluriannuelle et son budget.
    • Piloter la cartographie des risques cyber (ISO 27005, EBIOS RM), la comitologie, les indicateurs et le reporting auprès de la Direction Générale et des CODIR.

    2. Conformité & Certifications

    • Piloter le SMSI ISO 27001 et la conformité aux référentiels applicables : NIS2, RGPD avec le DPO, AI Act et ENS en Espagne.
    • Préparer les audits internes, externes et clients, et accompagner les équipes commerciales sur les questionnaires sécurité et appels d’offres.

    3. Sécurité des Produits SaaS (Security by Design)

    • Intégrer la sécurité au cycle de développement (DevSecOps), définir les exigences et participer aux revues d’architecture avec les Directions R&D.
    • Déployer les analyses de code, dépendances et conteneurs, piloter les tests d’intrusion et la remédiation, et encadrer la sécurité du cloud, de Kubernetes et des usages de l’IA.

    4. Sécurité Opérationnelle & Gestion des Incidents

    • Superviser la détection et la réponse aux incidents (SOC/MDR), ainsi que la gestion des vulnérabilités et des correctifs.
    • Définir la politique de gestion des identités et accès (IAM, MFA, comptes à privilèges), organiser la gestion de crise cyber et les notifications réglementaires, et garantir avec la DSI l’existence et les tests réguliers des PCA/PRA.

    5. Sécurité des Tiers & Fournisseurs

    • Évaluer la sécurité des hébergeurs, sous-traitants et fournisseurs critiques, définir et suivre les clauses contractuelles, et maîtriser les risques de la chaîne d’approvisionnement logicielle.

    6. Sensibilisation & Culture Sécurité

    • Déployer la sensibilisation Groupe et les simulations de phishing, former les équipes au développement sécurisé et animer le réseau de référents sécurité des entités et filiales.

    7. Responsabilités Transverses

    • Assurer la veille sur les menaces, technologies et réglementations, documenter les politiques et décisions, et harmoniser les pratiques entre les entités.
    • Être force de proposition auprès de la Direction Générale sur les investissements de sécurité.

    Profil recherché

    De formation supérieure (école d’ingénieur, master en cybersécurité ou équivalent), vous justifiez d’une expérience de 10 ans minimum en sécurité des systèmes d’information, dont une expérience significative en tant que RSSI ou adjoint RSSI.

    Vous avez une expérience réussie dans un éditeur de logiciels SaaS ou un environnement cloud, idéalement dans un contexte multi-entités ou international

    La connaissance du secteur de la santé est un atout.

    Vous maitrisez l’ISO 27001 / 27005 (certification Lead Implementer ou Lead Auditor appréciée) et avez une bonne connaissance des référentiels HDS, NIS2, RGPD et des méthodes d’analyse de risques (EBIOS RM).

    Vous possédez également une culture technique solide (architectures cloud, Kubernetes, réseaux, IAM, DevSecOps) et connaissez les enjeux de sécurité liés à l’intelligence artificielle.

    L’anglais professionnel est indispensable et l’espagnol apprécié.

    Vous êtes capable de porter les sujets de sécurité au niveau de la Direction Générale et de procéder aux arbitrages nécessaires au regard des enjeux business.

    Vous faites preuve de pédagogie et disposez d’un réel sens de l’influence pour fédérer des équipes sans lien hiérarchique.

    Rigoureux et organisé, vous savez établir les priorités en fonction des enjeux. Vous faites preuve de sang-froid et de leadership dans les situations de crise.

    Vous appréciez les environnements en structuration et souhaitez contribuer activement à leur construction.

    Conformément à nos valeurs, nous favorisons l’égalité des chances : tous nos postes sont ouverts, à compétences égales, aux candidatures de personnes reconnues en qualité de travailleurs handicapés et autres bénéficiaires de l’obligation d’emploi.

    Vous souhaitez vous lancer dans l’aventure ?

Conformément à nos valeurs, nous favorisons l’égalité des chances : tous nos postes sont ouverts, à compétences égales, aux candidatures de personnes reconnues en qualité de travailleurs handicapés et autres bénéficiaires de l’obligation d’emploi.

Vous souhaitez vous lancer dans l’aventure ? Envoyez votre candidature à happyjob@octime.com

Aller plus loin avec OCTIME

Découvrez les solutions et les modules qui répondent aux enjeux abordés dans cet article.

Nos solutions

Les modules GTA