Responsable Sécurité des Systèmes d'Information (RSSI)Groupement Mousquetaires
Critères de l'offre
Métiers :
- Responsable sécurité des systèmes d'information (H/F)
Expérience min :
- 3 à 5 ans
Lieux :
- Châtillon (92)
Conditions :
- CDI
L'entreprise : Groupement Mousquetaires
Le Groupement Mousquetaires, ce sont 7 enseignes de la grande distribution portées haut et fort par plus de 3 000 chefs d'entreprise indépendants ! Ce sont aussi 150 000 collaborateurs mobilisés autour de notre modèle unique de producteurs et commerçants. Et nous en sommes fiers ! Dans toutes les fonctions au service des points de vente, de la logistique à l'immobilier, en passant par l'industrie agroalimentaire ou l'informatique, nos équipes font nos succès.
La Stime, DSI du Groupement Mousquetaires, est partenaire des points de vente des différentes enseignes et de ses activités transverses. Elle est le moteur de la transformation informatique du Groupement Mousquetaires.
Rejoindre la Stime, c'est contribuer à des projets à fort enjeu et être challengé dans ses missions au sein d'un environnement dynamique.
Description du poste
Contexte
Dans un contexte de renforcement des exigences réglementaires (NIS2) et d'accélération de la transformation industrielle au sein d'Agromousquetaires, nous recherchons un Responsable de la Sécurité des Systèmes d'Information (RSSI) chargé de piloter l'ensemble de la démarche cybersécurité pour les périmètres Agromousquetaires du Groupement Mousquetaires.
En tant que RSSI, vous intégrerez la Stime, filiale informatique du Groupement Mousquetaires et serez directement rattaché au Directeur Cybersécurité & Architecture de la Stime tout en étant fonctionnellement rattaché à la DSI de l'entité Agromousquetaires.
Vous jouerez un rôle clé pour garantir un niveau de sécurité robuste, assurer la conformité réglementaire et renforcer la résilience opérationnelle des activités industrielles. Vous animerez également les équipes Cybersécurité d'Agromousquetaires.
Vos missions
Pilotage global de la cybersécurité
- Définir, mettre en œuvre et piloter la stratégie cybersécurité pour les périmètres Agromousquetaires
- Décliner la politique de sécurité des SI : prévention, protection, détection, résilience et remédiation
- Évaluer régulièrement le niveau de sécurité via audits, contrôles, tableaux de bord, et proposer les plans d'amélioration
- Piloter le projet de mise en conformité NIS2
Gouvernance, conseil et accompagnement
- Conseiller les directions métier sur les risques cyber, les bonnes pratiques et les décisions stratégiques en matière de sécurité
- Assurer l'information et la sensibilisation des utilisateurs, managers et équipes opérationnelles
- Contribuer à la diffusion et à l'application des normes, procédures et règles internes
Mise en œuvre opérationnelle des dispositifs de sécurité
- Superviser la mise en place et l'évolution des solutions de cybersécurité (réseaux, systèmes, applications, postes, identité, monitoring…)
- Encadrer la revue et l'optimisation des équipements de sécurité du périmètre
- Garantir la protection des données et la conformité des architectures techniques
Gestion des risques et conformité réglementaire
- Assurer et suivre la conformité réglementaire
- Identifier les risques majeurs, piloter les analyses, recommander les mesures adaptées
- Formaliser et mettre à jour les politiques, référentiels et plans d'action associés
Animation et pilotage des équipes cybersécurité
- Animer et coordonner les équipes cybersécurité d'Agromousquetaires
- Organiser la collaboration avec les équipes SI, les sites industriels et les partenaires externes
- Garantir un fonctionnement cohérent et homogène des pratiques de sécurité
Gestion des incidents, crises et surveillance
- Contribuer à la détection, au traitement et au suivi des incidents de sécurité
- S'assurer de l'efficacité des processus d'alerte, d'escalade et de réponse aux incidents
- Participer à la préparation et à l'animation des cellules de crise cyber
Pilotage des projets structurants du périmètre
- Plan de Continuité d'Activité (PCA) pour Agromousquetaires : pilotage, mise à jour et exercices en lien avec les équipes PCA de la Stime et les équipes EAII d'Agromousquetaires
- Projet de protection des chaînes de production industrielles (NDR) : sécurisation OT/industriel
- Revue des dispositifs de sécurité : coordination avec les prestataires et équipes internes
Côté RH
En intégrant la Stime, vous pourrez bénéficier des avantages suivants :
- Accord d'entreprise sur le télétravail
- Prime Vacances
- Accord d'intéressement
- Restaurant d'entreprise
De nombreuses formations sont proposées dès la prise de fonction pour favoriser l'apprentissage des nouvelles technologies, à la hauteur des projets ambitieux que connait la Stime.
Spécificités du poste
- Lieu de travail : Châtillon (92)
- Déplacement à prévoir : Vitré (35) 2 jours / semaine et Tréville (91)
Notre process de recrutement est simple et efficace : il comporte un entretien RH, suivi d'un entretien opérationnel avec le Directeur Cybersécurité de la Stime et la DSI d'Agromousquetaires.
Intéressé ?
Envoyez-nous votre candidature et participez à une aventure technologique ambitieuse au cœur du retail !
Chez les Mousquetaires, seules les compétences font la différence. Le Groupement s'engage activement en faveur de la diversité, en créant un environnement de travail inclusif qui garantit l'égalité des opportunités pour chacun(e).
#STIMETALENTS
Description du profil
Vos atouts pour réussir
De formation supérieure, vous justifiez d'une expérience réussie de minimum 3 ans en tant que RSSI dans un environnement industriel. Durant cette expérience vous êtes parvenu à fédérer votre équipe autour de l'objectif commun de votre périmètre, tout en donnant du sens à l'activité de chaque personne de votre équipe.
Capable de prendre des décisions et force de proposition, vous faites preuve d'un Leadership naturel vous permettant d'entraîner vos équipes vers la réalisation des objectifs de la Direction de la Sécurité.
Techniquement vous maitrisez :
- Maîtrise des normes, cadres et réglementations : ISO 27001, ANSSI, NIS2, RGPD
- Connaissance approfondie des architectures SI, réseaux, sécurité industrielle (OT), solutions de cybersurveillance
- Capacité à piloter des projets de cybersécurité complexes et multisites
