Vista Group recrute Responsable Groupe Sécurité des Systèmes d’Information

Dans ce contexte de forte croissance, Vista Group recherche un(e) Responsable Groupe Sécurité des Systèmes d’Information (RSSI) pour assurer la protection stratégique et opérationnelle de nos actifs numériques et données.
Placé(e) sous l’autorité hiérarchique du Directeur Risque Groupe, le/la Responsable Groupe Sécurité des systèmes d’Information joue un rôle central à la fois stratégique et opérationnel dans la protection des actifs numériques et des données du groupe et de toutes ses entités. Il élabore et met en oeuvre la politique de sécurité, identifie, analyse et surveille les risques technologiques, sécurise les applications et l’infrastructure technologique, s’implique dans la gestion des incidents de sécurité, sensibilise et forme puis rapporte régulièrement sur l’état de sécurité, les risques majeurs et les plans d’action.
MISSIONS ET FONCTIONS
- Définition de la stratégie de sécurité
- Définir la vision et la stratégie en matière de sécurité des systèmes d’information.
- Rédiger et mettre à jour la politique de sécurité, en s’assurant qu’elle soit alignée sur les objectifs métier et les exigences réglementaires bancaires.
- Établir des référentiels et des normes de sécurité internes (ex. normes ISO 27001, NIST, etc.)
- S’assurer de la cohérence de cette politique au sein des différentes filiales (pays, contextes réglementaires variés).
- Identification et Gestion des risques
- Mener des analyses de risques et des audits réguliers pour identifier les vulnérabilités dans l’infrastructure et les processus.
- Prioriser les risques (techniques, organisationnels, humains) et recommander des mesures de mitigation (solutions technologiques, procédures, formations).
- Assurer une veille constante afin de suivre l’évolution des menaces (cyberattaques, fraudes, etc.) et adapter la stratégie de sécurité en conséquence.
- Proposer et suivre la mise en œuvre des plans d’atténuation des risques dans toutes les entités du Groupe.
- Gestion Opérationnelle de la Sécurité
- Mettre en place et gérer les dispositifs de protection, de surveillance et de détection (firewalls, outils d’IDS/IPS, SIEM, antivirus, etc.).
- Établir et maintenir un plan de réponse aux incidents (processus d’alerte, gestion de crise, communication en interne et externe).
- Coordonner les équipes internes et les prestataires en cas de cyberincident (malware, phishing, violation de données, etc.).
- Effectuer des retours d’expérience (post-mortem) pour améliorer la résilience et la réaction de l’organisation lors d’incidents futurs.
- Pilotage de projet de sécurité
Accompagner les filiales dans les projets d’infrastructure, de développement d’applications ou de déploiement d’outils, pour s’assurer de l’intégration des exigences de sécurité.
- Sensibilisation et formation
- Mettre en place des programmes de sensibilisation à la sécurité pour tous les collaborateurs (bonnes pratiques, protection des données, détection de phishing, etc.).
- Renforcer la culture de la sécurité et de la conformité dans tous les pays où VISTA GROUP est implanté.
- Adapter le contenu de formation selon les profils (direction, équipes métiers, service informatique, etc.) afin de renforcer la culture de la sécurité dans toute la banque
PROFIL RECHERCHÉ
- Bac+5(Master ou diplôme d’ingénieur) en informatique, cybersécurité, sécurité des systèmes d’information ou tout autre domaine connexe.
- 8 à 10 ans d’expérience en sécurité des SI, idéalement dans le secteur bancaire ou au sein de grandes institutions financières.
- Expérience confirmée en gestion de projets de sécurité.
- Bonne connaissance des réglementations bancaires (Bâle, directives européennes, règles locales) et des standards de sécurité (ISO 2700x, NIST, etc.).
COMPÉTENCES REQUISES
Compétences Techniques
- Connaissance approfondie des solutions de sécurité : systèmes de détection/prévention d’intrusion, EDR/XDR, firewalls, chiffrement, gestion des accès et des identités (IAM), SIEM, etc.
- Bonne compréhension des menaces actuelles (malware, ransomwares, phishing, attaques ciblées) et des méthodes de protection correspondantes.
- Bonne maîtrise des outils analytiques et de reporting des risques (SAS, Power BI, Excel avancé, logiciels GRC).
- Capacité à conduire des analyses de risques et à challenger et à établir des plans de traitement adaptés.
Compétences Managériales et Comportementales
- Leadership : Capacité à coordonner des équipes transverses et à convaincre les interlocuteurs de la nécessité des mesures de sécurité.
- Excellentes capacités de communication : Savoir vulgariser des sujets techniques pour la Direction ou pour d’autres parties prenantes non techniques.
- Rigueur et organisation : Être méthodique pour définir des processus et mettre en place descontrôles efficaces.
- Adaptabilité : Accepter les évolutions rapides du secteur (réglementations, technologies, menaces) et ajuster la stratégie en conséquence.
- Sens du service : Avoir une approche orientée « business » pour aligner les actions de sécurité sur les besoins opérationnels de la banque.
Merci d’adresser vos CV, lettre de motivation et copies scannées des diplômes et attestations/ certificats de formation à l’adresse suivante : recrutement@vistabankgroup.com au plus tard le 15 avril 2025 délai de rigueur.
Préciser en objet la mention RESPONSABLE GROUPESECURITE DES SYSTEMES D’INFORMATION