Rattaché à la Direction SSI du Groupe VYV, vous pilotez la sécurité des
systèmes d’information du pôle Epargne Retraite.
Votre rôle est de garantir un niveau de sécurité adapté aux enjeux
d’épargne et de retraite (protection des flux financiers, des données
clients et partenaires, continuité de service), tout en assurant la
conformité aux exigences réglementaires et aux cadres SSI groupe.
Vous animez la filière SSI locale (IT, métiers, risk, conformité) et
contribuez aux travaux transverses avec les autres RSSI du groupe.
Missions principales :
- Définir et au piloter la stratégie SSI de l’entité, et les instances
de gouvernance cyber.
- Définir, adapter et maintenir la PSSI de l’entité, en cohérence avec
la PGSSI groupe et le référentiel d’exigences cybersécurité.
- Intégrer la sécurité dès l’amont des projets (épargne salariale,
retraite supplémentaire, distribution, portail partenaires), via des
analyses de risques, revues d’architecture et validation des
dérogations.
- Gérer les risques cyber de l’entité : cartographie des actifs et des
risques, analyses EBIOS RM, suivi des plans de traitement,
contribution au dispositif TPRM pour les tiers TIC (éditeurs,
infogérants, cloud, distributeurs).
- Définir et suivre les KRI/KPI cyber (incidents, vulnérabilités,
conformité, sensibilisation) et produire un reporting régulier à
destination de la Direction et de la SSI Groupe.
- Piloter la sécurité opérationnelle : gestion des vulnérabilités,
contrôle des droits, supervision, gestion des incidents et
coordination locale des réponses aux crises cyber.
- Contribuer à la stratégie et aux tests de résilience numérique
(PCA/PRA, exercices de crise, tests de bascule) pour garantir la
continuité des services d’épargne et de retraite (souscription,
arbitrages, versements, prestations).
- Promouvoir une culture de sécurité au sein de l’entité :
sensibilisation des collaborateurs, accompagnement des métiers
(distribution, gestion, finance, actuariat).
- Assurer la veille réglementaire et sectorielle sur les sujets cyber,
et intégrer les exigences SSI dans les programmes de transformation
(digitalisation des parcours, IA, API partenaires, cloud souverain).
- Représenter l’entité dans les travaux transverses SSI groupe,
partager les retours d’expérience et contribuer aux plans de
mutualisation (outils, processus, standards).
Connaissances
- Expérience confirmée (minimum 5 à 8 ans) en sécurité des systèmes
d’information, idéalement dans le secteur assurance/épargne/retraite
ou financier.
- Maîtrise des référentiels de sécurité (ISO 2700x, EBIOS RM, bonnes
pratiques ANSSI) et des cadres réglementaires applicables (ACPR,
RGPD, NIS2, DORA).
- Bonne compréhension des métiers de l’assurance, de l’épargne et de la
retraite (produits, circuits de distribution, chaîne de valeur).
- Connaissance des pratiques de gestion des risques (cartographie, plan
de traitement, TPRM) et des mécanismes de continuité d’activité
(PCA/PRA).
- Expérience en pilotage de projets SSI et en accompagnement du
changement (projets IT, transformation digitale, cloud, IA).
Compétences requises
- Vision stratégique, capacité à relier enjeux cyber, risques et
objectifs métiers.
- Excellente capacité à dialoguer avec des interlocuteurs variés
(Directions, métiers, IT, filiale, régulateur) et à favoriser la
coopération transverse.
- Forte capacité d’analyse et de synthèse, rigueur, sens de la
priorisation.
- Curiosité, pro-activité, capacité à proposer des solutions
pragmatiques et adaptées aux contraintes métiers.
- Sens du service, de la pédagogie et du résultat, avec une posture de
partenaire de confiance pour la Direction et les métiers.
Télétravail : 2 jours par semaine + 4 jours flottants par mois