Audit/Risques/Contrôle/Conformité

Responsable Sécurité des Systèmes d’Information (RSSI) F/H

  • Date31/08/2026
  • LocalisationParis (75007)

Description de la Caisse des Dépôts

La Direction des risques du Groupe pilote le dispositif de maîtrise des risques de la CDC et des entités du Groupe. Elle veille à sa cohérence et à son efficacité. Au titre de sa fonction d’animation, de coordination et de supervision de la filière « Risques » du Groupe, ou « fonction de gestion des risques » au sens des textes bancaires en vigueur, elle assure un suivi des risques du Groupe adapté à l’environnement économique, financier et réglementaire, qui contribue au dispositif de pilotage global du Groupe. Rattachée au Directeur général et à vocation transversale elle compte plus de 300 collaborateurs. La Directrice des risques est membre du Comité Exécutif.

Au sein de la DRG, le Département Risques Opérationnels Cyber & Contrôles (« DROCC » – environ 120 collaborateurs) pilote les risques opérationnels, de la cyber sécurité et du contrôle permanent. Il est composé d’un pôle transverse, de 5 pôles « métier », et du pôle Cyber et SI.

Le poste est rattaché au service RSSI métiers du pôle Cyber et SI, au sein du département Risques Opérationnels Cyber & Contrôles. Ce pôle comprend à ce jour 27 personnes.

Description du poste

Face aux risques liés à l’utilisation des systèmes d’information en constante évolution, les projets sécurité menés par la Direction des risques sont de plus en plus nombreux et de plus en plus complexes. La connaissance du niveau d’exposition cyber réel de la CDC et de ses filiales est primordiale pour bien évaluer le niveau de risques du groupe.

Le poste consiste à prendre la responsabilité de RSSI sur le périmètre d’une ou plusieurs directions de la Caisse des Dépôts. Sur ce périmètre, le RSSI devra donc participer à la promotion et au contrôle de la mise en œuvre de la politique de sécurité des systèmes d’information, à l’évaluation et à la réduction des risques SSI, ainsi qu’à la sensibilisation, au conseil et à l’accompagnement des métiers dans leur démarche de sécurité.

Le RSSI sera également l’interlocuteur privilégié de au moins une filiale du Groupe Caisse des Dépôts.

 

Missions et activités principales :

Le candidat aura notamment la charge de :

§  Veiller à l’application de la politique de sécurité des systèmes d’information fixée par l’Établissement public ;

§  Analyser les risques SSI relatifs aux projets informatiques de son périmètre et, en particulier, piloter l’instruction des dossiers « Intégration de la Sécurité dans les Projets » et, plus largement, assurer

–        L’expression des besoins de sécurité des projets,

–        Le suivi de leur prise en compte en relation avec les maîtrises d’ouvrage et maîtrises d’œuvre du projet ;

§  Rendre les avis SSI relatifs aux projets de son périmètre ;

§  Participer aux commissions « d’appel d’offre » et « SaaS » pour le traitement du volet SSI des prestations externalisées relevant de son périmètre ;

§  Contribuer au pilotage des audits de sécurité déroulés sur les applicatifs de son périmètre ;

§  Contribuer à formaliser la cartographie des risques SSI et accompagner la réalisation du plan de contrôle SSI de son périmètre ;

§  Mettre en œuvre la formation et la sensibilisation aux bonnes pratiques SSI au profit des utilisateurs de la direction – dont dépend son périmètre ;

§  Participer au suivi des incidents (infections, intrusions, fuites d’information…) affectant son périmètre, jusqu’à leur résolution ;

 

§  Être l’interlocuteur privilégié de au moins une filiale du Groupe Caisse des dépôts, notamment en :

–        Accompagnant les filiales dans la mise en œuvre du plan de travail commun sur les aspects SSI ;

–        Encadrant les risques par la déclinaison de la Politique de Sécurité des Systèmes d’Information du groupe ;

–        Surveillant les risques par la diffusion des bulletins CERT ;

–        Accompagnant le traitement des incidents et la gestion des crises ;

–        Assurant le reporting des risques par le déploiement du plan de contrôle.

 

Au sein de l'équipe sécurité, il devra également :

§  Contribuer au plan de contrôle SSI en

–        Réalisant le contrôle semestriel avec les maîtrises d‘ouvrage et les contrôleurs de risques de la direction dont dépend son périmètre ;

–        Proposant le programme annuel de tests d’intrusion, d’audits SSI, de détection de vulnérabilités…

§  Contribuer au reporting SSI / incidents SSI de l’Établissement public ;

§  Contribuer au suivi des recommandations d’audit et des plans d’actions associés relevant de son périmètre ;

§  Représenter le département / service au sein des diverses instances et réunions dans la direction dont dépend son périmètre.

Ces missions reflètent l'essentiel de l'activité mais sont susceptibles d'ajustements au regard des évolutions au sein de la direction.

Profil recherché

La CDC fonde le recrutement sur les compétences en excluant tout critère de discrimination. Tous nos postes sont ouverts aux personnes en situation de handicap.

Formation

§  Disposant d'une formation et/ou d'une expérience préalable dans le domaine de la sécurité des systèmes d'information, et/ou de la gestion des risques et/ou de l’audit, le candidat doit maîtriser les SI et avoir une appétence pour développer ses compétences sur de nouveaux sujets connexes.

 

Compétences requises

·       Autonome et bon communicant tant à l'écrit qu'à l'oral, le candidat doit faire preuve de

–  qualités relationnelles certaines pour jouer pleinement un rôle de pédagogue dans l'explication des règles de sécurité ;

–  de conviction voire de fermeté pour faire appliquer la politique de sécurité.

·       Rigueur, capacités d'analyse/synthèse, très bonne aptitude rédactionnelle, capacité à travailler en équipe/réseau, aisance relationnelle, qualités de formateur.

·       Excellente capacité à appréhender les enjeux métier / sécurité / conformité et à gérer les priorités

·       Appétence à mener des investigations et forte capacité à résoudre les problèmes

·       Les missions de ce poste exigent un respect absolu de la confidentialité et une capacité à prendre de bonnes décisions rapidement et de manière consistante.

·       Bonne maîtrise des SI et des principes de la SSI

·       La validation des acquis au travers d'une certification de type CISSP, ISO27001 (Lead Auditor ou Lead Implementer), ISO27005 ou CISM serait un plus

Résumé de l'offre

  • Référence de l'offre : u387izfiqs
  • Intitulé de l'offre : Responsable Sécurité des Systèmes d’Information (RSSI) F/H
  • Localisation du poste : Paris (75007)
  • Type de contrat : CDI
  • Catégorie de contrat : Cadre
  • Filière : Audit/Risques/Contrôle/Conformité
  • Prime variable sur objectif : PVO à 6%
  • Régime de travail : Forfait
  • Eligibilité télétravail : Oui
  • Encadrant : Non

L’offre vous intéresse ? Postulez

« * » indique les champs nécessaires

Veuillez saisir votre prénom.
Veuillez saisir votre nom.
Veuillez saisir votre adresse e-mail. Exemple : nomprenom@domain.com
Je télécharge mon CV*
Déposez les fichiers ici ou
Types de fichiers acceptés : pdf, doc, docx, odt, Taille max. des fichiers : 2 MB, Max. des fichiers : 1.
    Ajoutez une lettre de motivation ou un document pertinent lié à votre candidature.
    Déposez les fichiers ici ou
    Types de fichiers acceptés : pdf, doc, docx, odt, Taille max. des fichiers : 2 MB, Max. des fichiers : 1.
      CV
      Statut fonctionnaire :*
      Les informations ci-dessus sont demandées à des fins statistiques
      Statut cadre :*
      Les informations ci-dessus sont demandées à des fins statistiques
      Dispositif de signalement*
      « * » indique les champs nécessaires