ADJOINT RSSI - ORIENTÉ GRC - H/F
💼 Offre d'emploi
- Date de publication
- 26/09/2025
- Dernière mise à jour
- 26/09/2025
- Type de contrat
- CDI
- Durée de travail
- 00H/semaine Travail en journée
- Expérience
- Expérience souhaitée
- Salaire
- Permis demandé
- Aucune information
📍 Entreprise
- Employeur
- Iliad
- Secteur d'activité
- Télécommunications filaires (Code NAF 61.10Z)
Lieu de travail
75 - Paris 8e Arrondissement (Code postal 75008) Voir sur une carte
Description de l'offre
Description :
STANCER est la filiale paiement du groupe FREE / ILIAD, créée pour simplifier et sécuriser les transactions financières des entreprises. En tant qu’établissement de paiement agréé et certifié PCI DSS, nous opérons dans un cadre réglementaire particulièrement exigeant, renforcé récemment par la mise en conformité au RÈGLEMENT DORA (Digital Operational Resilience Act).
L’ÉQUIPE :
Notre structure technique est ambitieuse mais encore en croissance. Actuellement, la fonction Sécurité repose sur un RSSI, accompagné d’un ingénieur production et d’un DevOps. Cette organisation atteint ses limites, notamment face aux exigences accrues des audits, des contrôles périodiques (externes et triennaux) et de la mise en conformité réglementaire.
Nous recherchons donc un RSSI ADJOINT, orienté GRC (Gouvernance, Risques, Conformité), pour soutenir durablement notre posture sécurité.
CONTEXTE :
* RENFORT STRATÉGIQUE auprès de notre RSSI actuel, qui gère une charge de travail très lourde.
* Encadrement de la fonction par le Président de Stancer et CTO, fortement impliqué dans les aspects techniques et sécuritaires.
* Besoin d’un profil expérimenté pour structurer la fonction GRC et sécuriser nos futures phases de croissance.
* Audit, conformité DORA, PCI DSS, contrôles externes et internes : vous serez LE GARANT DU PILOTAGE OPÉRATIONNEL de cette mécanique complexe.
MISSIONS PRINCIPALES:
En tant que RSSI ADJOINT, vos responsabilités s'articuleront autour des axes suivants :
GOUVERNANCE & CONFORMITÉ
* Participer à la définition et au déploiement de la stratégie de sécurité.
* Décliner et maintenir les politiques de sécurité de manière alignée avec les référentiels publics.
* Coordonner la mise en conformité réglementaire (DORA, RGPD, PCI DSS).
* Préparer les audits de sécurité et piloter les actions correctives.
* Suivre les CONTRÔLES PÉRIODIQUES ET TRIENNAUX réalisés par des cabinets externes.
GESTION DES RISQUES
* Contribuer à la cartographie des risques SSI.
* Piloter les analyses de risques sur les infrastructures, outils, partenaires.
* Maintenir le registre des incidents et piloter les plans de remédiation.
SUPPORT OPÉRATIONNEL AU RSSI
* Être l’interface des parties prenantes internes (IT, produit, conformité) pour toutes les questions GRC.
* Décharger le RSSI de certains sujets fonctionnels, pour lui permettre de se recentrer sur la technique.
* Accompagner les équipes dans l’implémentation de mesures de sécurité.
SENSIBILISATION & CULTURE SÉCURITÉ
* Élaborer et animer les formations internes sur les enjeux SSI (métier, technique, juridique).
* Promouvoir une culture de la sécurité à tous les niveaux de l’entreprise.
VEILLE RÉGLEMENTAIRE ET TECHNOLOGIQUE
* Suivre activement les évolutions de la réglementation dans le secteur financier (ACPR, DORA, PCI DSS, etc.).
* Assurer une veille sur les bonnes pratiques GRC et outils associés.
Profil recherché :
FORMATION
* Bac +5 en sécurité des systèmes d'information, gestion des risques ou équivalent.
EXPÉRIENCE
* Minimum 3 à 5 ans dans un poste similaire (RSSI Adjoint, Expert GRC, Consultant SSI sénior).
* Une expérience dans un établissement de paiement ou dans un environnement certifié PCI DSS est un vrai plus.
COMPÉTENCES TECHNIQUES ET FONCTIONNELLES
* Bonne maîtrise des exigences PCI DSS, DORA, RGPD, et autres cadres SSI.
* Compétence avérée en gestion de la conformité, suivi d’audits, plans de remédiation.
* Connaissances de base sur les infrastructures IT (cloud, réseau, systèmes).
* À l’aise avec les outils de pilotage SSI (SIEM, gestion de vulnérabilités, tableaux de bord GRC…).
QUALITÉS HUMAINES
* Autonomie, rigueur, sens de l’organisation.
* Bon relationnel, pédagogie, capacité à vulgariser.
* Esprit d’analyse et orientation solution.
* Esprit d’équipe : capacité à accompagner et challenger, sans imposer.
POURQUOI REJOINDRE STANCER ?
* Un rôle central dans une structure agile, filiale d’un grand groupe.
* Un vrai impact sur la sécurité des paiements de demain.
* Un poste exposé, au contact direct des dirigeants (Président, RSSI).
* Une entreprise en pleine croissance, avec des ambitions fortes.
* Un environnement technique moderne, avec des défis concrets à relever.
* Cadre de travail souple : 2 jours de télétravail/semaine, esprit startup mais exigeant.
PROCESSUS DE RECRUTEMENT
* Un Teams avec Victor, notre recruteur (environ 30min)
* ENTRETIEN VISIO avec notre CEO et les opérations
* ENTRETIEN PRÉSENTIEL avec le RSSI et le Président / CTO
Identifiant de cette offre d'emploi sur France Travail : 2928296
Libellé ROME de l'offre d'emploi : Expert / Experte en cybersécurité (Code ROME : M1856)
Autre appellation de l'offre : Expert / Experte en cybersécurité
Offre d'emploi et contenus récupérés en partenariat avec France Travail. Cojob n'est pas responsable des informations fournies.