Responsable de la Sécurité des Systèmes d'Information F/H

Je postule
Mise à jour le 06/10/2026
  • Type de contrat :  CDI

  • Temps de travail :  Temps plein

  • Lieu Rennes

  • Salaire 42000 EUR (€) - 45000 EUR (€) / an

L'entreprise

« Embellir la ville et la vie », telle est la mission de Néotoa !

Au-delà de faire notre métier avec passion, nous, salariés de Néotoa partageons une vraie culture commune. Nous nous mobilisons autour d’un même objectif : la satisfaction client, et portons 4 valeurs clés : Solidarité, Audace, Considération & Pérennité.

Notre épanouissement n’est pas qu’une mission des Ressources Humaines, c’est bien au-delà, un engagement d’entreprise, une confiance donnée, pour gagner en confort, en compétences, en qualité de vie au travail.

Concrètement, cela se traduit par :

  • Un processus de recrutement participatif (les équipes sont associées au choix du candidat).
  • Une mobilité interne favorisée : 1 poste sur 3 pourvus en interne en 2024.
  • Un parcours d’intégration individualisé.
  • La conduite de projets transversaux, ouverts à la participation de tous.
  • Une politique de formation ambitieuse afin de développer les compétences des collaborateurs tout au long de leur vie (6% de la masse salariale !).
  • Un environnement de travail agréable : des horaires modulables, du télétravail, des RTT…
  • Une politique sociale dynamique : Primes de fin d’année & de vacances, Intéressement, Forfait mobilité durable, Egalité Femme/Homme avec l’allongement du congé maternité/paternité, Dispositif de retraite progressive supra-légal…
  • La prise d’initiatives étendue : Eh oui, on a tous de bonnes idées !

Et vous, aimeriez-vous travailler dans une entreprise libérée ?

Description du poste

Définir et mettre en œuvre une politique de sécurité des systèmes d'information fait partie intégrante de vos missions ?

Les risques cyber n'ont (presque) plus de secret pour vous ? 

Ce poste est peut-être fait pour vous ! 

 

Neotoa recrute un.e Responsable de la Sécurité des Systèmes d'Informations (RSSI) afin de garantir la protection de nos données, de nos infrastructures et de maîtriser les risques liés à la cybersécurité.

Vous jouez donc un rôle essentiel auprès de nos équipes en les accompagnant, les conseillant et en les sensibilisant aux enjeux et risques de sécurité informatique. 

 

Rattaché(e) directement au Directeur des Systèmes d'Information, vous rejoignez une équipe composée de trois responsables d'équipes sur la partie : 

  • Etudes et Projets SI 
  • ERP et Support Applications 
  • Exploitation et Infrastructure 

Intervenant sur une pluralité de projets, vous travaillez en étroite collaboration avec les équipes de la DSI et plus largement avec l'ensemble des parties prenantes de NEOTOA.

À ce titre, vos principales missions sont les suivantes : 

 

I- Stratégie et gouvernance :

  • Mettre en œuvre  et faire évoluer la politique de sécurité des systèmes d'information (PSSI)
  • Piloter sa mise en œuvre opérationnelle sur l'ensemble des sites (siège et agence)
  • Élaborer et déployer les procédures de sécurité et chartes utilisateurs associées
  • Réaliser et maintenir la cartographie des risques SI et proposer un plan de traitement
  • Rendre compte des enjeux et indicateurs de sécurité auprès de la direction générale

 

II- Protection des données locataires

  • Piloter la conformité RGPD en lien avec le DPO
  • Sécuriser les échanges de données avec les partenaires institutionnels (CAF, Action Logement, collectivités, Etat, prestataires de gestion locative)
  • Encadrer les prestataires et éditeurs de logiciels métier (ERP, CRM…) sur leurs obligations de sécurité.

III- Pilotage opérationnel :

  • Piloter l'efficacité des dispositifs de protection central du SI (pare-feu, EDR, sauvegardes...) au travers d'indicateurs de sécurité 
  • Piloter les audits de sécurité, tests d'intrusion et analyses de vulnérabilités
  • Mettre en place des procédures et mesures conservatoires immédiates pour réagir rapidement en cas d’attaque ou de violation de données
  • Coordonner la réponse à incident et la gestion de crise cyber, avec un plan de continuité d’activité couvrant le siège et l’ensemble des agences
  • Assurer une veille sur les menaces et vulnérabilités émergentes.

 

IV- Conformité réglementaire et gestion des risques

  • Garantir la conformité aux réglementations (RGPD, NIS2, ISO 27001…),
  • Piloter les relations avec les autorités (ANSSI, CNIL),
  • Rédiger et maintenir la documentation de sécurité (PSSI, PCA/PRA, procédures, chartes).

 

V- Sensibilisation et animation 

  • S'assurer que les métiers soient formés aux bonnes pratiques de cybersécurité
  • Assurer un rôle d’assistance, de conseil et d’information sur les projets techniques et fonctionnels et établir des recommandations
  • Animer un réseau de correspondants sécurité au sein des équipes métiers.

Profil recherché

Et si c'était vous ?

 

De formation supérieure Bac +5 en informatique, idéalement spécialisée en cybersécurité, sécurité des systèmes d'information ou gestion des risques numériques, vous justifiez d'une expérience d'au moins 3 ans (hors alternance) sur des fonctions similaires.

Les certifications telles que ISO 27001 Lead Implementer, ISO 27001 Lead Auditor ou encore CISSP sont appréciées.

 

Grâce à vos expériences, vous avez démontré votre maîtrise des architectures des systèmes d'information ainsi que de solides connaissances en droit de la cybersécurité et en matière de confidentialité des données à caractère personnel (RGPD).

Vous êtes ainsi en mesure de définir, piloter et déployer une stratégie opérationnelle de sécurité des systèmes d'information tenant compte du cadre réglementaire en vigueur.

 

En véritable RSSI, vous pilotez la démarche globale de sécurité de l'information, évaluez les risques, accompagnez les audits et veillez à la conformité réglementaire de l'organisation. Vous contribuez à l'amélioration continue des pratiques et au maintien d'un niveau de sécurité adapté aux enjeux de l'entreprise.

 

À ce titre, vous avez déjà mis en place des règles et des procédures en matière de qualité et de sécurité. Pédagogue, à l'écoute et patient.e, vous avez su impliquer les équipes.

 

Vous êtes capable d'intervenir sur une grande variété de projets et de collaborer avec une pluralité d'interlocuteurs. 

 

Habitué.e aux situations de crise, vous savez réagir avec pragmatisme afin de garantir une résolution rapide de l'incident et tenir compte de l'évolution de la situation aux usagers par des actions de communication.

 

Doté(e) d'une bonne capacité d'analyse et de recul, vous savez identifier les causes des incidents et mettre en œuvre les actions correctives nécessaires afin d'en prévenir la récurrence.

 

Curieux(se), vous réalisez une veille opérationnelle, technique et réglementaire régulière afin d'anticiper les risques et les évolutions du domaine.

 

La sécurité informatique étant un enjeu collectif, vous savez garder votre sang-froid face aux situations complexes, aux responsabilités inhérentes à votre fonction et aux contextes nécessitant des prises de décision rapides.

 

 

Modalités du poste : 

 

  • Poste à pourvoir en CDI - forfait jours (202 jours)
  • Statut cadre, classe d'emploi 10, cotation 36 selon la convention collective des offices publics de l'Habitat
  • Poste basé à Rennes - Boulevard de Verdun (station Anatole France) 

 

La fourchette de rémunération indiquée comprend le salaire brut annuel sur 12 mois ainsi que les primes de vacances et de fin d’année.
Le montant exact sera déterminé en fonction du parcours et de l’expérience de la personne retenue.

 

Réf: e3131551-9281-456d-b49a-188e03c16c10

Je postule à cette offre

Responsable de la Sécurité des Systèmes d'Information F/H

CDI
Temps plein
Rennes
42000 EUR (€) - 45000 EUR (€) / an

Dans le cadre de votre candidature sur le site carrière de NEOTOA, les informations que vous fournissez sont traitées pour l’étude de votre profil, sur la base des mesures précontractuelles et de l’intérêt légitime de la société à constituer une CVthèque.

Certaines données peuvent être analysées automatiquement (parsing et pré-classement) via un système d’Intelligence Artificielle. Aucune décision n’est prise uniquement par IA, en effet chaque candidature est examinée par un recruteur.

Concernant l’usage de l’IA :

- Vos données ne sont pas conservées par notre solution d’IA.

- Elles ne servent pas à entraîner un modèle d’IA.

- Les traitements sont réalisés sur des serveurs situés exclusivement dans l’Union européenne.

- Aucun transfert hors UE n’est effectué.

Concernant vos données :

Sauf demande contraire, vos données sont conservées au maximum 2 ans.

Conformément à nos politiques internes de sécurité (PSSI) et aux bonnes pratiques en vigueur, des mesures techniques et organisationnelles robustes sont mises en place pour protéger l’accès et l’intégrité de vos informations : accès sécurisés, gestion des habilitations, chiffrement, protocoles de sécurité, supervision des accès, sensibilisation des collaborateurs, etc.

Concernant vos droits :

Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’opposition et de suppression de vos données. Vous pouvez exercer ces droits auprès de dpo@septeo.com.

* Champs obligatoires

Partager l'offre

Nos dernières offres