Kalyptus, It & Digital Executive Search
Chief Information Security Officer, réf : INF/CISO/OI29
Kalyptus, It & Digital Executive SearchFrance19 hours ago
Part-timeInformation Technology

Qui recrute un Chief Information Security Officer?

Kalyptus accompagne aujourd’hui un groupe international fort de 65 000 collaborateurs.

Cette entité souhaite faire évoluer son organisation, ses process et entame aujourd’hui un grand plan de transformation visant à améliorer notamment son pilotage et accompagner sa structuration.

Dans ce cadre, CIO crée le poste de Chief Information Security Officer


Quel sera le rôle du Chief Information Security Officer ?

Le rattachement de ce poste est imaginé directement au CIO Office, étant donné l’impact qu’il aura dans le Groupe.

Au sein de la Direction IT, le CISO couvrira l’ensemble du périmètre que sont :



A/ La stratégie sécurité et la gouvernance

  • Définir la feuille de route sécurité
  • Mettre en place le cadre de gestion des risques
  • Construire et animer le modèle de gouvernance



B/ Pilotage de la sécurité & Influence Culturel

  • Définir des KPI/KRI sécurité, produire les reportings pour l’Executive Committee.
  • Gérer budget, priorités et roadmap, animer la culture cyber (sensibilisation).
  • Être le sparring partner du Head of IT Operations & Infrastructure sur la robustesse opérationnelle.



C/ Conformité er protection des données

  • Veiller à la conformité (ex. RGPD en lien avec le DPO), aux audits et à la remédiation.
  • Superviser la sécurité des tiers (due diligence, clauses contractuelles, revues)



D/ Incident Response & Continuité

  • Co-piloter le processus d’Incident Response (préparation, détection, confinement, éradication, lessons learned).
  • Maintenir et tester PRA/PCA (BCP/DR) et plans de crise cyber ; organiser les exercices.



E/ Supervision du SOC

  • Piloter la performance SOC
  • Garantir la qualité du monitoring, de la détection et de la réponse



F/ Architecture & Contrôles

  • Définir l’architecture de sécurité (on-prem, cloud, réseau, endpoints, IAM, PAM, chiffrement, segmentation).
  • Sélectionner, déployer et administrer les outils de sécurité groupe (CSPM, CNAPP, WAF, DLP, MDM, etc.).
  • Intégrer la sécurité dans les cycles projet / DevSecOps et la gestion de changements.




Profil du Chief Information Security Officer:


Pour ce poste de CSIO couvrant tant des aspects de gouvernance et de pilotage, que des sujets plus opérationnels, nous recherchons une personne ayant une expérience réelle en tant que CSIO dans un contexte international (plus de 10 pays) avec des compétences confirmées sur :

  • Les environnements multi-cloud et on-premise , solide bagage technique
  • Les normes du secteur comme ISO 2700X, NIST, MITRE ATT&CK
  • Une Expérience d’Incident Response, gestion du SOC, gestion de crise, et amélioration continue (MTTD/MTTR).


Des certifications telles que CISSP, CISM, ISO 27001 Lead Implementer/Auditor, CCSP, CRISC seraient plus qu’appréciées.


Le contexte international nécessite de l’aisance pour s’exprimer en anglais et demande une légère mobilité.

Key Skills

Ranked by relevance