Aller au contenu principal
PostePublic
FP d'État Cat. AEmploi ouvert aux titulaires et aux contractuelsInformatique & NumeriqueIl y a 6 mois

Responsable de la Sécurité des Systèmes d'Information e-Santé - RSSI H/F

GIP innovation e-Santé Sud (GIP ieSS) (ouvre un nouvel onglet) — GIP Innovation e-santé Sud

Localisation
145 Chemin du Palyvestre, 83400 Hyères, France (83)
Temps de travail
Complet
Statut du poste
Vacant
Télétravail
Oui
Management
Non
Niveau d'études
Niveau 7 Master/diplômes équivalents
Expérience
Expert
Publication
3 mars 2026
Date limite
31 mars 2027
Secteur
Informatique & Numerique
Publié initialement en mars 2026

Missions principales

Votre mission En tant que RSSI, vous définissez, pilotez et faites évoluer la stratégie de sécurité des systèmes d’information de ieSS, dans un environnement certifié et exigeant (ISO 27001, HDS). Garant(e) de la protection des données de santé et de la résilience numérique, vous assurez la conformité réglementaire, la maîtrise des risques et la diffusion d’une culture de sécurité au sein de l’organisation et auprès de ses Membres. Vous animez également la dynamique régionale en matière de cybersécurité en santé, en accompagnant les établissements dans le renforcement de leur posture de sécurité. Vos principales responsabilités Définir et piloter le SMSI de ieSS - Identifier et analyser les risques numériques et définir la politique de sécurité de l’information ; - Piloter le Système de Management de la Sécurité de l’Information (SMSI) et garantir son application (PSSI, normes, procédures) ; - Aligner la stratégie cybersécurité avec la stratégie métier et les enjeux data, IA, interopérabilité ; - Assurer la conformité aux référentiels et maintenir les certifications (ISO 27001, HDS) ; - Superviser les dispositifs de sécurité (audits, gestion des incidents, plans de prévention, PCA…) ; - Veiller à la disponibilité, l’intégrité et la confidentialité des données ; - Sensibiliser et former les collaborateurs aux enjeux de la cybersécurité ; - Animer les comités SSI et, le cas échéant, la cellule de crise ; - Collaborer étroitement avec le DPO sur les enjeux RGPD et protection des données ; - Assurer une veille permanente sur les menaces et les référentiels de sécurité. Consolider l’expertise et coordonner la veille stratégique SSI - Apporter conseil, expertise et assistance en matière de sécurité des SI et télécoms ; - Participer aux travaux régionaux et nationaux relatifs aux standards d’échange et de partage des données de santé ; - Assurer une veille technique et réglementaire et promouvoir les bonnes pratiques ; - Réaliser un reporting régulier et alerter en cas de risque ou d’incident majeur.

Profil attendu

Profil recherché Titulaire d’un Bac +5 (Master ou école d’ingénieurs) avec une spécialisation en sécurité informatique, cybersécurité ou télécoms, vous justifiez de 5 à 10 ans d’expérience dans une fonction similaire. Vous disposez d’une solide expérience en pilotage de dispositifs de sécurité et en gestion des risques, idéalement dans un environnement certifié (ISO 27001, HDS). Les certifications ISO 27001 (Lead Auditor/Lead Implementer) ou ISO 27005 (Risk Manager) constituent un atout apprécié. Méthodique et organisé(e), vous êtes à l’aise dans le suivi d’activités multiples et dans un contexte en évolution constante. Conformément à la réglementation, tous nos postes sont ouverts au recrutement de travailleurs handicapés. Vous maîtrisez : - Les référentiels et normes de sécurité (ISO 27001, ISO 27005, HDS, PGSSI-S) ; - Les méthodes d’analyse et de gestion des risques ; - Les architectures et technologies des systèmes d’information (Linux, réseaux, bases de données, EAI…) ; - Les processus de gestion de projet SI, de tests et de support utilisateur ; - Les enjeux réglementaires liés à la protection des données (RGPD) ; - Les environnements numériques appliqués à la santé. Vos atouts Leader reconnu(e) sur les enjeux de cybersécurité, vous alliez vision stratégique et capacité opérationnelle. Méthodique et rigoureux(se), vous savez structurer, piloter et faire évoluer un dispositif de sécurité exigeant tout en restant pragmatique. Votre pédagogie et votre aisance relationnelle vous permettent de sensibiliser des publics variés et d’animer des instances stratégiques avec clarté. Force de proposition, vous mobilisez les parties prenantes autour d’objectifs communs et contribuez activement à la diffusion d’une culture de sécurité partagée. Votre sens de la confidentialité, votre esprit d’analyse et votre capacité d’anticipation font de vous un acteur clé de la résilience numérique en santé.

Conditions d'exercice

Modalités contractuelles: Mise à disposition à hauteur de 1 équivalent temps plein par une personne morale membre du GIP ieSS. Ou Détachement sur contrat. Intérêts et contraintes du poste: - Déplacements possibles (régional et national) - Respect des obligations de discrétion et de confidentialité - Politique régionale du numérique en santé dynamique et soutenue par l’ARS PACA - Permis B exigé

Informations complémentaires

Prière d’adresser votre candidature par voie de mail à [email protected] (en précisant le numéro de publication de la PEP). Les candidatures adressées par tout autre moyen ne seront pas traitées.

Métier de référence

Responsable Sécurité des Systèmes d'Information - RSSI

Comprendre ce poste

Le RSSI au sein d'un GIP e-Santé pilote la protection des données médicales et la continuité numérique d'un écosystème sanitaire régional. Au quotidien, il définit la politique de sécurité informatique, gère les risques cyber et fait respecter les normes strictes du secteur (ISO 27001, HDS). Au-delà de la fonction sécurité interne, le rôle porte aussi une dimension d'accompagnement régional auprès des établissements de santé, positionnant le titulaire comme référent stratégique en cybersécurité santé.

Le recrutement dans ce cadre

Catégorie A de la fonction publique d'État, ce poste est ouvert aussi bien aux titulaires qu'aux contractuels, ce qui offre une certaine flexibilité d'accès. La fonction exige une expertise confirmée (5 à 10 ans) et des qualifications pointues (Master ou école d'ingénieurs). Les perspectives d'évolution passent par une montée en responsabilité stratégique ou une transition vers des postes de gouvernance numérique dans des structures sanitaires plus larges.

Conseils pour candidater

  • Justifier une expérience concrète en pilotage SMSI et gestion de risques dans un contexte certifié : insister sur les projets menés, les audits passés et les non-conformités résolues.
  • Valoriser toute certification ISO 27001 (Lead Auditor ou Lead Implementer) et ISO 27005 : ces certifications ne sont pas optionnelles mais discriminantes pour ce profil.
  • Structurer le CV autour du parcours de sécurité informatique plutôt que d'énumérer des postes : montrer l'évolution de la responsabilité de sécurité et la maîtrise progressive de normes sanitaires.

Éclairage rédigé par PostePublic pour contextualiser cette offre.

Réf. 2026-2210900Fonction publique d'État

Offres similaires