information security officer - client final (f/h).

description.

résumé

  • pau, pyrénées-atlantiques
  • 50 000 € par année
  • cdi
  • BAC+3
  • 3 année(s)
publié le 2 septembre 2026
description.

descriptif du poste


Rattaché à la Direction IT, votre rôle est stratégique. Vous êtes le garant du maintien, de l'amélioration continue et du développement du Système de Management de la Sécurité de l'Information (SMSI) selon la norme ISO/IEC 27001. Vous travaillez en étroite collaboration avec l'ensemble des départements (IT, Engineering, Juridique, RH et Management).

Vos missions clés :
> Gouvernance & SMSI :
- Piloter et faire évoluer le Système de Management de la Sécurité de l'Information (SMSI),
- Assurer la conformité globale vis-à-vis de la norme ISO 27001 et des politiques internes de sécurité,
- Maintenir le corpus documentaire : Rédaction et mise à jour de la politique de sécurité (PSSI), politiques et procédures, en vous appuyant sur la démarche qualité existante (ISO 9001).

> Analyse de risques & Audits :
- Réaliser les analyses de risques et piloter les plans de traitement associés,
- Préparer et coordonner les audits internes, externes et de certification,
- Développer et maintenir les politiques, procédures et standards de sécurité,
- Évaluer les risques liés aux prestataires et tiers.

> Accompagnement & Sensibilisation :
- Sensibiliser les collaborateurs aux bonnes pratiques de cybersécurité,
- Accompagner les projets métiers et IT sur les volets sécurité et conformité réglementaire (notamment RGPD),
- Suivre les incidents de sécurité et proposer des plans d'amélioration continue.

profil recherché


De formation Bac+3 à Bac+5 spécialisé en cybersécurité, systèmes d'information ou informatique, vous justifiez d'une première expérience réussie sur des fonctions similaires en sécurité de l'information, gestion des risques ou conformité.

Compétences techniques requises :
> Norme ISO/IEC 27001 : Excellente maîtrise de la norme et des contrôles associés, avec une expérience concrète sur le maintien ou l'obtention de la certification,
> Réglementation & Méthodologie : Solide connaissance du RGPD et des méthodologies d'analyse de risques,
> Langues : Anglais courant (écrit et oral) indispensable pour échanger efficacement dans un environnement international.

Excellente communicante et dotée d'une grande capacité d'écoute, vous faites preuve d'autonomie, d'organisation et d'esprit de synthèse pour interagir efficacement avec des interlocuteurs variés. La détention d'une certification type ISO 27001 Lead Implementer ou Auditor, CISSP ou CISM sera un atout très apprécié.

à propos de notre client


Nous recherchons pour le compte de notre client, entreprise internationale spécialisée dans l'édition de logiciels et services associés, un(e) Information Security & ISO 27001 Officer F/H.

descriptif du poste


Rattaché à la Direction IT, votre rôle est stratégique. Vous êtes le garant du maintien, de l'amélioration continue et du développement du Système de Management de la Sécurité de l'Information (SMSI) selon la norme ISO/IEC 27001. Vous travaillez en étroite collaboration avec l'ensemble des départements (IT, Engineering, Juridique, RH et Management).

Vos missions clés :
> Gouvernance & SMSI :
- Piloter et faire évoluer le Système de Management de la Sécurité de l'Information (SMSI),
- Assurer la conformité globale vis-à-vis de la norme ISO 27001 et des politiques internes de sécurité,
- Maintenir le corpus documentaire : Rédaction et mise à jour de la politique de sécurité (PSSI), politiques et procédures, en vous appuyant sur la démarche qualité existante (ISO 9001).

> Analyse de risques & Audits :
- Réaliser les analyses de risques et piloter les plans de traitement associés,
- Préparer et coordonner les audits internes, externes et de certification,
- Développer et maintenir les politiques, procédures et standards de sécurité,
- Évaluer les risques liés aux prestataires et tiers.

> Accompagnement & Sensibilisation :
- Sensibiliser les collaborateurs aux bonnes pratiques de cybersécurité,
- Accompagner les projets métiers et IT sur les volets sécurité et conformité réglementaire (notamment RGPD),
- Suivre les incidents de sécurité et proposer des plans d'amélioration continue.

profil recherché


De formation Bac+3 à Bac+5 spécialisé en cybersécurité, systèmes d'information ou informatique, vous justifiez d'une première expérience réussie sur des fonctions similaires en sécurité de l'information, gestion des risques ou conformité.

Compétences techniques requises :
> Norme ISO/IEC 27001 : Excellente maîtrise de la norme et des contrôles associés, avec une expérience concrète sur le maintien ou l'obtention de la certification,
> Réglementation & Méthodologie : Solide connaissance du RGPD et des méthodologies d'analyse de risques,
> Langues : Anglais courant (écrit et oral) indispensable pour échanger efficacement dans un environnement international.

Excellente communicante et dotée d'une grande capacité d'écoute, vous faites preuve d'autonomie, d'organisation et d'esprit de synthèse pour interagir efficacement avec des interlocuteurs variés. La détention d'une certification type ISO 27001 Lead Implementer ou Auditor, CISSP ou CISM sera un atout très apprécié.

à propos de notre client


Nous recherchons pour le compte de notre client, entreprise internationale spécialisée dans l'édition de logiciels et services associés, un(e) Information Security & ISO 27001 Officer F/H.

Merci, votre alerte email a bien été créée.