Enter a job title or keyword

RSSI HDS Senior – Gouvernance, Risques & Conformité Cybersécurité (HF)

Ami Consulting


Job Location:

Neuilly-sur-Seine - France

Monthly Salary: Not provided by the employer
Posted: 8 September 2026 (4 days ago)
Application Deadline: 6 December 2026
Vacancies: 1 Vacancy

Job Summary

À propos dAMI Consulting

Entreprise innovante & familiale Lauréat de la bourse InnovUP de BPI France en 2019 AMI Consulting est spécialisé dans lidentification et la mise à disposition de consultants experts répondant aux enjeux métiers et technologiques de ses clients.

Engagement durable & bien-être Nous privilégions une approche digitale de la qualification de la sélection et de lintégration de nos talents.

Présentation de loffre

Démarrage privilégié : Janvier 2027
Démarrage anticipé possible : Octobre / novembre 2026 pour organiser la transition
Durée : 12 mois
Temps de travail : Temps plein
Statut : CDI de mission ou Freelance
Séniorité : Senior / Expert
Expertise indispensable : HDS Hébergeur de Données de Santé

Contexte de la mission

Dans le cadre du renforcement de sa Direction Cybersécurité notre client recherche un RSSI HDS Senior afin de reprendre la responsabilité dun périmètre de sécurité certifié et fortement réglementé.

Le consultant assurera une transition avec le responsable actuellement en place et devra rapidement devenir linterlocuteur de référence du périmètre HDS.

Il intégrera un environnement cybersécurité mature comprenant une dizaine de ressources et interagira étroitement avec la DSI les équipes GRC les équipes techniques les métiers et le management.

Lenvironnement comprend notamment :

  • Des périmètres certifiés HDS
  • Plusieurs périmètres ISO 27001
  • Des audits de certification et audits intermédiaires
  • Des travaux dalignement NIS2
  • Une organisation composée de plusieurs entités et filiales
  • Une Cyber Factory
  • Des activités GRC et danalyse de risques
  • Des plans dassurance sécurité
  • La gestion des dérogations et questionnaires clients

Responsabilités

Pilotage du périmètre HDS

  • Prendre en charge le périmètre de sécurité associé à la certification HDS
  • Garantir le maintien de sa conformité
  • Suivre les exigences réglementaires et de certification
  • Identifier et qualifier les écarts
  • Coordonner les actions correctives
  • Assurer le suivi des risques résiduels
  • Maintenir les politiques procédures et éléments de preuve
  • Préparer les différentes revues de conformité
  • Contribuer à lamélioration continue du dispositif

Audits & certifications

  • Préparer et piloter les audits HDS
  • Organiser les audits intermédiaires
  • Coordonner la collecte et la production des éléments de preuve
  • Mobiliser les différents contributeurs
  • Répondre aux demandes des auditeurs
  • Analyser les écarts et observations
  • Piloter les recommandations jusquà leur clôture
  • Préparer les comités et restitutions de fin daudit

Plans daction & remédiation

  • Reprendre les plans daction existants
  • Prioriser les remédiations selon leur niveau de risque
  • Identifier les responsables et définir les échéances
  • Piloter lavancement des actions
  • Relancer et coordonner les contributeurs
  • Escalader les éventuels points bloquants
  • Produire les reportings à destination du management
  • Piloter les remédiations avec la DSI
  • Vérifier la mise en œuvre effective des mesures correctives

Gouvernance Risques & Conformité

  • Participer aux analyses de risques
  • Contribuer à la gestion des questionnaires de sécurité
  • Piloter les demandes de dérogation
  • Préparer les Plans dAssurance Sécurité
  • Participer aux audits clients
  • Contribuer aux travaux dalignement NIS2
  • Participer au suivi des certifications ISO 27001

Coordination transverse

  • Collaborer étroitement avec la DSI
  • Coordonner les équipes techniques métiers et cybersécurité
  • Interagir avec les équipes GRC et la Cyber Factory
  • Participer aux réunions de direction
  • Préparer les arbitrages
  • Présenter les risques et plans daction au management
  • Accompagner les équipes dans la mise en œuvre des exigences de sécurité

Compétences indispensables

  • HDS Hébergeur de Données de Santé
  • Gouvernance Cybersécurité / GRC
  • Pilotage daudits de certification
  • Gestion des risques
  • Plans de remédiation
  • Environnements réglementés et certifiés
  • Coordination DSI / Cybersécurité
  • Gouvernance multi-entités

Compétences appréciées

  • ISO 27001
  • NIS2
  • eIDAS

Le profil devra être capable dentrer dans le détail opérationnel tout en conservant suffisamment de hauteur de vue pour présenter les risques arbitrages et enjeux au management.