Responsable de la Sécurité des Systèmes d'Information (RSSI) - H/F
Epagny
L'entreprise
Établissement support du Groupement Hospitalier de Territoire (GHT) Haute-Savoie Pays de Gex, le Centre Hospitalier Annecy Genevois (CHANGE) est un établissement public de santé intercommunal. Il comporte plus de 1300 lits et emploie 4 686 collaborateurs. Sa mission est de garantir des soins de qualité pour la population des bassins d’Annecy, du Genevois français, du Pays de Bellegarde et du Pays de Gex. Il assure aussi des activités de pointe telles que la chirurgie cardiaque, la neurochirurgie, la réanimation, la cardiologie interventionnelle, pour l’ensemble de la Haute-Savoie et le nord de l’Arc Alpin.
À propos du poste
Le Centre Hospitalier Annecy Genevois (CHANGE) recrute un(e) Responsable de la Sécurité des Systèmes d'Information (RSSI) afin de piloter et renforcer la stratégie de cybersécurité du Groupement Hospitalier de Territoire.
Lieu d’affectation :
Poste basé au Centre Hospitalier d’Annecy avec des déplacements au sein des sites du GHT (St Julien, Rumilly, Gex)
DESCRIPTION DU POSTE
MISIONS GENERALES
Sous la responsabilité du Directeur du Système d’Information du CHANGE, et en lien fonctionnel et stratégique avec la Direction Générale, vous devrez assurer le pilotage de la démarche de cybersécurité du GHT.
Le responsable sécurité informatique aura pour mission principale de mettre en échec toute tentative d’intrusion des pirates informatiques (hackers) et tout virus dans les différents systèmes informatiques.
Pour cela, il met au point des procédures spécifiques, stocke régulièrement les données, limite les différents accès au réseau (lors de la présence d’informations confidentielles et stratégiques) et surveille continuellement que le réseau n’ait aucune faille.
La mission du responsable sécurité informatique consiste aussi à garantir que le système d’information de la structure soit toujours disponible, à préserver sa confidentialité et son intégrité, et à assurer la sécurité de toutes les transactions électroniques.
Il doit informer tous ses collaborateurs des enjeux de cette sécurité, en ayant une approche pédagogique.
Le responsable sécurité informatique est l’intermédiaire des chefs de projet et des exploitants, mais aussi des intervenants extérieurs et des experts, concernant tous les problèmes de sécurité.
ACTIVITES PRINCIPALES
*En matière de système d'information vous devrez être à même de prendre en compte la sécurité informatique, les risques de production et les risques d'architecture du SI ;
* Mettre en place la gouvernance de la Politique de sécurité du centre hospitalier dont notamment installer et porter la fonction SSI au sein du Comité Stratégique du Système d'Information (CSSI) ;
*Participer en tant que membre de droit de la CSSI à la définition des objectifs et des besoins de sécurité du SIH
*Proposer à la CSSI des mesures de réduction des risques, élaborer les plans de mise en œuvre et en assurer le suivi
*Rédiger et faire évoluer la Politique de Sécurité du Système d'Information (PSSI), les Plans de Continuité d'Activité (PCA Procédures dégradées) et de Reprise d'Activité (PRA) ;
*Piloter la mise en œuvre la PSSI avec les différents acteurs concernés ;
*Réaliser l'audit et le contrôle de l'application des règles de la PSSI ;
Conseiller la direction sur les éléments de sécurité à prendre en compte dans le cadre des projets stratégiques, y compris dans le cadre des GHT;
De réaliser des analyses de risques et homologation de sécurité ;
Choix des mesures de sécurité et plan de mise en œuvre :
– Étudie les moyens permettant d’assurer la sécurité des systèmes d’information et leur bonne utilisation par les acteurs de l’établissement/du GHT
– Propose à la direction de l’établissement/aux instances du GHT, pour arbitrage, une liste de mesures de sécurité à mettre en œuvre, assure dans la durée, le suivi et l’évolution de ce plan d’action
– Assure la maîtrise d’ouvrage de la mise en œuvre des mesures de sécurité (cette mission, selon le type de mesure technique ou organisationnelle, peut être éventuellement partagée avec un responsable métier ou le responsable du système d’information)
-Sensibilisation, formation et conseil sur les enjeux de la sécurité des systèmes d’information :
• Informe régulièrement et sensibilise les directions des établissements sur les enjeux et les risques de la sécurité des systèmes d’information.
• Participe à la réalisation de la charte de sécurité des systèmes d’information du GHT et en assure la promotion auprès de l’ensemble des utilisateurs.
-Participer activement à l’élaboration et au suivi à la cartographie des SI
-Auditer et contrôler la sécurité du système d'information en termes de confidentialité, intégrité, disponibilité et fiabilité.
-Veille technologique et prospective : Suivi des évolutions réglementaires et techniques afin de garantir l’adéquation de la politique de sécurité des systèmes d’information avec ces évolutions.
-Prendre en compte les analyses et recommandations du DPO pour mise en oeuvre
Profil recherché
COMPETENCES REQUISES
Ø Bonne connaissance des Systèmes d’Information et leur architecture ;
Ø Bonne connaissance des systèmes et des réseaux ;
Ø Bonne connaissance des outils et technologies liés à la sécurité (Firewall & filtrage, PKI, test d’intrusion, …)
Ø Bonne connaissance des outils d’analyses de risques (MEHARI, EBIOS, …)
Ø Maitrise des normes ISO, directive NIS, LPM,…
FORMATIONS ET/OU QUALIFICATIONS REQUISES
• Formation de niveau licence ou master 2 avec une spécialisation complémentaire en sécurité des systèmes d’information.
• Cadre technique ayant une expérience avérée dans la conduite de projets en milieu hospitalier.
Compétences personnelles
• Capacité à piloter et gérer des projets.
• Capacité à organiser et conduire le changement.
• Capacité à gérer des situations de crise.
• Capacité à animer des groupes de travail, sessions de sensibilisation et formation.
• Bon relationnel et esprit de synthèse.
Candidature uniquement en postulant en ligne via notre site internet à l'attention de Mme TREINS - Directeur des ressources humaines
« La politique de recrutement de établissement vise à améliorer la présence des personnes en situations de handicap au sein de ses effectifs. C’est pourquoi, tous nos postes sont ouverts aux personnes en situation de handicap. »
Éléments nécessaires pour postuler
Document(s)
Caractéristiques du poste
ℹ️ Infos de l'offre
Publiée le 05/08/2026💰 Salaire brut
À définir suivant profil
📅 Prise de poste
01/09/2026
🎯 Avantages
Type de contrat : CDI HORAIRES DE TRAVAIL: Cadre au forfait - Horaires à moduler en fonction des nécessités de service. Dans la plage 8h-18h00, du lundi au vendredi Navettes inter-sites gratuites, forfait mobilité durable Avantages du CGOS et utilisation de la conciergerie du CHANGE (service du quotidien et offres préférentielles) Formations professionnelles proposées et prises en charge par le CHANGE Crèche sur le site de Metz Tessy (68 berceaux) Self sur place