Gestionnaire de la Sécurité des Systèmes d’Information et Délégué à la Protection des Données (SSI/DPO)
Gestionnaire de la Sécurité des Systèmes d’Information et Délégué à la Protection des Données au Centre Hospitalier de Douai
Un poste stratégique au cœur de la sécurité sanitaire
Entreprise : Centre Hospitalier de Douai
Localisation : Douai, Nord
Date du poste : 05 juin 2025
Dans un environnement hospitalier de plus en plus complexe et technologique, le Centre Hospitalier de Douai, au sein du Groupe Hospitalier Territoriale (GHT) du Douaisis, recherche un Gestionnaire de la Sécurité des Systèmes d’Information et Délégué à la Protection des Données (SSI/DPO). Le candidat retenu évoluera au cœur de la gouvernance en matière de sécurité informatique et de protection des données personnelles, renforçant ainsi la conformité réglementaire de l’établissement.
Description du poste
Contexte :
Ce rôle enrichissant et formateur jouera un rôle clé dans l’amélioration continue des pratiques de sécurité. En tant que membre de la Direction, le gestionnaire sera soutenu par des experts en sécurité informatique et en protection des données, offrant ainsi une opportunité d’évolution vers les fonctions de Responsable de la Sécurité des Systèmes d’Information (RSSI) et de Délégué à la Protection des Données (DPO).
Missions principales
Volet Sécurité des Systèmes d’Information (SSI)
Les responsabilités incluent :
- Participer à la définition et à la mise en œuvre de la politique de sécurité sous supervision.
- Contribuer à l’analyse des risques de sécurité informatique.
- Mettre en place des mesures de sécurité recommandées.
- Organiser des sessions de sensibilisation à la cybersécurité pour le personnel.
- Participer aux audits de sécurité et suivre les plans d’actions correctives.
- Assurer une veille technologique et réglementaire.
- Collaborer à l’élaboration de rapports de sécurité pour la Direction.
Volet Protection des Données (DPO)
Les activités englobent :
- Sensibiliser les services aux bonnes pratiques de protection des données.
- Vérifier l’information des personnes concernées par les traitements de données.
- Participer aux audits de conformité RGPD avec un prestataire externe.
- Gérer les demandes d’exercice des droits des personnes et traiter les réclamations.
- Maintenir le registre des traitements et assurer la liaison avec la CNIL.
- Accompagner les projets impliquant des données personnelles.
Missions Transversales
Le gestionnaire collaborera avec divers partenaires :
- Établir des relations de travail avec les prestataires externes spécialisés.
- Participer aux instances de gouvernance en matière de systèmes d’information et de données.
- Contribuer à la montée en compétences des équipes internes.
- Assurer un reporting régulier à la Direction.
Profil recherché
Formation :
Une formation de niveau Bac+2 à Bac+5 en informatique, cybersécurité, droit numérique ou domaine connexe est requise. Les certifications telles qu’ISO 27001, CISSP, CISA (pour la sécurité) ou CIPP/E, CIPM (pour la protection des données) sont fortement appréciées.
Expérience :
Une première expérience en sécurité informatique ou protection des données est souhaitée, mais non indispensable. Connaître le secteur de la santé et avoir une expérience en gestion de projet seront des atouts valorisés.
Compétences Techniques :
Le candidat devra maîtriser :
- Les réglementations RGPD, directive NIS, et référentiel HDS.
- Les méthodologies d’analyse de risques (EBIOS, ISO 27005).
- Les compétences en audit et contrôle de conformité.
- Les architectures SI et technologies de sécurité.
- Les outils bureautiques et de reporting.
Compétences Relationnelles :
Sont également attendues :
- Excellentes capacités de communication.
- Aptitude à la pédagogie et à la sensibilisation.
- Capacité d’initiative et rigueur.
- Compétences en gestion des priorités et en travail collaboratif.
- Diplomatie et capacité à fédérer les équipes autour des enjeux de sécurité.
Conditions d’emploi
Ce poste est à pourvoir immédiatement, avec un statut adapté selon le profil (titulaire de la fonction publique hospitalière ou contractuel). Une prise en charge des formations et certifications par l’établissement est prévue.
Candidature :
Les candidatures (CV et lettre de motivation) sont à adresser à la DRH du Centre Hospitalier de Douai, avec la référence “2025-21”, par courrier à l’adresse suivante :
Route de Cambrai, BP 10740, 59500 DOUAI Cedex
ou par mail à : drh@ch-douai.fr
Pour ceux intéressés, n’hésitez pas à Postuler dès maintenant !
Cet emploi représente une réelle opportunité d’intégrer un environnement où la sécurité et la protection des données sont des priorités, en participant à une mission d’intérêt public dans le secteur de la santé. Le Centre Hospitalier de Douai s’engage à offrir un cadre inclusif et respectueux des valeurs éthiques, tout en valorisant l’égalité des chances pour tous les candidats.
📅 Date de publication de l’offre : Thu, 05 Jun 2025 22:37:00 GMT
🏢 Entreprise : Centre Hospitalier de Douai
📍 Lieu : Douai, Nord
💼 Intitulé du poste : Gestionnaire de la Sécurité des Systèmes d’Information et Délégué à la Protection des Données (SSI/DPO)
💶 Rémunération proposée :
📝 Description du poste : ContexteLe GHT du Douaisis recherche un professionnel pour renforcer sa gouvernance en matière de sécurité informatique et de protection des données personnelles. Rattaché directement à la Direction, ce poste stratégique s’inscrit dans une démarche d’amélioration continue de nos pratiques de sécurité et de conformité réglementaire.Dans un environnement hospitalier en constante évolution technologique, vous bénéficierez de l’appui d’une société spécialisée pour la partie RSSI et d’un prestataire externe pour l’expertise DPO, tout en développant vos compétences vers les fonctions de Responsable de la Sécurité des Systèmes d’Information (RSSI) et de Délégué à la Protection des Données (DPO).Missions principalesVolet Sécurité des Systèmes d’Information (SSI)
- Participer à la définition et à la mise en œuvre de la politique de sécurité des systèmes d’information sous supervision
- Contribuer au diagnostic et à l’analyse des risques de sécurité informatique
- Assister à la mise en place des mesures de sécurité préconisées
- Organiser et animer les sessions de sensibilisation du personnel aux enjeux de cybersécurité
- Participer aux audits de sécurité et au suivi des plans d’actions correctives
- Assurer une veille technologique et réglementaire en matière de sécurité informatique
- Contribuer à l’élaboration des rapports de sécurité à destination de la Direction
Volet Protection des Données (DPO)
- Sensibiliser et conseiller les services sur les bonnes pratiques en matière de protection des données
- Vérifier l’information des personnes concernées par les traitements de données personnelles
- Participer aux audits de conformité RGPD avec l’appui du prestataire externe
- Gérer les demandes d’exercice des droits des personnes et traiter les réclamations
- Assurer la liaison avec la CNIL et maintenir le registre des traitements
- Accompagner les projets impliquant des données personnelles (analyses d’impact)
Missions transversales
- Collaborer étroitement avec les prestataires externes spécialisés
- Participer aux instances de gouvernance SI et données
- Contribuer à la formation et à la montée en compétences des équipes
- Assurer le reporting régulier auprès de la Direction
Profil recherchéFormation
- Formation Bac+2 à Bac+5 en informatique, cybersécurité, droit numérique ou domaine connexe
- Certifications en sécurité de l’information (ISO 27001, CISSP, CISA) ou protection des données (CIPP/E, CIPM) appréciées
Expérience
- Première expérience en sécurité informatique ou protection des données souhaitée mais pas indispensable
- Connaissance du secteur de la santé et des enjeux spécifiques aux établissements hospitaliers appréciée
- Expérience en gestion de projet et conduite du changement valorisée
Compétences techniques
- Maîtrise des réglementations RGPD, directive NIS, référentiel HDS
- Connaissance des méthodologies d’analyse de risques (EBIOS, ISO 27005)
- Compétences en audit et contrôle de conformité
- Compréhension des architectures SI et des technologies de sécurité
- Maîtrise des outils bureautiques et de reporting
Compétences relationnelles
- Excellentes capacités de communication orale et écrite
- Aptitude à la pédagogie et à la sensibilisation
- Autonomie et capacité d’initiative dans un cadre défini
- Rigueur et sens du détail
- Capacité à gérer les priorités et à travailler en mode projet
- Diplomatie et capacité à fédérer autour des enjeux de sécurité et de conformité
Conditions d’emploi
- Poste à pourvoir immédiatement
- Statut selon profil (titulaire de la fonction publique hospitalière ou contractuel)
- Rattachement hiérarchique : Direction générale
- Formations et certifications prises en charge par l’établissement
Les candidatures (CV et lettre de motivation) sont à adresser, sous la référence ” 2025-21″ à :
Centre Hospitalier de Douai
DRH
Route de Cambrai
BP 10740
59500 DOUAI Cedexou par mail:
drh@ch-douai.fr
🔎 Offre d’emploi vérifiée et enrichie selon la ligne éditoriale de l’Association Artia13 : éthique, inclusion, transparence et vigilance contre les annonces trompeuses.
🌍 Retrouvez d’autres offres sur artia13.world