Fiche métier : Responsable de la Sécurité des Systèmes de l’Information (RSSI)

Entreprises et organisations possèdent des informations précieuses qu’elles souhaitent protéger contre les atteintes à la confidentialité, à l’intégrité et aussi à la disponibilité. Il peut s’agir de mails, de documents confidentiels ou de données financières par exemple.

Être Responsable de sécurité des systèmes d’information (RSSI), c’est protéger les données et les systèmes informatiques d’une organisation : cela implique de comprendre les informations sensibles de l’entreprise, d’identifier les risques pour ces informations et de déterminer le niveau de risque acceptable. En utilisant ces informations, le RSSI peut créer une politique de sécurité pour le système d’information et veiller à ce que cette politique soit appliquée.

Une fois la politique de sécurité définie, une actualisation régulière est nécessaire. Pour cela, il est indispensable d’effectuer une veille technologique continue. Cela consiste à suivre l’évolution du secteur pour se prémunir de nouveaux événements redoutés ou risques sur les systèmes informatiques.

Veiller à son application consiste par exemple à informer le personnel sur les questions et les normes de sécurité en les sensibilisant et déployant un certains nombre d’outils (chartes numériques, guidelines de sécurité, formation) et en s’assurant du bon comportement des membres de l’entreprise (test, limitation).

Une collaboration avec un·e expert·e en cybersécurité peut s’avérer nécessaire pour évaluer et renforcer la sécurité de son système.

Quelles sont ses 
missions ?

Ses missions :
  • Définir un système de sécurité adapté aux client·e·s
  • Etablir la politique de gestion des informations d’une entreprise
  • Evaluer la valeur des actifs informationnels, des processus de création de valeur et de l'appétit au risque associé
  • Lister les risques et mesures de sécurité à prendre

Quelles compétences 
humaines
?

Compétences humaines :

Quelles compétences 
techniques
?

Compétences techniques :
  • Connaissances des principes de la cybersécurité, des règlementations en matière de protection des données et de la vie privée
  • Maîtrise des normes de sécurité informatique, tels que ISO 27001, PCI DSS, NIST, etc.
  • Connaissances approfondies des technologies informatiques et des architectures réseau
  • Mise en œuvre d'un système de gestion de la sécurité informatique (SMSI)
  • Expérience en gestion de projet
  • Mise en place d’audits et de tests de conformité

Quel est son 
salaire ?

Sa rémunération :
Le salaire d'un Responsable de la Sécurité des Systèmes d'Information (RSSI) est de 50K à 60K pour un·e débutante ou un·e assistant·e RSSI, de 70K à 100K en tant que confirmé·e et de 90K à 120K en tant qu'expert·e.
Salaire brut annuel en milliers d’euros

Pour plus d'informations, rendez-vous sur : Glassdoor.fr

Avec qui travaillent 
les Responsables de la Sécurité des Systèmes d'Information (RSSI) ?

Il.elle.s travaillent avec :
  • Data Protection Officer : pour gérer le côté légal et les règles qui régissent la protection des données
  • Pentesteur·euse : pour tester et hacker le système d’information afin d'établir quelle est la meilleure stratégie de communication à mettre en place
  • Expert·e cybersécurité techniques ou fonctionnels : pour gérer opérationnellement les sujets
  • Administrateur·rice sécurité : pour administrer les droits, accès, habilitations

travaillent 
les Responsables de la Sécurité des Systèmes d'Information (RSSI) ?

Les structures :
  • Salarié·e dans une entreprise de la tech, ou de secteurs tels que l'industrie, la banque, l'assurance, l'aéronautique
  • Consultant·e dans un cabinet de conseil

Comment 
se former ?

Se former :
FORMATIONS COURTES (6 mois à 2 ans) : Fortinet
POST-BAC (3 à 5 ans) : École d’ingénieur, une école d’informatique, master en informatique (EPITA, EGE, EFREI, Telecom Paris, INSA Lyon) Découvrez plus de formations sur ADABOT

Découvrir 
un témoignage
!

Découvrir un témoignage :

Découvrez le témoignage du métier de Responsable de Sécurité des Systèmes d'Information (RSSI)

Témoignage de Amré Abouali, Responsable de la Sécurité des Systèmes d'Information (RSSI)

Quels sont les 
métiers similaires ?

Les métiers similaires :
  • Responsable Sécurité de l’information
  • Manager de la Sécurité et des Risques de l’information
  • Information Security Specialist
  • Responsable de la sécurité informatique
  • Directeur·trice de la sécurité des systèmes d'information
  • Chef·fe de la sécurité informatique
  • Consultant·e en sécurité informatique
  • Spécialiste de la sécurité des SI

Découvrez d’autres métiers « Cybersécurité et Juridique » :