Responsable de la sécurité des systèmes d'information du GHT de Bretagne Occidentale
Centre Hospitalier Universitaire de BrestPubliée le 17 octobre 2025
- Entreprise
- Centre Hospitalier Universitaire de Brest — Finistère (29)
- Lieu
- 29
- Contrat
- Catégorie A — Emploi ouvert aux titulaires et aux contractuels
- Expérience
- Non renseigné · Niveau 7 Master/diplômes équivalents
- Secteur
- Numérique
Description du poste
Activités
Le RSSI du GHT de Bretagne Occidentale est chargé de réaliser les missions suivantes :
- Analyser les risques de la sécurité des systèmes d’information
o Détermine une méthode d’analyse de risque adaptée à la taille de chaque établissement de santé ;
o Mets en œuvre l’analyse de risque avec l’ensemble des parties prenantes.
- Définir et mettre en œuvre les principes et les mesures de la politique générale de sécurité de l’information
o Définition des objectifs de sécurité de l’information au sein des établissements du GHT de Bretagne Occidentale, en collaboration avec l’ensemble des acteurs concernés ;
o Rédaction et maintien de la politique générale de sécurité de l’information (PGSI) de l’ensemble des politiques, directives et procédures associées ;
o Mise en place d’une organisation permettant d’assurer la gouvernance de la sécurité de l’information au sein des établissements ;
o Mise en place d’une gouvernance adaptée permettant d’assurer la sécurité des systèmes d’information.
- Choisir des mesures de sécurité, conseils et élaboration de mise en œuvre
o Étude des moyens permettant d’assurer la sécurité des systèmes d’information et leur bonne utilisation par les différents types d’utilisateurs du système d’information au sein du GHT ;
o Propositions d’arbitrage et de la validation, aux instances du GHT, de la liste des différentes mesures de sécurité à mettre en œuvre, constituant le plan d’action de sécurité ;
o Planification et pilotage des audits (conformité, technique, réglementaire…) ;
o Assure le suivi du plan d’action de sécurité ;
o Assure la maîtrise d’ouvrage de la mise en œuvre des mesures de sécurité (techniques ou organisationnelles) qui peut être partagée avec un chef de projet ou un responsable d’application des différentes DSI des établissements du GHT ;
o Valide les outils techniques de sécurité (antivirus, pare-feu, anti-spam, IDS, etc.) ;
o Prend les mesures techniques et/ou organisationnelles permettant la surveillance, l’appréciation de la sécurité et la réaction face aux attaques.
- Sensibiliser, former et conseiller les parties prenantes des systèmes d’information aux mesures de cyber sécurité
o Informe régulièrement les directions des établissements sur les enjeux et les risques de la sécurité des systèmes d’information ;
o Conduit des actions de sensibilisation auprès des utilisateurs sur les enjeux de la sécurité des systèmes d’information ;
o Edicte la charte d’utilisation des systèmes d’information des établissements du GHT et en assure la promotion auprès de l’ensemble des utilisateurs.
- Auditer et contrôler l’application des règles de la politique de sécurité de l’information et des mesures de sécurité des systèmes d’information
o Conduit, à intervalle régulier, des audits de sécurité des systèmes d’information afin de vérifier la bonne application des politiques ayant trait à la sécurité
Profil recherché :
Pré requis souhaités pour exercer le métier
- Formation de niveau master avec une spécialisation en sécurité des systèmes d’information.
- Expérience d’au moins 3 ans dans le domaine de la sécurité des systèmes d’information.
- Cadre technique ayant une expérience avérée de la conduite de projets en milieu hospitalier.
- Une certification ISO 27001 Lead Implementer ainsi qu’une bonne connaissance du système de santé français seraient appréciées.
L'employeur :
Etablissement dynamique situé en bord de mer, le CHU de Brest est un acteur économique de 1er plan : 1er opérateur de santé et moteur économique de la région, l'établissement est le 1er employeur de la ville.
Le Centre Hospitalier Régional Universitaire couvre un territoire comprenant une population de 1,2 million d’habitants et emploie plus de 8000 personnes dont 750 médecins. Il offre à la fois des soins de proximité et de recours.
Le CHU de BREST : Qui sommes-nous ?
https://www.brest-life.fr / https://www.toutcommenceenfinistere.com/
Descriptif du service
Le poste de RSSI du GHT de Bretagne Occidentale est amené à travailler pour l’ensemble des établissements du Groupement Hospitalier de Territoire de Bretagne Occidentale.
Le RSSI du GHT de Bretagne Occidentale est rattaché à la direction générale du GHT de Bretagne Occidentale.
Localisation : Service DTSN, Morvan bâtiment 1.
Son activité peut être exercée dans tous les locaux des établissements du GHT de Bretagne Occidentale, voire pour représenter le CHU en extra établissement.
Le RSSI du GHT de Bretagne Occidentale est chargé de réaliser les missions suivantes :
- Analyser les risques de la sécurité des systèmes d’information
o Détermine une méthode d’analyse de risque adaptée à la taille de chaque établissement de santé ;
o Mets en œuvre l’analyse de risque avec l’ensemble des parties prenantes.
- Définir et mettre en œuvre les principes et les mesures de la politique générale de sécurité de l’information
o Définition des objectifs de sécurité de l’information au sein des établissements du GHT de Bretagne Occidentale, en collaboration avec l’ensemble des acteurs concernés ;
o Rédaction et maintien de la politique générale de sécurité de l’information (PGSI) de l’ensemble des politiques, directives et procédures associées ;
o Mise en place d’une organisation permettant d’assurer la gouvernance de la sécurité de l’information au sein des établissements ;
o Mise en place d’une gouvernance adaptée permettant d’assurer la sécurité des systèmes d’information.
- Choisir des mesures de sécurité, conseils et élaboration de mise en œuvre
o Étude des moyens permettant d’assurer la sécurité des systèmes d’information et leur bonne utilisation par les différents types d’utilisateurs du système d’information au sein du GHT ;
o Propositions d’arbitrage et de la validation, aux instances du GHT, de la liste des différentes mesures de sécurité à mettre en œuvre, constituant le plan d’action de sécurité ;
o Planification et pilotage des audits (conformité, technique, réglementaire…) ;
o Assure le suivi du plan d’action de sécurité ;
o Assure la maîtrise d’ouvrage de la mise en œuvre des mesures de sécurité (techniques ou organisationnelles) qui peut être partagée avec un chef de projet ou un responsable d’application des différentes DSI des établissements du GHT ;
o Valide les outils techniques de sécurité (antivirus, pare-feu, anti-spam, IDS, etc.) ;
o Prend les mesures techniques et/ou organisationnelles permettant la surveillance, l’appréciation de la sécurité et la réaction face aux attaques.
- Sensibiliser, former et conseiller les parties prenantes des systèmes d’information aux mesures de cyber sécurité
o Informe régulièrement les directions des établissements sur les enjeux et les risques de la sécurité des systèmes d’information ;
o Conduit des actions de sensibilisation auprès des utilisateurs sur les enjeux de la sécurité des systèmes d’information ;
o Edicte la charte d’utilisation des systèmes d’information des établissements du GHT et en assure la promotion auprès de l’ensemble des utilisateurs.
- Auditer et contrôler l’application des règles de la politique de sécurité de l’information et des mesures de sécurité des systèmes d’information
o Conduit, à intervalle régulier, des audits de sécurité des systèmes d’information afin de vérifier la bonne application des politiques ayant trait à la sécurité
Profil recherché :
Pré requis souhaités pour exercer le métier
- Formation de niveau master avec une spécialisation en sécurité des systèmes d’information.
- Expérience d’au moins 3 ans dans le domaine de la sécurité des systèmes d’information.
- Cadre technique ayant une expérience avérée de la conduite de projets en milieu hospitalier.
- Une certification ISO 27001 Lead Implementer ainsi qu’une bonne connaissance du système de santé français seraient appréciées.
L'employeur :
Etablissement dynamique situé en bord de mer, le CHU de Brest est un acteur économique de 1er plan : 1er opérateur de santé et moteur économique de la région, l'établissement est le 1er employeur de la ville.
Le Centre Hospitalier Régional Universitaire couvre un territoire comprenant une population de 1,2 million d’habitants et emploie plus de 8000 personnes dont 750 médecins. Il offre à la fois des soins de proximité et de recours.
Le CHU de BREST : Qui sommes-nous ?
https://www.brest-life.fr / https://www.toutcommenceenfinistere.com/
Descriptif du service
Le poste de RSSI du GHT de Bretagne Occidentale est amené à travailler pour l’ensemble des établissements du Groupement Hospitalier de Territoire de Bretagne Occidentale.
Le RSSI du GHT de Bretagne Occidentale est rattaché à la direction générale du GHT de Bretagne Occidentale.
Localisation : Service DTSN, Morvan bâtiment 1.
Son activité peut être exercée dans tous les locaux des établissements du GHT de Bretagne Occidentale, voire pour représenter le CHU en extra établissement.
Source : Choisir le service public. Publiée le 17 octobre 2025. Toujours en ligne chez la source : vérifiée il y a 10 h.
Décodeur de l'annonce
Lecture automatique du texte de l'annonce : chaque point cite le passage dont il provient. Vérifiez auprès du recruteur avant de vous engager.
| Contrat | Catégorie A — Emploi ouvert aux titulaires et aux contractuels Source : champ « contrat » |
|---|---|
| Lieu | 29 Source : champ « lieu » |
| Expérience | Non renseigné · Niveau 7 Master/diplômes équivalents — « Expérience d’au moins 3 ans dans le domaine de la sécurité des systèmes d’information. » Source : texte de l'annonce |
| Salaire | Non précisé dans l'annonce |
| Horaires et jours travaillés | Non précisé dans l'annonce |
| Télétravail | Non précisé dans l'annonce |
| Date de prise de poste | Non précisé dans l'annonce |
Ce que l'annonce présente comme exigé
- « Pré requis souhaités pour exercer le métier »
- « Formation de niveau master avec une spécialisation en sécurité des systèmes d’information. »
Ce qui est seulement souhaité
- « Une certification ISO 27001 Lead Implementer ainsi qu’une bonne connaissance du système de santé français seraient appréciées. »
Questions à poser au recruteur
- Quel est le salaire brut mensuel proposé (et les primes éventuelles) ?
- Quels sont les horaires et les jours travaillés (week-ends, soirées) ?
- À quelle date le poste est-il à pourvoir ?
- Le télétravail est-il possible, et combien de jours ?
- Quelles sont les prochaines étapes du recrutement ?
Pour votre candidature : reprenez dans votre CV et votre message chacun des points présentés comme exigés, avec un exemple concret ; signalez ceux que vous n'avez pas encore (formation prévue, équivalence).
Offres similaires en Bretagne
Mécanicien autocar h/f
Breizh Interim
Animateur polyvalent régulier - H/F
Globe Groupe
Auxiliaire de vie sociale H/F
Alv'heol
Agent de propreté polyvalent - H/F
Groupe JBS
Chef de cuisine F/H
La Taverne Vitré
