Comment devenir RSSI

La crainte de toute entreprise ou administration est de voir son système informatique hacké ou complètement hors-service ! Actes de malveillance, espionnage numérique ou demande de rançon sont des craintes que le Responsable sécurité des systèmes d’information prend très au sérieux. Son quotidien ? Développer la stratégie sécuritaire des données informatiques et la déployer dans l’entreprise pour faire face à toute menace informatique (virus, logiciel espion, Cheval de Troie, hameçonnage, etc.).
Quel est le rôle d’un responsable sécurité systèmes d’information ?
Appelé aussi Responsable sécurité des réseaux informatiques, le RSSI définit la sécurité informatique de l’entreprise. Cela passe par de l’analyse de l’existant, des préconisations de nouvelles pratiques plus sécurisées, et des protocoles spécifiques à chaque type de vulnérabilité possible. Il est possible de lister ainsi les principales activités du quotidien d’un responsable sécurité des systèmes d’information :
- Faire un audit du système de sécurité informatique,
- Proposer une stratégie globale pour garantir la continuité du service informatique, sa performance et sa sécurité,
- Analyser et gérer les risques,
- Mettre en place des procédures informatiques (confidentialité, fiabilité, sécurité),
- Faire appliquer les normes et standards de sécurité (ISO/IEC 27001),
- Piloter l'acquisition de logiciels et matériels informatiques,
- Gérer le budget Informatique,
- Suivre les contrats de maintenance ou de sous-traitance informatique,
- Gérer une équipe de techniciens, ingénieurs et architectes systèmes réseaux,
- Former les usagers aux bonnes pratiques informatiques de l’entreprise, etc.
A noter : selon la taille de l’entreprise, il peut aussi être responsable de la politique de protection des données (RGPD).
Quelles sont les qualités requises pour devenir RSSI ?
Surveiller en permanence la sécurité informatique d’une structure exige une bonne gestion du stress. Aucun service n’est à l’abri d’une attaque ciblée sur son réseau ! La stratégie de sécurité informatique doit à la fois assurer au mieux le niveau sécuritaire du système informatique, et prévoir les procédures d’urgence pour tout type de panne ou d’intrusion. Cela demande de la rigueur et de la méthode, pour recenser et faire face à des tentatives intrusives.
Travailler dans le secteur de l’informatique et du numérique, c’est aussi devoir faire une veille permanente sur les nouveautés technologiques, les logiciels, l’évolution des normes (comme ISO/IEC 27001), les bonnes pratiques en matière de sécurité informatique et de cybersécurité. Bien souvent, les publications professionnelles sont en anglais ce qui demande une bonne pratique de la langue de Shakespeare, avec une approche technique.
Quelles études pour devenir responsable sécurité systèmes d’information ?
Devenir responsable sécurité des systèmes d’information demande un niveau bac+5 en informatique. Il faut à la fois avoir une connaissance pointue en matière de SI mais aussi des connaissances métiers, avec une vision d’ensemble.
Après un bac avec une forte coloration scientifique, vous pouvez choisir de vous tourner vers une école d’ingénieur généraliste ou spécialisé pour devenir expert en sécurité informatique ou en cybersécurité.
A l’université, vous pouvez enchaîner une licence en informatique (bac+3) puis un master en deux ans (bac+5) pour vous spécialiser dans l’une des branches du secteur informatique : management des systèmes d’information ; Sécurité de l'Information et des Systèmes ; Sécurité informatique ou encore Sécurité des contenus, des réseaux, des télécommunications et des systèmes.
Selon le poste que vous convoitez, il peut être pertinent d’avoir obtenu un mastère spécialisé (bac+6) comme le mastère spécialisé Cybersécurité : attaque et défense des systèmes informatiques (Ecoles des Mines à Nancy) ; Sécurité informatique (à l’INSA Toulouse) ou encore Manager stratégique de l’information et des technologies (à l’Ecole des Mines Paris).

Consultant en cybersécurité : ISO 27001 Lead Implementer - Sécurité...
Quelle formation continue pour devenir responsable sécurité systèmes d’information ?
Après une première partie de carrière en tant que technicien en informatique, ingénieur en informatique ou encore architecte réseaux, vous pouvez envisager de vous tourner vers des postes liés à la sécurité informatique. Pour cela, renforcez vos compétences dans ce domaine en suivant une formation courte ou un diplôme complémentaire à celui que vous avez déjà. Si cette évolution professionnelle s’inscrit dans le cadre d’une mobilité interne, cela peut être pris en charge dans le Plan de développement des compétences de l’entreprise. Si vous visez un poste dans une autre entreprise, cela peut être pris en charge par votre CPF, compte personnel de formation.
Dans le cadre d’une reconversion professionnelle, vous devrez décrocher au moins un bac+2 en informatique pour faire vos premières armes dans un service dédié, ou directement viser un poste à responsabilité après l’obtention de l’un des diplômes à bac+5 déjà évoqués dans le parcours en formation initiale.
Quelle évolution pour un RSSI, responsable sécurité systèmes d’information ?
Selon l’Observatoire des métiers du numérique, de l’ingénierie, du conseil et de l’évènement, les offres d’emploi concernant des postes de directeur informatique / directeur SI sont en augmentation de 9,4% sur un an avec 42% des postes proposés dans des entreprises de plus de 250 salariés. De quoi avoir de belles opportunités de carrière !
Il est aussi possible de se spécialiser dans la cybersécurité ou en cryptologie, en France comme à l’étranger comme expert/consultant ou comme responsable d’un service.
Quel est le salaire d’un responsable sécurité systèmes d’information ?
Le salaire d’un responsable sécurité des systèmes d’information varie en fonction de l’entreprise, de sa situation géographique et de son expérience. La moyenne annuelle des salaires indiqués pour ce poste est de 47 800 euros bruts. Cela équivaut à une rémunération mensuelle d’environ 3 800 euros bruts. A noter : 32% des offres d’emploi recherchent des profils avec moins de 2 ans d’expérience.
Toutes nos formations pour devenir RSSI
© Song_about_summer - stock.adobe.com