CISO (directeur de la sécurité des systèmes d’information)

Le CISO (Chief Information Security Officer, équivalent du RSSI en français) est le cadre dirigeant responsable de la stratégie globale de cybersécurité et de protection de l’information d’une organisation. Contrairement à l’analyste en cybersécurité, qui travaille au quotidien technique, le CISO opère à un niveau directionnel et stratégique : il définit les politiques de sécurité, évalue et gère les risques, dirige l’équipe de sécurité, veille au respect de réglementations comme le RGPD et décide de la façon dont le budget est investi dans la protection. C’est aussi lui qui rend des comptes à la direction et, lorsqu’une brèche grave ou une fuite de données survient, qui coordonne la réponse et en assume la responsabilité. Le poste allie des connaissances techniques à une vision d’affaires, au management d’équipe et à la capacité de communiquer le risque à des non-techniciens. C’est un rôle de plus en plus important, car la sécurité est devenue un enjeu stratégique pour les entreprises.