Rejoindre Davidson, ce n’est pas seulement intégrer un groupe de 3000 consultants dans 6 pays et 2 continents, c’est intégrer LA société qui a été élue par ses salariés Great Place To Work France et Europe pendant 4 ans mais aussi une des plus grandes B Corp de France, nommée Best of the World dans la catégorie “collaborateurs” en 2022 ! (Les “B Corp” formant une communauté de sociétés qui ont décidé d’être non pas les meilleures du monde mais les meilleures POUR le monde).
Parce que notre développement repose sur des principes forts :
- Un profond respect de l’ensemble de nos parties prenantes : consultant(e)s, clients et fournisseurs. Car si le travail “ne fait pas le bonheur”, il peut cependant “faire le malheur”. Nous nous engageons donc à écouter et agir avec honnêteté.
- Une égalité des chances dans le traitement de nos candidatures et dans la gestion de carrière de nos salarié(e)s. Nous croyons en un milieu de travail où équité F/H, inclusion et diversité sont la norme.
- Une empreinte environnementale minimale, et sociétale maximale. C’est pourquoi, au-delà des missions que vous réaliserez, vous pourrez également contribuer à des projets que Davidson soutient : missions de solidarité internationale (avec Planète Urgence), bénévolat auprès d’associations (chaque Davidsonien(ne) dispose de 3 jours par an pour intervenir à leurs côtés), accompagnement d’étudiant(e)s issus de milieux peu favorisés (avec Article 1), investissement dans des startups développant des solutions innovantes, actions collectives et individuelles pour la réduction de notre impact carbone…
- Un Management adhocratique basé sur la mise en œuvre des principes de “l’entreprise horizontale” et du “management tribal”. Sur ce dernier point une précision d’importance : le bien-être au travail est un luxe qu’il faut pouvoir s’offrir en étant une entreprise “solide”. Ceci induit pour les Davidsonien(ne)s d’allier prises d’initiative, engagement et professionnalisme. Car “sans travail, le talent n’est qu’une sale manie”. Et cela nous incite à chercher à recruter des personnes… meilleures que nous…
Nous encourageons les candidatures de personnes en situation de handicap, et nous nous engageons à répondre au mieux à leurs besoins spécifiques.
Profil / Mission
Le poste
Vous prenez la responsabilité de la sécurité des systèmes d’information du groupe (RSSI) et la fonction de Délégué à la Protection des Données (DPO). Vous êtes rattaché(e) au DSI du groupe et vous encadrez l’équipe Sécurité de l’information.
Notre système de management de la sécurité de l’information est certifié ISO/IEC 27001:2022. Ce n’est pas une ligne sur une plaquette : c’est ce qui nous ouvre les référencements chez nos clients grands comptes – banque, télécoms, industrie, secteur public. Vous aurez à le maintenir, à l’étendre à de nouvelles agences (françaises ou internationales), et à le faire vivre au quotidien.
La particularité du poste, et ce qui le distingue d’un poste de RSSI en entreprise utilisatrice, tient à sa dimension business. Nos clients nous auditent, nous questionnent, nous notent. Sur ce terrain-là, vous êtes en première ligne, aux côtés de nos ingénieurs d’affaires.
Vos missions
Piloter le SMSI et la conformité
- Faire vivre la politique de sécurité, l’analyse de risque, le corpus documentaire et les indicateurs du SMSI.
- Préparer et passer les audits (interne, surveillance, renouvellement) et piloter les plans d’action jusqu’à la clôture des constats.
- Étendre le périmètre certifié aux nouvelles agences et aux entités internationales du groupe.
- Anticiper ce qui arrive : NIS2, exigences réglementaires répercutées par nos clients, encadrement des usages de l’IA générative.
Porter la protection des données personnelles
- Assurer la fonction de DPO : registre des traitements, analyses d’impact, demandes d’exercice de droits, violations de données.
- Être l’interface de la CNIL, et gérer les notifications dans les délais réglementaires.
- Encadrer la sous-traitance et l’évaluation des fournisseurs sur le volet des données personnelles.
- Embarquer les métiers les plus exposés : RH, recrutement, business, juridique.
Tenir la sécurité opérationnelle
- Piloter le dispositif de détection et de réponse et la relation avec notre prestataire SOC.
- Superviser la gestion des incidents, la gestion des vulnérabilités et le programme de tests d’intrusion.
- Sécuriser les projets IT en amont, plutôt qu’en veto de fin de course.
- Construire et éprouver le dispositif de gestion de crise cyber.
Faire de la sécurité un argument commercial
- Répondre aux questionnaires sécurité de nos clients et aux volets sécurité des appels d’offres et des référencements.
- Élaborer, négocier et suivre les plans d’assurance sécurité contractuels.
- Piloter les évaluations tierces et les notations que nos clients nous imposent.
- Accompagner les équipes commerciales en soutenance, quand il faut convaincre un RSSI en face.
Faire grandir l’équipe et la culture sécurité
- Encadrer et faire progresser l’équipe Sécurité de l’information.
- Construire et défendre le budget, arbitrer entre internalisation et externalisation.
- Animer le réseau des relais SMSI en agence.
- Piloter le programme de sensibilisation : campagnes de phishing, e-learning, charte informatique et IA.
- Garantir le niveau de qualité de la formation interne en sécurité pour l’ensemble des métiers.
Le profil que nous recherchons
- Formation et expérience : diplôme d’école d’ingénieur ou Bac+5 en informatique ou cybersécurité, et 7 à 12 ans d’expérience en sécurité de l’information. Un parcours atypique assorti d’une expérience démontrée est tout aussi recevable.
- Un SMSI, vous l’avez déjà piloté : pas seulement contribué. Vous avez conduit au moins un cycle complet de certification ou de renouvellement ISO 27001 en tant que responsable.
- Le RGPD, vous le pratiquez : vous avez été DPO ou référent RGPD opérationnel, et vous avez géré une vraie violation de données, pas seulement lu la doctrine.
- Vous êtes à l’aise face à un client : questionnaire sécurité, plan d’assurance sécurité, soutenance où il faut défendre son dispositif. Une expérience en ESN, en conseil ou dans un environnement multi-sites est un vrai plus.
- Vous êtes solide techniquement : SIEM, EDR, SOC externalisé, gestion des vulnérabilités, authentification forte, sécurité du poste de travail et des environnements Microsoft et cloud. Non pas pour tout faire vous-même, mais pour décider juste et challenger vos prestataires.
- Certifications : ISO 27001 Lead Implementer ou Lead Auditor, CISSP, CISM, CIPP/E, ISO 27005 Risk Manager, EBIOS RM sont appréciées. Aucune n’est éliminatoire : votre expérience compte davantage que vos acronymes.
- Langues : français courant, anglais professionnel indispensable. L’espagnol est un atout réel : une partie de notre périmètre est en Espagne.
Aptitudes / Savoir-être
- Analyse, synthèse et communication : vous savez expliquer un risque à un comité de direction comme à un consultant en mission.
- Pédagogie et influence : vous obtenez l’adhésion sans vous appuyer sur l’autorité hiérarchique.
- Pragmatisme et sens du risque : vous distinguez ce qui doit être verrouillé de ce qui peut être accepté et documenté.
- Rigueur : un SMSI certifié se démontre par des preuves, la discipline de traçabilité n’est pas négociable.
- Sang-froid : en incident comme en crise, vous décidez vite et vous communiquez clair.
- Éthique et confidentialité : le poste donne accès à des informations sensibles, internes comme clients.
Description du pôle
Métiers de l’industrie

Davidson travaille en partenariat avec ses clients autour de projets tournés vers un avenir performant, connecté et respectueux de l’environnement !
Qu’il s’agisse de participer au développement de produits ou de procédés innovants, d’intégrer le digital et la connectivité au cœur des solutions techniques et des installations industrielles (manufacturing 4.0), de limiter les risques et favoriser le développement durable, les consultant(e)s de Davidson sont au cœur des mutations des secteurs de l’Industrie.
Nous sommes présents dans les domaines de l’industrie manufacturière, de la transformation d’énergie, des transports ou encore de l’agro-alimentaire et accompagnons nos clients à chaque étape du cycle de vie d’un projet ou d’une affaire : depuis l’idée jusqu’à la livraison finale. Pour ce faire, nos interventions mêlent responsabilités fonctionnelles et support technologique auprès des organisations de nos clients.
Nos métiers :
- Recherche et développement, études et ingénierie
- Organisation industrielle, performance et excellence opérationnelle
- Qualité, conformité réglementaire et risques industriels
- Supply Chain Management
- Digital & Transformation Numérique
Nos secteurs d’intervention :
- Automobile
- Aéronautique
- Ferroviaire
- Spatial
- Infrastructures
- Machines spéciales
- Agro-alimentaire
- Industrie lourde
- Chimie
- Défense