Expertise stratégique

RSSI
en temps partagé

Un expert sécurité dédié 1 à 3 jours par semaine. Pilotage stratégique, gestion des incidents, conformité : toute l'expertise d'un RSSI senior sans le recrutement.

Pour qui ?

Le RSSI en temps partagé s'adresse aux structures qui ont des enjeux de sécurité réels, sans forcément le volume pour justifier un poste interne.

PME 10-250 salariés

Vous avez un SI à protéger mais pas de RSSI interne. Vous avez besoin de structurer votre sécurité sans recruter à temps plein.

Entreprises soumises à NIS2

Votre secteur est concerné par NIS2 ou vous traitez des données sensibles. Vous avez besoin d'un référent sécurité pour vos obligations réglementaires.

Structures en croissance

Votre SI évolue rapidement. Vous avez besoin d'intégrer la sécurité dès la conception (security by design) dans vos projets IT.

Préparation ISO 27001

Vous visez la certification ISO 27001. Vous avez besoin d'un pilote expérimenté pour structurer le SMSI et préparer l'audit de certification.

Ce que je prends en charge

Stratégie & pilotage

  • Politique de sécurité (PSSI)
  • Feuille de route sécurité
  • Tableau de bord mensuel
  • Reporting direction

Opérationnel

  • Gestion des incidents
  • Suivi des vulnérabilités
  • Coordination des audits
  • Plans de remédiation

Conformité & formation

  • RGPD, NIS2, ISO 27001
  • Formation des équipes
  • Sensibilisation utilisateurs
  • Relations CNIL/ANSSI

Comment ça fonctionne ?

1

Diagnostic

Audit de l'existant, identification des priorités

2

Feuille de route

Plan d'action 6-12 mois priorisé

3

Mission régulière

1 à 3 jours/semaine, présentiel ou distanciel

4

Reporting

Tableau de bord mensuel pour la direction

5

Disponibilité

Réponse rapide en cas d'incident

Questions fréquentes

Pourquoi externaliser le RSSI plutôt que recruter ?
Un RSSI senior coûte 80 000 à 120 000 € brut/an. Pour la plupart des PME, ce volume de travail n'existe pas à temps plein. Le RSSI externalisé apporte la même expertise pour une fraction de ce coût, selon le rythme d'intervention.
Que se passe-t-il en cas d'incident ?
Je suis joignable rapidement en cas d'incident. La mission inclut un volet gestion de crise : identification, containment, notification CNIL si applicable, et accompagnement au retour à la normale.
Pouvez-vous travailler avec notre équipe IT existante ?
Oui, c'est le schéma classique. Je complète les compétences IT existantes avec l'expertise sécurité stratégique, sans doublon. L'équipe IT gère l'opérationnel, je pilote la stratégie et la conformité.
Quelle est la durée minimale d'engagement ?
Je recommande un minimum de 6 mois pour avoir un impact réel. Pas d'engagement long terme imposé : la mission s'adapte à votre contexte et peut évoluer dans le temps.

Structurons votre sécurité ensemble

Premier échange gratuit pour comprendre votre contexte et voir si le RSSI en temps partagé est la bonne formule pour vous.

Prendre contact

contact@ackteck.com