GroupeDRJ Cloud8UP MediaLogiDrinkDRJ Cyber
Service · RSSI externalisé

RSSI externalisé : la direction de la sécurité, à votre échelle.

Pilotage du programme de cybersécurité par un consultant senior dédié, à temps partagé. La compétence d'un RSSI à plein temps, sans le coût d'un recrutement permanent.

En bref

Ce que comprend cette mission

  • Définition de la stratégie de sécurité
  • Pilotage du programme cyber sur 12 à 36 mois
  • Animation du comité de sécurité mensuel
  • Reporting trimestriel au comité de direction
  • Reporting annuel au conseil d'administration
  • Gestion des relations avec l'APD et le CCB
  • Pilotage des audits externes et de certification
  • Coordination des prestataires cyber
  • Gestion de crise en cas d'incident majeur
  • Présence sur site selon vos besoins (1 à 4 jours/mois)
Pourquoi externaliser

La compétence sans le coût total.

Recruter un RSSI senior en Belgique représente un coût total annuel de 110 000 à 180 000 euros chargé. Pour une PME ou une ETI, c'est rarement justifié à plein temps. Pourtant, l'absence totale de fonction RSSI bloque la mise en conformité, la certification et la maturité cyber.

Le RSSI externalisé apporte la compétence senior à temps partagé : typiquement 2 à 6 jours par mois selon votre contexte. Il pilote votre programme cyber, anime votre comité, vous représente face aux régulateurs et à vos clients, et coordonne vos prestataires techniques.

Ce modèle est particulièrement adapté aux structures de 50 à 500 collaborateurs, aux organisations en phase de mise en conformité NIS2 ou DORA, et aux entreprises qui doivent obtenir une certification ISO 27001 sans encore avoir d'équipe sécurité dédiée.

Profil de nos RSSI

  • 15 à 20 ans d'expérience cyber
  • Certifications CISSP, CISM, ISO 27001 LA
  • Expérience de RSSI interne avant DRJ Cyber
  • Expertise sectorielle (finance, santé, public)
  • Bilingues français-néerlandais ou anglais
  • Disponibilité contractuelle garantie
Périmètre

Quatre missions, un cadre clair.

Stratégie : élaboration et mise à jour de la politique de sécurité, définition de la trajectoire à 3 ans, alignement avec la stratégie d'entreprise, arbitrages budgétaires.

Pilotage : suivi mensuel des chantiers, animation du comité de sécurité, gestion des indicateurs, reporting structuré au comité de direction.

Conformité : interface avec les régulateurs (APD, CCB, BNB selon le secteur), pilotage des audits externes, préparation aux certifications, gestion des questionnaires clients et fournisseurs.

Crise : disponibilité 24/7 en cas d'incident majeur, coordination de la cellule de crise, gestion de la communication interne et externe, retour d'expérience post-incident.

Engagements de service

  • Disponibilité prédéfinie au contrat
  • Réponse aux sollicitations sous 4h ouvrées
  • Astreinte 24/7 incluse pour incidents majeurs
  • Backup par un second consultant senior
  • Pas de turn-over imprévu (continuité 24 mois)
Pour aller plus loin

Services complémentaires

Couverture nationale

RSSI externalisé dans toute la Belgique

DRJ Cyber met à disposition des RSSI à temps partagé pour les PME et ETI belges. Comités de sécurité et reporting direction sur site dans les principales villes.

Questions fréquentes

Réponses aux questions les plus fréquentes.

Qu'est-ce qu'un RSSI externe et pourquoi en avoir un ?

Un RSSI (Responsable Sécurité des Systèmes d'Information) externe apporte l'expertise d'un directeur sécurité à temps partagé, sans le coût d'un poste à temps plein.

Le RSSI externe est-il obligatoire pour la conformité NIS2 ?

La directive NIS2 exige une gouvernance de la sécurité. Le RSSI externe de DRJ Cyber vous aide à satisfaire cette exigence avec une direction sécurité opérationnelle.

Quelle est la différence entre RSSI interne et RSSI externe ?

Le RSSI interne est salarié à temps plein (coût élevé). Le RSSI externe intervient à temps partagé selon vos besoins, avec la même expertise à moindre coût.

Quelles missions réalise votre RSSI externe en Belgique ?

Politique de sécurité, gestion des risques, conformité NIS2 et RGPD, sensibilisation des équipes, pilotage des audits et réponse aux incidents. Un périmètre complet adapté à vos besoins.

Combien coûte un RSSI externe pour une PME belge ?

Nos forfaits RSSI externe démarrent à quelques jours par mois selon votre taille. Un premier entretien gratuit permet de calibrer les besoins.

Proposez-vous le RSSI externe pour les secteurs régulés en Belgique ?

Oui. Nos RSSI externes ont une expertise sectorielle : finance (DORA), santé (RGPD santé), secteur public (NIS2) et industrie (IEC 62443).

Diagnostic personnalisé

Parlons de votre posture cyber lors d'un échange gratuit.

Sans engagement. Nos consultants évaluent vos risques et vous proposent un plan d'action concret.