Quand un RSSI en interne coûte plus cher qu’un consultant sécurité de haut niveau….

En parcourant la presse, je tombe sur ce sujet d’actualité auquel je suis sensibilisée grâce à mes confrères d’ID-LOGISM : la GDPR (ou la réglementation européenne de protection des données personnelles).

La GDPR est le sujet brûlant du moment pour la sécurité et plus largement la DSI avec une échéance courte.

Les entreprises semblent prendre toute la mesure du sujet et l’article sur la revalorisation de la fonction du RSSI en est l’une des preuves.

Je ne m’attarderai pas sur les extrêmes, mais me pencherai sur le RSSI de plus de 10 ans d’expérience pouvant prétendre à salaire de 150 k€ annuels en fixe et 30% de variable.

Businessman at a crossroads with storm and sunshine

Si on ajoute, à ce salaire fixe, les charges patronales, l’entreprise déboursera 230 k€. Pour la part variable, elle devra débourser 66 k€ supplémentaires.

Cependant, la question du recrutement demeure intacte car même si l’entreprise est prête à investir ces quelques 296 k€ sur un poste en interne, encore faut-il trouver des candidats.

ce stade, et en regard de l’échéance de 2018, je m’interroge sur « faire ou faire faire ». 

Faire, c’est embaucher, et dans le cas actuel, c’est risquer de faire en retard.

Faire faire, c’est faire appel à des consultants de haut niveau pour assurer la réussite de la mise en œuvre de cette directive européenne.

Une enveloppe avoisinant 300 K€ permet la mise en place d’une équipe projet composée d’experts.

Si vous décidez de faire faire, alors parlez en avec mes confrères d’ID-LOGISM. Vous aurez l’assurance d’être écouté par des interlocuteurs rompus à ce type de sujet.