Responsable de la Sécurité des Systèmes d'Information - RSSI H/F

Alierys
Les Mureaux, France
19 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Cyber Security Information Systems Supervisory Control and Data Acquisition (SCADA) Identity and Access Management Security Information and Event Management

Job description

Rattaché(e) à la Direction des Opérations, vous pilotez la gouvernance de la sécurité des systèmes d’information et assurez la protection des informations sensibles, des données classifiées et des systèmes industriels.

Vous garantissez la conformité du dispositif de cybersécurité aux exigences réglementaires françaises et aux principaux référentiels internationaux.

Vos missions

  • Définir, piloter et déployer la politique de sécurité des systèmes d’information - PSSI ;
  • Élaborer la cartographie des risques SSI et définir les plans de traitement associés ;
  • Conduire les analyses de risques selon la méthode EBIOS Risk Manager ou une méthodologie équivalente ;
  • Conseiller la Direction sur les orientations stratégiques en matière de cybersécurité ;
  • Garantir la conformité aux exigences IGI 1300, NIS2, RGPD, ISO 27001, ISO 27005, RGS et PGSSI-S ;
  • Superviser les audits internes et externes, les tests d’intrusion et les contrôles de conformité ;
  • Piloter les démarches d’homologation des systèmes d’information sensibles ou classifiés ;
  • Coordonner les relations avec les équipes cybersécurité du groupe, l’ANSSI et les autorités compétentes ;
  • Superviser la mise en oeuvre des solutions de sécurité : pare-feu, SIEM, EDR, IAM, SOC, chiffrement et authentification forte ;
  • Piloter la gestion des incidents et des crises cyber ainsi que les dispositifs de réponse aux incidents, PCA et PRA ;
  • Veiller à la cybersécurité des environnements industriels OT/SCADA et des systèmes de production ;
  • Gérer les accès aux informations classifiées en coordination avec l’Officier de Sécurité des Systèmes d’Information ;
  • Intégrer les exigences de sécurité dès la conception des projets selon une approche Security by Design ;
  • Concevoir et animer les programmes de sensibilisation à la cybersécurité auprès de l’ensemble du personnel ;
  • Former les équipes techniques aux bonnes pratiques SSI et promouvoir la charte de sécurité informatique ;
  • Accompagner les directions métiers dans l’identification et le traitement de leurs risques cyber ;
  • Être l’interlocuteur privilégié des clients institutionnels, notamment la DGA, les armées et les ministères ;
  • Piloter les prestataires de cybersécurité et participer aux groupes de travail sectoriels ;
  • Assurer une veille réglementaire, technologique et opérationnelle sur les menaces cyber., * Les référentiels ISO 27001 et ISO 27005 ;
  • La méthode EBIOS Risk Manager ;
  • Les réglementations IGI 1300, NIS2 et RGPD ;
  • Les référentiels RGS et PGSSI-S ;
  • Les architectures réseaux sécurisées ;
  • Les technologies de chiffrement et d’authentification forte ;
  • Les solutions SIEM, EDR, SOC et IAM ;
  • La gestion des incidents et des crises cyber ;
  • Les démarches d’homologation de systèmes sensibles ou classifiés ;
  • Les problématiques de sécurité des environnements industriels OT/SCADA.

La connaissance des systèmes d’information classifiés et des relations avec l’ANSSI, la DGA ou les autorités institutionnelles constitue un véritable atout.

Les certifications CISSP, CISM, ISO 27001 Lead Auditor, ISO 27001 Lead Implementer ou certifications reconnues par l’ANSSI sont appréciées.

Requirements

Diplômé(e) d’une formation Bac +5 en cybersécurité, informatique ou systèmes d’information, vous justifiez d’au moins 5 années d’expérience dans une fonction similaire.Votre expérience a idéalement été acquise dans un environnement industriel sensible ou fortement réglementé : défense, spatial, aéronautique, énergie ou nucléaire.Vous maîtrisez notamment :Les référentiels ISO 27001 et ISO 27005 ;La méthode EBIOS Risk Manager ;Les réglementations IGI 1300, NIS2 et RGPD ;Les référentiels RGS et PGSSI-S ;Les architectures réseaux sécurisées ;Les technologies de chiffrement et d’authentification forte ;Les solutions SIEM, EDR, SOC et IAM ;La gestion des incidents et des crises cyber ;Les démarches d’homologation de systèmes sensibles ou classifiés ;Les problématiques de sécurité des environnements industriels OT/SCADA.La connaissance des systèmes d’information classifiés et des relations avec l’ANSSI, la DGA ou les autorités institutionnelles constitue un véritable atout.Les certifications CISSP, CISM, ISO 27001 Lead Auditor, ISO 27001 Lead Implementer ou certifications reconnues par l’ANSSI sont appréciées.Vos qualitésLeadership et capacité à fédérer ;Rigueur, intégrité et sens de la confidentialité ;Excellentes capacités de communication écrite et orale ;Pédagogie et capacité de sensibilisation ;Esprit d’analyse et de synthèse ;Force de proposition et capacité d’arbitrage ;Aptitude à travailler dans un environnement réglementé et contraint.Un niveau d’anglais professionnel, lu, écrit et parlé, est requis., Diplômé(e) d’une formation Bac +5 en cybersécurité, informatique ou systèmes d’information, vous justifiez d’au moins 5 années d’expérience dans une fonction similaire.

Votre expérience a idéalement été acquise dans un environnement industriel sensible ou fortement réglementé : défense, spatial, aéronautique, énergie ou nucléaire.

Vous maîtrisez notamment, * Leadership et capacité à fédérer ;

  • Rigueur, intégrité et sens de la confidentialité ;
  • Excellentes capacités de communication écrite et orale ;
  • Pédagogie et capacité de sensibilisation ;
  • Esprit d’analyse et de synthèse ;
  • Force de proposition et capacité d’arbitrage ;
  • Aptitude à travailler dans un environnement réglementé et contraint.

Un niveau d’anglais professionnel, lu, écrit et parlé, est requis.

EUR

Analyse des risques Management d’équipe Anglais Force de proposition ISO 27001 Système d’information Pédagogie Norme QHSE Contrôle qualité SSI Elaboration d’un plan de reprise d’activité SCADA Qualité fédératrice Cyber-sécurité Veille réglementaire Pare-feu Cartographie Esprit d’analyse

About the company

Alierys est une société de conseil et d’ingénierie spécialisée dans les secteurs à forte exigence technique : nucléaire, défense et aéronautique. Forte d’une expertise développée au fil de projets industriels majeurs, notre entreprise accompagne ses clients dans la gestion de projet, l’ingénierie technique et le développement de solutions innovantes.

Grâce à une méthodologie rigoureuse basée sur les standards internationaux les plus exigeants, Alierys se distingue par son approche sur-mesure, sa capacité d’adaptation et son savoir-faire unique.

Pourquoi rejoindre Alierys ? Travailler chez Alierys, c’est évoluer dans un environnement stimulant où challenge technique, montée en compétences et innovation sont au coeur de chaque mission. Nous offrons à nos collaborateurs des opportunités enrichissantes dans des secteurs stratégiques, avec la garantie de missions variées et passionnantes., Notre client, acteur industriel intervenant dans les secteurs du spatial et de la défense, recherche un Responsable de la Sécurité des Systèmes d’Information - RSSI (H/F)., Bienvenue chez AlierysAlierys est une société de conseil et d’ingénierie spécialisée dans les secteurs à forte exigence technique : nucléaire, défense et aéronautique. Forte d’une expertise développée au fil de projets industriels majeurs, notre entreprise accompagne ses clients dans la gestion de projet, l’ingénierie technique et le développement de solutions innovantes.Grâce à une méthodologie rigoureuse basée sur les standards internationaux les plus exigeants, Alierys se distingue par son approche sur-mesure, sa capacité d’adaptation et son savoir-faire unique.Pourquoi rejoindre Alierys ?Travailler chez Alierys, c’est évoluer dans un environnement stimulant où challenge technique, montée en compétences et innovation sont au coeur de chaque mission. Nous offrons à nos collaborateurs des opportunités enrichissantes dans des secteurs stratégiques, avec la garantie de missions variées et passionnantes.Rejoignez-nous et donnez une nouvelle dimension à votre

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · WWC Europe 2026

5:21 min

Protecting infrastructure with the shared responsibility model

Mustafa Toroman · WWC 2023

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

5:03 min

Navigating new cybersecurity compliance frameworks and laws

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

4:27 min

Centralizing access with open source identity management providers

Den Prysukhin · LIVE

Videos

See all

Related articles

See all