Responsable de la sécurité des systèmes d'information (F/H)

Communauté d'Agglomération Grenoble Alpes Métropole
Grenoble, France
15 days ago

Role details

Contract type
Temporary to permanent
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
10 years minimum
Working hours
Regular working hours

Tech stack

User Authentication Cyber Security Information Systems Information Technology Security Auditing Data Server Interface

Job description

Mission principale : La Direction des systèmes d’information est chargée de la gestion, de l’exploitation et du développement du système d’information de quatre collectivités : Grenoble Alpes Métropole, la Ville de Grenoble, le CCAS de Grenoble et le Syndicat Mixte des Mobilités de l’Aire Grenobloise (SMMAG).

FINALITÉ DU POSTE

  • Définir, piloter et faire évoluer la politique de sécurité des systèmes d’information afin de garantir la confidentialité, l’intégrité, la disponibilité, la traçabilité et la résilience des services numériques et des données.
  • Conseiller la direction générale, les directions métiers et la DSI en matière de cybersécurité, de conformité et de maîtrise des risques numériques.
  • Identifier, évaluer et maîtriser les risques liés aux systèmes d’information, aux usages numériques, aux prestataires et aux projets d’évolution du SI.
  • Définir, préconiser et accompagner la mise en œuvre des mesures techniques, organisationnelles et réglementaires nécessaires à la sécurisation et à la continuité des activités numériques.
  • Contrôler l’application des règles et dispositifs de sécurité, coordonner la gestion des incidents et contribuer à la résilience opérationnelle face aux risques cyber.
  • Développer la culture de cybersécurité par des actions de sensibilisation, d’accompagnement et de formation des élus, agents et partenaires.
  • Assurer une veille technologique, réglementaire et sur les menaces cyber afin d’anticiper les risques et d’adapter les dispositifs de sécurité.

ACTIVITÉS PRINCIPALES

Activité 1 : Définir et piloter la politique de sécurité des systèmes d’information

  • Définir les orientations stratégiques et les objectifs de cybersécurité en lien avec la direction générale, la DSI, les directions métiers et les partenaires institutionnels.
  • Élaborer, formaliser, mettre en œuvre et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI) de la collectivité.
  • Garantir la cohérence de la politique de sécurité avec les évolutions des usages numériques, du télétravail, du cloud, des services externalisés et des projets de transformation numérique.
  • Mettre en place et animer la gouvernance de la cybersécurité (instances, procédures, référentiels, indicateurs, plans d’actions et documentation associée).
  • Assurer un rôle transverse d’expertise, de conseil et d’accompagnement auprès des directions et services de la collectivité.
  • Veiller à la conformité du système d’information avec les exigences réglementaires et référentiels applicables (RGPD, NIS2, RGS, recommandations ANSSI, politiques internes, etc.).
  • Intégrer les exigences de sécurité et de protection des données dès la conception des projets numériques (« security by design »).

Activité 2 : Analyser les risques

  • Réaliser des analyses de risques sur les infrastructures, applications, projets, usages numériques et services externalisés de la collectivité.
  • Identifier les vulnérabilités, menaces et impacts potentiels sur les activités, les données et la continuité des services publics.
  • Évaluer les niveaux de criticité et proposer les mesures de réduction des risques adaptées.
  • Participer aux démarches d’homologation de sécurité et aux analyses d’impact en lien avec les acteurs concernés (DSI, DPO, directions métiers, chefs de projets, prestataires).
  • Assurer le suivi des plans d’actions correctifs et des recommandations issues des analyses de risques et audits.
  • Contribuer à la cartographie des risques numériques de la collectivité.
  • Évaluer les risques liés aux prestataires, sous-traitants, solutions cloud et services numériques externalisés.

Activité 3 : Préconiser des mesures de sécurité et piloter leur mise en œuvre

  • Définir les normes, standards et exigences de sécurité applicables aux infrastructures, applications, équipements et services numériques.
  • Élaborer et suivre les plans de sécurisation du système d’information.
  • Étudier et préconiser les solutions techniques, organisationnelles et méthodologiques permettant d’assurer la sécurité et la résilience du SI.
  • Piloter ou accompagner la mise en œuvre des dispositifs de protection, de supervision, de détection et de gestion des accès.
  • Définir, piloter et maintenir les plans de continuité et de reprise d’activité (PCA/PRA).
  • Participer aux projets d’évolution du SI et intégrer les exigences de cybersécurité dans les cahiers des charges, marchés publics et analyses d’offres.
  • Participer aux revues d’architecture et aux choix techniques sur les aspects sécurité.
  • Être force de proposition sur les évolutions technologiques, organisationnelles et budgétaires liées à la cybersécurité.
  • Veiller à l’intégration des exigences de sécurité dans les relations avec les prestataires, éditeurs et sous-traitants.

Activité 4 : Contrôler l’application des règles de sécurité et gérer les incidents

  • Contrôler l’application des règles, procédures et dispositifs de sécurité au sein des services et des équipes.
  • Organiser ou piloter des audits de sécurité, tests de vulnérabilité, contrôles de conformité et exercices de sécurité.
  • Superviser le traitement des incidents de sécurité et coordonner les actions de remédiation.
  • Participer à l’organisation et à la gestion des crises cyber en lien avec les acteurs internes et externes concernés.
  • Organiser les dispositifs de réponse à incident et assurer la coordination des actions de rétablissement des services.
  • Assurer les relations avec les autorités compétentes, partenaires institutionnels, prestataires spécialisés et organismes de réponse à incident.
  • Analyser les incidents et retours d’expérience afin de renforcer les dispositifs de sécurité.
  • Définir et contrôler les dispositifs de gestion des habilitations et des accès.
  • Élaborer et suivre les indicateurs, tableaux de bord et reportings relatifs à la cybersécurité et à la gestion des incidents.

Activité 5 : Sensibiliser et former aux enjeux de la cybersécurité

  • Conseiller et sensibiliser la direction générale, les élus, l’encadrement et les responsables de service aux enjeux de cybersécurité et de protection des données.
  • Concevoir, organiser et animer des actions de sensibilisation et de formation auprès des agents et utilisateurs.
  • Élaborer, diffuser et promouvoir les règles de bon usage des systèmes d’information et des outils numériques.
  • Développer une culture de cybersécurité et de vigilance numérique au sein de la collectivité.
  • Accompagner les utilisateurs dans l’adoption des bonnes pratiques en matière de sécurité numérique et de protection des données.
  • Participer à des exercices et campagnes de sensibilisation à la gestion des risques cyber.

Activité 6 : Assurer une veille technologique, réglementaire et stratégique

  • Assurer une veille continue sur les menaces, vulnérabilités, technologies et solutions de cybersécurité.
  • Suivre les évolutions réglementaires, normatives et méthodologiques applicables au secteur public et aux collectivités territoriales.
  • Identifier les évolutions susceptibles d’améliorer le niveau de sécurité, de conformité et de résilience du système d’information.
  • Participer à des réseaux professionnels, groupes de travail et dispositifs de partage d’information en cybersécurité.
  • Contribuer à la diffusion des bonnes pratiques et au développement de la maturité cybersécurité de la collectivité.

Le RSSI peut également être amené(e) à piloter ponctuellement des dossiers ou projets, en veillant à en assurer la priorisation et la disponibilité des ressources nécessaires.

Requirements

Formation / Diplôme et qualifications nécessaires : Ingénieur et/ou expérience similaire, spécialité sécurité des SI

Expérience souhaitée : 10 ans d’expérience dans le domaine de la sécurité SI, CONNAISSANCES

  • Le SI dans sa globalité et notamment les systèmes et réseaux
  • Référentiels, normes et procédures d’analyse des risques (RGS, ISO, Mehari, …)
  • Eléments du SI permettant d’assurer la sécurité (firewall, antivirus, serveurs d’authentification, filtrage d’URL, …)
  • Connaissances juridiques en matière de droit informatique
  • Architecture SI
  • Organisation et métiers des collectivités territoriales

SAVOIR FAIRE

  • Conduire un projet
  • Mettre en œuvre les méthodes, normes et référentiels de son domaine d’activité
  • Vulgariser des sujets techniques et pratiquer l’écoute active
  • Être force de proposition pour faire évoluer les pratiques.
  • Travailler avec divers interlocuteurs

Benefits & conditions

CONDITIONS D’EXERCICE

Lieu de travail : 35 Rue Joseph Chanrion, 38000 GRENOBLE

Type de contrat : poste pérenne cadre d’emploi des ingénieurs territoriaux - ouvert aux contractuels (CDD de 3 ans) Temps de travail: 1 607 h avec jours de RTT, cycles sur 5 jours ou 4,5 jours, possibilité de télétravail Rémunération : grille statutaire du grade + prime (RIFSEEP) Avantages sociaux : PdME et forfait mobilités durables, participation mutuelle et prévoyance, titres restaurant, comité des œuvres sociales, CESU

Équipements : poste informatique fixe ou portable, téléphone portable CANDIDATER

Personnes reconnues travailleurs handicapés : Conformément au principe d’égalité d’accès à l’emploi public, cet emploi est ouvert à tous les candidats remplissant les conditions statutaires requises, définies par le code général de la fonction publique. À titre dérogatoire, les candidats bénéficiant d’une reconnaissance de qualité de travailleur handicapé peuvent accéder à cet emploi par voie contractuelle.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on recrutement.grenoblealpesmetropole.fr

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · WWC Europe 2026

4:38 min

Combining native tools for user authentication state management

Marc Brehmer Marc Brehmer · WWC 2024

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

2:28 min

Preventing sensitive information disclosure in RAG systems

Deepu Deepu · WWC 2025

Videos

See all

Related articles

See all