Responsable de la sécurité des systèmes d'information (F/H)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Mission principale : La Direction des systèmes d’information est chargée de la gestion, de l’exploitation et du développement du système d’information de quatre collectivités : Grenoble Alpes Métropole, la Ville de Grenoble, le CCAS de Grenoble et le Syndicat Mixte des Mobilités de l’Aire Grenobloise (SMMAG).
FINALITÉ DU POSTE
- Définir, piloter et faire évoluer la politique de sécurité des systèmes d’information afin de garantir la confidentialité, l’intégrité, la disponibilité, la traçabilité et la résilience des services numériques et des données.
- Conseiller la direction générale, les directions métiers et la DSI en matière de cybersécurité, de conformité et de maîtrise des risques numériques.
- Identifier, évaluer et maîtriser les risques liés aux systèmes d’information, aux usages numériques, aux prestataires et aux projets d’évolution du SI.
- Définir, préconiser et accompagner la mise en œuvre des mesures techniques, organisationnelles et réglementaires nécessaires à la sécurisation et à la continuité des activités numériques.
- Contrôler l’application des règles et dispositifs de sécurité, coordonner la gestion des incidents et contribuer à la résilience opérationnelle face aux risques cyber.
- Développer la culture de cybersécurité par des actions de sensibilisation, d’accompagnement et de formation des élus, agents et partenaires.
- Assurer une veille technologique, réglementaire et sur les menaces cyber afin d’anticiper les risques et d’adapter les dispositifs de sécurité.
ACTIVITÉS PRINCIPALES
Activité 1 : Définir et piloter la politique de sécurité des systèmes d’information
- Définir les orientations stratégiques et les objectifs de cybersécurité en lien avec la direction générale, la DSI, les directions métiers et les partenaires institutionnels.
- Élaborer, formaliser, mettre en œuvre et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI) de la collectivité.
- Garantir la cohérence de la politique de sécurité avec les évolutions des usages numériques, du télétravail, du cloud, des services externalisés et des projets de transformation numérique.
- Mettre en place et animer la gouvernance de la cybersécurité (instances, procédures, référentiels, indicateurs, plans d’actions et documentation associée).
- Assurer un rôle transverse d’expertise, de conseil et d’accompagnement auprès des directions et services de la collectivité.
- Veiller à la conformité du système d’information avec les exigences réglementaires et référentiels applicables (RGPD, NIS2, RGS, recommandations ANSSI, politiques internes, etc.).
- Intégrer les exigences de sécurité et de protection des données dès la conception des projets numériques (« security by design »).
Activité 2 : Analyser les risques
- Réaliser des analyses de risques sur les infrastructures, applications, projets, usages numériques et services externalisés de la collectivité.
- Identifier les vulnérabilités, menaces et impacts potentiels sur les activités, les données et la continuité des services publics.
- Évaluer les niveaux de criticité et proposer les mesures de réduction des risques adaptées.
- Participer aux démarches d’homologation de sécurité et aux analyses d’impact en lien avec les acteurs concernés (DSI, DPO, directions métiers, chefs de projets, prestataires).
- Assurer le suivi des plans d’actions correctifs et des recommandations issues des analyses de risques et audits.
- Contribuer à la cartographie des risques numériques de la collectivité.
- Évaluer les risques liés aux prestataires, sous-traitants, solutions cloud et services numériques externalisés.
Activité 3 : Préconiser des mesures de sécurité et piloter leur mise en œuvre
- Définir les normes, standards et exigences de sécurité applicables aux infrastructures, applications, équipements et services numériques.
- Élaborer et suivre les plans de sécurisation du système d’information.
- Étudier et préconiser les solutions techniques, organisationnelles et méthodologiques permettant d’assurer la sécurité et la résilience du SI.
- Piloter ou accompagner la mise en œuvre des dispositifs de protection, de supervision, de détection et de gestion des accès.
- Définir, piloter et maintenir les plans de continuité et de reprise d’activité (PCA/PRA).
- Participer aux projets d’évolution du SI et intégrer les exigences de cybersécurité dans les cahiers des charges, marchés publics et analyses d’offres.
- Participer aux revues d’architecture et aux choix techniques sur les aspects sécurité.
- Être force de proposition sur les évolutions technologiques, organisationnelles et budgétaires liées à la cybersécurité.
- Veiller à l’intégration des exigences de sécurité dans les relations avec les prestataires, éditeurs et sous-traitants.
Activité 4 : Contrôler l’application des règles de sécurité et gérer les incidents
- Contrôler l’application des règles, procédures et dispositifs de sécurité au sein des services et des équipes.
- Organiser ou piloter des audits de sécurité, tests de vulnérabilité, contrôles de conformité et exercices de sécurité.
- Superviser le traitement des incidents de sécurité et coordonner les actions de remédiation.
- Participer à l’organisation et à la gestion des crises cyber en lien avec les acteurs internes et externes concernés.
- Organiser les dispositifs de réponse à incident et assurer la coordination des actions de rétablissement des services.
- Assurer les relations avec les autorités compétentes, partenaires institutionnels, prestataires spécialisés et organismes de réponse à incident.
- Analyser les incidents et retours d’expérience afin de renforcer les dispositifs de sécurité.
- Définir et contrôler les dispositifs de gestion des habilitations et des accès.
- Élaborer et suivre les indicateurs, tableaux de bord et reportings relatifs à la cybersécurité et à la gestion des incidents.
Activité 5 : Sensibiliser et former aux enjeux de la cybersécurité
- Conseiller et sensibiliser la direction générale, les élus, l’encadrement et les responsables de service aux enjeux de cybersécurité et de protection des données.
- Concevoir, organiser et animer des actions de sensibilisation et de formation auprès des agents et utilisateurs.
- Élaborer, diffuser et promouvoir les règles de bon usage des systèmes d’information et des outils numériques.
- Développer une culture de cybersécurité et de vigilance numérique au sein de la collectivité.
- Accompagner les utilisateurs dans l’adoption des bonnes pratiques en matière de sécurité numérique et de protection des données.
- Participer à des exercices et campagnes de sensibilisation à la gestion des risques cyber.
Activité 6 : Assurer une veille technologique, réglementaire et stratégique
- Assurer une veille continue sur les menaces, vulnérabilités, technologies et solutions de cybersécurité.
- Suivre les évolutions réglementaires, normatives et méthodologiques applicables au secteur public et aux collectivités territoriales.
- Identifier les évolutions susceptibles d’améliorer le niveau de sécurité, de conformité et de résilience du système d’information.
- Participer à des réseaux professionnels, groupes de travail et dispositifs de partage d’information en cybersécurité.
- Contribuer à la diffusion des bonnes pratiques et au développement de la maturité cybersécurité de la collectivité.
Le RSSI peut également être amené(e) à piloter ponctuellement des dossiers ou projets, en veillant à en assurer la priorisation et la disponibilité des ressources nécessaires.
Requirements
Formation / Diplôme et qualifications nécessaires : Ingénieur et/ou expérience similaire, spécialité sécurité des SI
Expérience souhaitée : 10 ans d’expérience dans le domaine de la sécurité SI, CONNAISSANCES
- Le SI dans sa globalité et notamment les systèmes et réseaux
- Référentiels, normes et procédures d’analyse des risques (RGS, ISO, Mehari, …)
- Eléments du SI permettant d’assurer la sécurité (firewall, antivirus, serveurs d’authentification, filtrage d’URL, …)
- Connaissances juridiques en matière de droit informatique
- Architecture SI
- Organisation et métiers des collectivités territoriales
SAVOIR FAIRE
- Conduire un projet
- Mettre en œuvre les méthodes, normes et référentiels de son domaine d’activité
- Vulgariser des sujets techniques et pratiquer l’écoute active
- Être force de proposition pour faire évoluer les pratiques.
- Travailler avec divers interlocuteurs
Benefits & conditions
CONDITIONS D’EXERCICE
Lieu de travail : 35 Rue Joseph Chanrion, 38000 GRENOBLE
Type de contrat : poste pérenne cadre d’emploi des ingénieurs territoriaux - ouvert aux contractuels (CDD de 3 ans) Temps de travail: 1 607 h avec jours de RTT, cycles sur 5 jours ou 4,5 jours, possibilité de télétravail Rémunération : grille statutaire du grade + prime (RIFSEEP) Avantages sociaux : PdME et forfait mobilités durables, participation mutuelle et prévoyance, titres restaurant, comité des œuvres sociales, CESU
Équipements : poste informatique fixe ou portable, téléphone portable CANDIDATER
Personnes reconnues travailleurs handicapés : Conformément au principe d’égalité d’accès à l’emploi public, cet emploi est ouvert à tous les candidats remplissant les conditions statutaires requises, définies par le code général de la fonction publique. À titre dérogatoire, les candidats bénéficiant d’une reconnaissance de qualité de travailleur handicapé peuvent accéder à cet emploi par voie contractuelle.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on recrutement.grenoblealpesmetropole.frGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Guide for Expats Living in France
Best Companies to Work For in France: Top 25 Companies in 2023
Average Salary in France
Average Salary in Paris