> Markdown version of [/jobs/ext/1454639-responsable-de-la-securite-des-systemes-d-information-f-h](https://www.wearedevelopers.com/jobs/ext/1454639-responsable-de-la-securite-des-systemes-d-information-f-h). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Responsable de la sécurité des systèmes d'information (F/H) - **Company:** Communauté d'Agglomération Grenoble Alpes Métropole - **Location:** Grenoble, France (Remote available) - **Experience:** Expert - **Contract:** Temporary to permanent - **Skills:** User Authentication, Cyber Security, Information Systems, Information Technology Security Auditing, Data Server Interface - **Published:** July 27, 2026 - **Apply:** https://recrutement.grenoblealpesmetropole.fr/fr/apply ## About the Role Formation / Diplôme et qualifications nécessaires : Ingénieur et/ou expérience similaire, spécialité sécurité des SI Expérience souhaitée : 10 ans d'expérience dans le domaine de la sécurité SI, CONNAISSANCES * Le SI dans sa globalité et notamment les systèmes et réseaux * Référentiels, normes et procédures d'analyse des risques (RGS, ISO, Mehari, …) * Eléments du SI permettant d'assurer la sécurité (firewall, antivirus, serveurs d'authentification, filtrage d'URL, …) * Connaissances juridiques en matière de droit informatique * Architecture SI * Organisation et métiers des collectivités territoriales SAVOIR FAIRE * Conduire un projet * Mettre en œuvre les méthodes, normes et référentiels de son domaine d'activité * Vulgariser des sujets techniques et pratiquer l'écoute active * Être force de proposition pour faire évoluer les pratiques. * Travailler avec divers interlocuteurs ## Description Mission principale : La Direction des systèmes d'information est chargée de la gestion, de l'exploitation et du développement du système d'information de quatre collectivités : Grenoble Alpes Métropole, la Ville de Grenoble, le CCAS de Grenoble et le Syndicat Mixte des Mobilités de l'Aire Grenobloise (SMMAG). FINALITÉ DU POSTE * Définir, piloter et faire évoluer la politique de sécurité des systèmes d'information afin de garantir la confidentialité, l'intégrité, la disponibilité, la traçabilité et la résilience des services numériques et des données. * Conseiller la direction générale, les directions métiers et la DSI en matière de cybersécurité, de conformité et de maîtrise des risques numériques. * Identifier, évaluer et maîtriser les risques liés aux systèmes d'information, aux usages numériques, aux prestataires et aux projets d'évolution du SI. * Définir, préconiser et accompagner la mise en œuvre des mesures techniques, organisationnelles et réglementaires nécessaires à la sécurisation et à la continuité des activités numériques. * Contrôler l'application des règles et dispositifs de sécurité, coordonner la gestion des incidents et contribuer à la résilience opérationnelle face aux risques cyber. * Développer la culture de cybersécurité par des actions de sensibilisation, d'accompagnement et de formation des élus, agents et partenaires. * Assurer une veille technologique, réglementaire et sur les menaces cyber afin d'anticiper les risques et d'adapter les dispositifs de sécurité. ACTIVITÉS PRINCIPALES Activité 1 : Définir et piloter la politique de sécurité des systèmes d'information * Définir les orientations stratégiques et les objectifs de cybersécurité en lien avec la direction générale, la DSI, les directions métiers et les partenaires institutionnels. * Élaborer, formaliser, mettre en œuvre et faire évoluer la Politique de Sécurité des Systèmes d'Information (PSSI) de la collectivité. * Garantir la cohérence de la politique de sécurité avec les évolutions des usages numériques, du télétravail, du cloud, des services externalisés et des projets de transformation numérique. * Mettre en place et animer la gouvernance de la cybersécurité (instances, procédures, référentiels, indicateurs, plans d'actions et documentation associée). * Assurer un rôle transverse d'expertise, de conseil et d'accompagnement auprès des directions et services de la collectivité. * Veiller à la conformité du système d'information avec les exigences réglementaires et référentiels applicables (RGPD, NIS2, RGS, recommandations ANSSI, politiques internes, etc.). * Intégrer les exigences de sécurité et de protection des données dès la conception des projets numériques (« security by design »). Activité 2 : Analyser les risques * Réaliser des analyses de risques sur les infrastructures, applications, projets, usages numériques et services externalisés de la collectivité. * Identifier les vulnérabilités, menaces et impacts potentiels sur les activités, les données et la continuité des services publics. * Évaluer les niveaux de criticité et proposer les mesures de réduction des risques adaptées. * Participer aux démarches d'homologation de sécurité et aux analyses d'impact en lien avec les acteurs concernés (DSI, DPO, directions métiers, chefs de projets, prestataires). * Assurer le suivi des plans d'actions correctifs et des recommandations issues des analyses de risques et audits. * Contribuer à la cartographie des risques numériques de la collectivité. * Évaluer les risques liés aux prestataires, sous-traitants, solutions cloud et services numériques externalisés. Activité 3 : Préconiser des mesures de sécurité et piloter leur mise en œuvre * Définir les normes, standards et exigences de sécurité applicables aux infrastructures, applications, équipements et services numériques. * Élaborer et suivre les plans de sécurisation du système d'information. * Étudier et préconiser les solutions techniques, organisationnelles et méthodologiques permettant d'assurer la sécurité et la résilience du SI. * Piloter ou accompagner la mise en œuvre des dispositifs de protection, de supervision, de détection et de gestion des accès. * Définir, piloter et maintenir les plans de continuité et de reprise d'activité (PCA/PRA). * Participer aux projets d'évolution du SI et intégrer les exigences de cybersécurité dans les cahiers des charges, marchés publics et analyses d'offres. * Participer aux revues d'architecture et aux choix techniques sur les aspects sécurité. * Être force de proposition sur les évolutions technologiques, organisationnelles et budgétaires liées à la cybersécurité. * Veiller à l'intégration des exigences de sécurité dans les relations avec les prestataires, éditeurs et sous-traitants. Activité 4 : Contrôler l'application des règles de sécurité et gérer les incidents * Contrôler l'application des règles, procédures et dispositifs de sécurité au sein des services et des équipes. * Organiser ou piloter des audits de sécurité, tests de vulnérabilité, contrôles de conformité et exercices de sécurité. * Superviser le traitement des incidents de sécurité et coordonner les actions de remédiation. * Participer à l'organisation et à la gestion des crises cyber en lien avec les acteurs internes et externes concernés. * Organiser les dispositifs de réponse à incident et assurer la coordination des actions de rétablissement des services. * Assurer les relations avec les autorités compétentes, partenaires institutionnels, prestataires spécialisés et organismes de réponse à incident. * Analyser les incidents et retours d'expérience afin de renforcer les dispositifs de sécurité. * Définir et contrôler les dispositifs de gestion des habilitations et des accès. * Élaborer et suivre les indicateurs, tableaux de bord et reportings relatifs à la cybersécurité et à la gestion des incidents. Activité 5 : Sensibiliser et former aux enjeux de la cybersécurité * Conseiller et sensibiliser la direction générale, les élus, l'encadrement et les responsables de service aux enjeux de cybersécurité et de protection des données. * Concevoir, organiser et animer des actions de sensibilisation et de formation auprès des agents et utilisateurs. * Élaborer, diffuser et promouvoir les règles de bon usage des systèmes d'information et des outils numériques. * Développer une culture de cybersécurité et de vigilance numérique au sein de la collectivité. * Accompagner les utilisateurs dans l'adoption des bonnes pratiques en matière de sécurité numérique et de protection des données. * Participer à des exercices et campagnes de sensibilisation à la gestion des risques cyber. Activité 6 : Assurer une veille technologique, réglementaire et stratégique * Assurer une veille continue sur les menaces, vulnérabilités, technologies et solutions de cybersécurité. * Suivre les évolutions réglementaires, normatives et méthodologiques applicables au secteur public et aux collectivités territoriales. * Identifier les évolutions susceptibles d'améliorer le niveau de sécurité, de conformité et de résilience du système d'information. * Participer à des réseaux professionnels, groupes de travail et dispositifs de partage d'information en cybersécurité. * Contribuer à la diffusion des bonnes pratiques et au développement de la maturité cybersécurité de la collectivité. Le RSSI peut également être amené(e) à piloter ponctuellement des dossiers ou projets, en veillant à en assurer la priorisation et la disponibilité des ressources nécessaires. ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Microservices? Monoliths? An Annoying Discussion!](https://www.wearedevelopers.com/videos/970-microservices-monoliths-an-annoying-discussion) - [Delegating the chores of authenticating users to Keycloak](https://www.wearedevelopers.com/videos/1558-delegating-the-chores-of-authenticating-users-to-keycloak) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Guide for Expats Living in France](https://www.wearedevelopers.com/magazine/305-guide-for-expats-living-in-france) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Average Salary in Paris](https://www.wearedevelopers.com/magazine/283-average-salary-in-paris) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market)