Responsable de la Sécurité des Systèmes d'Information - Télécommunications H/F

Alpineo Consulting C678fecc96576ab14eb7905ff833dd68
Languedoc-Roussillon, France
1 day ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
4 years minimum
Working hours
Regular working hours
Languages
English, French

Tech stack

Cyber Security Information Systems Computer Networks Databases Identity and Access Management Internet Protocol Phishing Security Information and Event Management Virtualization Technology In-Plane Switching (IPS) Firewalls (Computer Science) Ddos

Job description

Vous interviendrez sur l’ensemble du périmètre des systèmes d’information et des infrastructures réseaux, dans un contexte où les enjeux de cybersécurité, de résilience et de continuité d’activité sont particulièrement importants., Stratégie & Gouvernance

  • Définir, faire évoluer et piloter la politique de sécurité de l’entreprise.
  • Construire et suivre la roadmap cybersécurité en cohérence avec les risques et enjeux business.
  • Produire les reportings sécurité à destination de la Direction Générale et des instances de gouvernance.
  • Animer les comités de sécurité et assurer le suivi du niveau de risque résiduel.
  • Piloter les budgets OPEX/CAPEX liés à la sécurité.

Gestion des risques & Conformité

  • Conduire et maintenir les analyses de risques numériques et définir les plans de traitement associés.
  • Piloter les audits, les plans de remédiation et le suivi de conformité.
  • Assurer les relations avec les autorités compétentes ainsi qu’avec les auditeurs internes et externes.
  • Contribuer à la protection des données personnelles en collaboration avec les interlocuteurs dédiés.
  • Évaluer les risques liés aux tiers et sécuriser les accès des partenaires, fournisseurs et prestataires.

Sécurité des projets & des infrastructures

  • Garantir l’intégration des exigences de cybersécurité dès la conception des projets jusqu’à leur mise en production.
  • Émettre des avis sécurité formalisés sur les projets et porter les éventuels écarts à la Direction.
  • Apporter une expertise cybersécurité sur les infrastructures, systèmes et applications.
  • Piloter la mise en oeuvre opérationnelle des dispositifs de sécurité relevant de votre périmètre.
  • Assurer une veille permanente sur les vulnérabilités, les menaces et les innovations technologiques.

Détection, gestion des incidents & résilience

  • Définir les dispositifs techniques et organisationnels nécessaires à la prévention et à la détection des risques cyber.
  • Piloter la qualification et la gestion des incidents de sécurité.
  • Organiser et piloter les exercices de gestion de crise cyber.
  • Garantir la mise en oeuvre des dispositifs de continuité et de reprise d’activité (PCA/PRA).
  • Développer les actions de sensibilisation, de formation et de transfert de connaissances auprès des collaborateurs., Vous maîtrisez notamment :

  • Les environnements SI : réseaux, systèmes, bases de données, cloud et environnements hybrides.
  • Les architectures télécoms : réseaux IP et de transport, coeur de réseau mobile, virtualisation, interconnexions et accès partenaires.
  • Les solutions de sécurité : Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM et gestion des vulnérabilités.
  • Les principales menaces cyber : phishing, ransomware, compromission de la supply chain, DDoS et fraude télécom.
  • Les référentiels et normes de cybersécurité : ISO 27001, ISO 27005, RGPD et EBIOS Risk Manager.

Requirements

Au-delà de votre expertise technique, vous êtes reconnu pour votre :

  • Capacité à traduire les risques techniques en enjeux business.
  • Leadership et capacité à fédérer des interlocuteurs techniques et métiers.
  • Excellent relationnel et pédagogie.
  • Rigueur, sens de l’organisation et capacité à piloter des projets transverses.
  • Solide capacité rédactionnelle.
  • Capacité à prendre des décisions et à défendre les exigences de sécurité, y compris dans des contextes complexes.
  • Sang-froid et capacité à communiquer efficacement en situation de crise.

Certifications & langues

Les certifications suivantes sont appréciées : CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor ou EBIOS Risk Manager.

Un français courant ainsi qu’un anglais professionnel, à l’écrit comme à l’oral, sont requis., Profil recherchéFormation Bac +5 / École d’ingénieur en informatique, télécoms ou domaine équivalent, idéalement avec une spécialisation en cybersécurité10 ans minimum d’expérience dans le domaine de la sécurité des systèmes d’informationAu moins 6 ans d’expérience en ingénierie et sécurité opérationnelle : architecture sécurité, exploitation de dispositifs de sécurité, gestion des vulnérabilités et réponse à incidentAu moins 4 ans d’expérience dans une fonction de RSSI, avec une expérience concrète en définition de politique de sécurité, pilotage de budget et de roadmap et reporting auprès d’un comité de directionUne expérience dans le secteur des télécommunications, des infrastructures critiques ou dans un environnement fortement réglementé constitue un véritable atoutMaîtrise des solutions de sécurité : Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM et gestion des vulnérabilitésConnaissance des principales menaces cyber : phishing, ransomware, compromission de la supply chain, DDoS et fraude télécomConnaissance des référentiels et normes de cybersécurité : ISO 27001, ISO 27005, RGPD et EBIOS Risk ManagerCapacité à traduire les risques techniques en enjeux businessCertifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor ou EBIOS Risk ManagerUn français courant ainsi qu’un anglais professionnel, à l’écrit comme à l’oral, sont requis, 1. Formation Bac +5 / École d’ingénieur en informatique, télécoms ou domaine équivalent, idéalement avec une spécialisation en cybersécurité

  1. 10 ans minimum d’expérience dans le domaine de la sécurité des systèmes d’information
  2. Au moins 6 ans d’expérience en ingénierie et sécurité opérationnelle : architecture sécurité, exploitation de dispositifs de sécurité, gestion des vulnérabilités et réponse à incident
  3. Au moins 4 ans d’expérience dans une fonction de RSSI, avec une expérience concrète en définition de politique de sécurité, pilotage de budget et de roadmap et reporting auprès d’un comité de direction
  4. Une expérience dans le secteur des télécommunications, des infrastructures critiques ou dans un environnement fortement réglementé constitue un véritable atout
  5. Maîtrise des solutions de sécurité : Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM et gestion des vulnérabilités
  6. Connaissance des principales menaces cyber : phishing, ransomware, compromission de la supply chain, DDoS et fraude télécom
  7. Connaissance des référentiels et normes de cybersécurité : ISO 27001, ISO 27005, RGPD et EBIOS Risk Manager
  8. Capacité à traduire les risques techniques en enjeux business
  9. Certifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor ou EBIOS Risk Manager
  10. Un français courant ainsi qu’un anglais professionnel, à l’écrit comme à l’oral, sont requis

EUR

Français Analyse des risques Management d’équipe Anglais ISO 27001 Pédagogie Reporting Gestion de crise Conduite de projet Compétences rédactionnelles Gestion du risque Télécom Cyber-sécurité RGPD Sens de l’organisation

About the company

Notre client est un acteur des télécommunications, évoluant dans un environnement technologique critique et fortement réglementé.

Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Responsable de la Sécurité des Systèmes d’Information (RSSI). Véritable référent sécurité auprès de la Direction Générale, vous aurez pour responsabilité de définir et piloter la stratégie de sécurité numérique de l’entreprise, tout en garantissant la maîtrise des risques cyber et la conformité aux exigences réglementaires et normatives.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:51 min

Rising DDoS attacks and evaluating CDN mitigation strategies

Chris Heilmann +2 · LIVE

1:29 min

Evaluating phishing emails that leverage artificial time constraints

Mauro Verderosa · LIVE

3:04 min

Database evolution and the funding behind vector databases

Erik Bamberg · LIVE

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

3:11 min

Surviving sudden scale events and malicious traffic

Justin Kitagawa · Coffee With Developers

5:03 min

Navigating new cybersecurity compliance frameworks and laws

Kurt Eder · LIVE

Videos

See all

Related articles

See all