> Markdown version of [/jobs/ext/2173783-responsable-de-la-securite-des-systemes-d-information-telecommunications-h-f](https://www.wearedevelopers.com/jobs/ext/2173783-responsable-de-la-securite-des-systemes-d-information-telecommunications-h-f). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Responsable de la Sécurité des Systèmes d'Information - Télécommunications H/F - **Company:** Alpineo Consulting C678fecc96576ab14eb7905ff833dd68 - **Location:** Languedoc-Roussillon, France - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Cyber Security, Information Systems, Computer Networks, Databases, Identity and Access Management, Internet Protocol, Phishing, Security Information and Event Management, Virtualization Technology, In-Plane Switching (IPS), Firewalls (Computer Science), Ddos - **Published:** August 22, 2026 - **Apply:** https://www.hellowork.com/fr-fr/emplois/82526905.html ## About the Role Au-delà de votre expertise technique, vous êtes reconnu pour votre : - Capacité à traduire les risques techniques en enjeux business. - Leadership et capacité à fédérer des interlocuteurs techniques et métiers. - Excellent relationnel et pédagogie. - Rigueur, sens de l'organisation et capacité à piloter des projets transverses. - Solide capacité rédactionnelle. - Capacité à prendre des décisions et à défendre les exigences de sécurité, y compris dans des contextes complexes. - Sang-froid et capacité à communiquer efficacement en situation de crise. Certifications & langues Les certifications suivantes sont appréciées : CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor ou EBIOS Risk Manager. Un français courant ainsi qu'un anglais professionnel, à l'écrit comme à l'oral, sont requis., Profil recherchéFormation Bac +5 / École d'ingénieur en informatique, télécoms ou domaine équivalent, idéalement avec une spécialisation en cybersécurité10 ans minimum d'expérience dans le domaine de la sécurité des systèmes d'informationAu moins 6 ans d'expérience en ingénierie et sécurité opérationnelle : architecture sécurité, exploitation de dispositifs de sécurité, gestion des vulnérabilités et réponse à incidentAu moins 4 ans d'expérience dans une fonction de RSSI, avec une expérience concrète en définition de politique de sécurité, pilotage de budget et de roadmap et reporting auprès d'un comité de directionUne expérience dans le secteur des télécommunications, des infrastructures critiques ou dans un environnement fortement réglementé constitue un véritable atoutMaîtrise des solutions de sécurité : Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM et gestion des vulnérabilitésConnaissance des principales menaces cyber : phishing, ransomware, compromission de la supply chain, DDoS et fraude télécomConnaissance des référentiels et normes de cybersécurité : ISO 27001, ISO 27005, RGPD et EBIOS Risk ManagerCapacité à traduire les risques techniques en enjeux businessCertifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor ou EBIOS Risk ManagerUn français courant ainsi qu'un anglais professionnel, à l'écrit comme à l'oral, sont requis, 1. Formation Bac +5 / École d'ingénieur en informatique, télécoms ou domaine équivalent, idéalement avec une spécialisation en cybersécurité 2. 10 ans minimum d'expérience dans le domaine de la sécurité des systèmes d'information 3. Au moins 6 ans d'expérience en ingénierie et sécurité opérationnelle : architecture sécurité, exploitation de dispositifs de sécurité, gestion des vulnérabilités et réponse à incident 4. Au moins 4 ans d'expérience dans une fonction de RSSI, avec une expérience concrète en définition de politique de sécurité, pilotage de budget et de roadmap et reporting auprès d'un comité de direction 5. Une expérience dans le secteur des télécommunications, des infrastructures critiques ou dans un environnement fortement réglementé constitue un véritable atout 6. Maîtrise des solutions de sécurité : Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM et gestion des vulnérabilités 7. Connaissance des principales menaces cyber : phishing, ransomware, compromission de la supply chain, DDoS et fraude télécom 8. Connaissance des référentiels et normes de cybersécurité : ISO 27001, ISO 27005, RGPD et EBIOS Risk Manager 9. Capacité à traduire les risques techniques en enjeux business 10. Certifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor ou EBIOS Risk Manager 11. Un français courant ainsi qu'un anglais professionnel, à l'écrit comme à l'oral, sont requis EUR Français Analyse des risques Management d'équipe Anglais ISO 27001 Pédagogie Reporting Gestion de crise Conduite de projet Compétences rédactionnelles Gestion du risque Télécom Cyber-sécurité RGPD Sens de l'organisation ## Description Vous interviendrez sur l'ensemble du périmètre des systèmes d'information et des infrastructures réseaux, dans un contexte où les enjeux de cybersécurité, de résilience et de continuité d'activité sont particulièrement importants., Stratégie & Gouvernance - Définir, faire évoluer et piloter la politique de sécurité de l'entreprise. - Construire et suivre la roadmap cybersécurité en cohérence avec les risques et enjeux business. - Produire les reportings sécurité à destination de la Direction Générale et des instances de gouvernance. - Animer les comités de sécurité et assurer le suivi du niveau de risque résiduel. - Piloter les budgets OPEX/CAPEX liés à la sécurité. Gestion des risques & Conformité - Conduire et maintenir les analyses de risques numériques et définir les plans de traitement associés. - Piloter les audits, les plans de remédiation et le suivi de conformité. - Assurer les relations avec les autorités compétentes ainsi qu'avec les auditeurs internes et externes. - Contribuer à la protection des données personnelles en collaboration avec les interlocuteurs dédiés. - Évaluer les risques liés aux tiers et sécuriser les accès des partenaires, fournisseurs et prestataires. Sécurité des projets & des infrastructures - Garantir l'intégration des exigences de cybersécurité dès la conception des projets jusqu'à leur mise en production. - Émettre des avis sécurité formalisés sur les projets et porter les éventuels écarts à la Direction. - Apporter une expertise cybersécurité sur les infrastructures, systèmes et applications. - Piloter la mise en oeuvre opérationnelle des dispositifs de sécurité relevant de votre périmètre. - Assurer une veille permanente sur les vulnérabilités, les menaces et les innovations technologiques. Détection, gestion des incidents & résilience - Définir les dispositifs techniques et organisationnels nécessaires à la prévention et à la détection des risques cyber. - Piloter la qualification et la gestion des incidents de sécurité. - Organiser et piloter les exercices de gestion de crise cyber. - Garantir la mise en oeuvre des dispositifs de continuité et de reprise d'activité (PCA/PRA). - Développer les actions de sensibilisation, de formation et de transfert de connaissances auprès des collaborateurs., Vous maîtrisez notamment : - Les environnements SI : réseaux, systèmes, bases de données, cloud et environnements hybrides. - Les architectures télécoms : réseaux IP et de transport, coeur de réseau mobile, virtualisation, interconnexions et accès partenaires. - Les solutions de sécurité : Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM et gestion des vulnérabilités. - Les principales menaces cyber : phishing, ransomware, compromission de la supply chain, DDoS et fraude télécom. - Les référentiels et normes de cybersécurité : ISO 27001, ISO 27005, RGPD et EBIOS Risk Manager. ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [WeAreDevelopers LIVE - Chrome for Sale? Comet - the upcoming perplexity browser Stealing and leaking](https://www.wearedevelopers.com/videos/1331-wearedevelopers-live-chrome-for-sale-comet-the-upcoming-perplexity-browser-stealing-and-leaking) - [Kubernetes and Microservices with Multi-Model Databases](https://www.wearedevelopers.com/videos/382-kubernetes-and-microservices-with-multi-model-databases) - [Passkeys: Truly Phishing-Resistant? Implementation and Pitfalls](https://www.wearedevelopers.com/videos/100156-passkeys-truly-phishing-resistant-implementation-and-pitfalls) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Micro-frontends anti-patterns](https://www.wearedevelopers.com/videos/299-micro-frontends-anti-patterns) ## Related Articles - [Best Companies to Work For in Paris: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/190-best-companies-to-work-for-in-paris-top-25-companies-in-2023) - [Best Companies to Work For in France: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/189-best-companies-to-work-for-in-france-top-25-companies-in-2023) - [Average Salary in France](https://www.wearedevelopers.com/magazine/269-average-salary-in-france) - [Guide for Expats Living in France](https://www.wearedevelopers.com/magazine/305-guide-for-expats-living-in-france) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Fully Remote Software Engineer Jobs](https://www.wearedevelopers.com/magazine/447-fully-remote-software-engineer-jobs)