Responsable de la Sécurité des Systèmes d'Information H/F

Agence RGPD
Provence, France
1 day ago
Apply on www.hellowork.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
4 years minimum
Working hours
Regular working hours
Languages
English

Tech stack

Cyber Security Information Systems Identity and Access Management Information Technology Security Auditing Security Information and Event Management Firewalls (Computer Science)

Job description

Stratégie, gouvernance et pilotage

  • Définir, déployer et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI)
  • Construire et piloter la roadmap cybersécurité en cohérence avec les enjeux métiers et réglementaires
  • Élaborer et suivre le budget cybersécurité
  • Définir les indicateurs de performance et de risque (KPI/KRI)
  • Présenter régulièrement le niveau de risque et l’avancement des plans d’action au Comité de Direction
  • Animer les comités de sécurité et accompagner les arbitrages stratégiques

Gestion des risques et conformité

  • Piloter les analyses de risques et les plans de traitement associés
  • Garantir la conformité aux normes et exigences réglementaires applicables
  • Préparer et superviser les audits de sécurité internes et externes
  • Évaluer les risques liés aux prestataires, partenaires et accès tiers
  • Assurer le suivi des plans de remédiation
  • Collaborer avec les équipes juridiques, conformité et protection des données

Sécurité des infrastructures et des projets

  • Garantir l’intégration de la sécurité dès la conception des projets
  • Superviser les architectures et dispositifs de sécurité
  • Piloter la gestion des vulnérabilités et le déploiement des solutions de protection
  • Formaliser les avis de sécurité et porter les éventuels arbitrages auprès de la Direction
  • Veiller à la sécurité des environnements hybrides, cloud, réseaux et infrastructures critiques

Détection, gestion des incidents et résilience

  • Superviser les dispositifs de détection et de réponse aux incidents
  • Coordonner la gestion des incidents et des crises cyber
  • Piloter les intervenants internes et externes en situation de crise
  • Garantir la continuité et la résilience des activités à travers les dispositifs PCA/PRA
  • Organiser régulièrement des exercices de gestion de crise

Sensibilisation et culture cyber

  • Développer les actions de sensibilisation et de formation
  • Acculturer les équipes métiers, techniques et dirigeantes aux enjeux cyber
  • Faire progresser durablement le niveau de maturité sécurité de l’organisation

Environnement technique et méthodologique

  • ISO 27001 et ISO 27005
  • EBIOS Risk Manager
  • Architectures de sécurité
  • SOC et SIEM
  • Firewalls, EDR, IDS/IPS et bastions
  • IAM et gestion des accès
  • Gestion des vulnérabilités
  • Environnements hybrides et cloud
  • PCA/PRA et gestion de crise, Un poste stratégique, directement exposé à la Direction Générale
  • Des infrastructures critiques au coeur des enjeux numériques de la Principauté
  • Un périmètre complet associant gouvernance, risques, architecture et sécurité opérationnelle
  • Une réelle capacité d’influence sur la stratégie et les investissements cybersécurité
  • Un environnement technologique exigeant et à forte responsabilité

Requirements

Profil recherchéVous justifiez d’au moins 10 ans d’expérience en sécurité des systèmes d’information6 ans minimum en ingénierie et sécurité opérationnelle : architecture, exploitation des dispositifs de sécurité, gestion des vulnérabilités et réponse aux incidents4 ans minimum dans une fonction de RSSI, avec une expérience concrète de la PSSI, du pilotage budgétaire, de la construction d’une roadmap et du reporting auprès d’une Direction Générale ou d’un Comité de DirectionMaîtrise des méthodologies d’analyse de risques et capacité à conjuguer vision stratégique et compréhension approfondie des enjeux techniquesUne expérience auprès d’un opérateur télécom, d’un fournisseur d’infrastructures critiques ou dans un environnement fortement réglementé sera un réel avantageLes certifications CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor ou EBIOS Risk Manager seront appréciéesVous disposez d’un anglais professionnel, à l’oral comme à l’écritLeadership et capacité à fédérerExcellentes qualités de communicationCapacité à traduire un risque technique en enjeu métier, financier ou réputationnelPédagogie et sens de l’écouteCapacité à décider et à défendre une position lorsque la sécurité l’exigeSang-froid et rigueur en situation de crise, 1. Vous justifiez d’au moins 10 ans d’expérience en sécurité des systèmes d’information

  1. 6 ans minimum en ingénierie et sécurité opérationnelle : architecture, exploitation des dispositifs de sécurité, gestion des vulnérabilités et réponse aux incidents
  2. 4 ans minimum dans une fonction de RSSI, avec une expérience concrète de la PSSI, du pilotage budgétaire, de la construction d’une roadmap et du reporting auprès d’une Direction Générale ou d’un Comité de Direction
  3. Maîtrise des méthodologies d’analyse de risques et capacité à conjuguer vision stratégique et compréhension approfondie des enjeux techniques
  4. Une expérience auprès d’un opérateur télécom, d’un fournisseur d’infrastructures critiques ou dans un environnement fortement réglementé sera un réel avantage
  5. Les certifications CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor ou EBIOS Risk Manager seront appréciées
  6. Vous disposez d’un anglais professionnel, à l’oral comme à l’écrit
  7. Leadership et capacité à fédérer
  8. Excellentes qualités de communication
  9. Capacité à traduire un risque technique en enjeu métier, financier ou réputationnel
  10. Pédagogie et sens de l’écoute
  11. Capacité à décider et à défendre une position lorsque la sécurité l’exige
  12. Sang-froid et rigueur en situation de crise

EUR

Analyse des risques Management d’équipe Anglais ISO 27001 Système d’information Pédagogie Gestion de crise Gestion du risque

Benefits & conditions

Localisation : Monaco

  • Contrat : CDI ou Portage puis CDI ( 90KE)
  • Niveau d’anglais : professionnel (oral et écrit)

About the company

Dans le cadre du renforcement de sa gouvernance cyber, une organisation recherche un(e) Responsable de la Sécurité des Systèmes d’Information. Directement exposé(e) à la Direction Générale, vous définirez la stratégie de sécurité numérique et garantirez la maîtrise des risques cyber sur l’ensemble des systèmes d’information et des infrastructures.

Ce poste combine vision stratégique, gouvernance, expertise technique et pilotage opérationnel.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.hellowork.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

59 sec

Proving regulatory compliance to auditors and chief officers

Mike Bursell Mike Bursell · World Congress 2026 Europe

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:53 min

Transitioning from a music background to computer science

Demi Oshin · Coffee With Developers

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

2:28 min

Preventing sensitive information disclosure in RAG systems

Deepu Deepu · World Congress 2025

Videos

See all

Related articles

See all