Responsable de la Sécurité des Systèmes d'Information H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Stratégie, gouvernance et pilotage
- Définir, déployer et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI)
- Construire et piloter la roadmap cybersécurité en cohérence avec les enjeux métiers et réglementaires
- Élaborer et suivre le budget cybersécurité
- Définir les indicateurs de performance et de risque (KPI/KRI)
- Présenter régulièrement le niveau de risque et l’avancement des plans d’action au Comité de Direction
- Animer les comités de sécurité et accompagner les arbitrages stratégiques
Gestion des risques et conformité
- Piloter les analyses de risques et les plans de traitement associés
- Garantir la conformité aux normes et exigences réglementaires applicables
- Préparer et superviser les audits de sécurité internes et externes
- Évaluer les risques liés aux prestataires, partenaires et accès tiers
- Assurer le suivi des plans de remédiation
- Collaborer avec les équipes juridiques, conformité et protection des données
Sécurité des infrastructures et des projets
- Garantir l’intégration de la sécurité dès la conception des projets
- Superviser les architectures et dispositifs de sécurité
- Piloter la gestion des vulnérabilités et le déploiement des solutions de protection
- Formaliser les avis de sécurité et porter les éventuels arbitrages auprès de la Direction
- Veiller à la sécurité des environnements hybrides, cloud, réseaux et infrastructures critiques
Détection, gestion des incidents et résilience
- Superviser les dispositifs de détection et de réponse aux incidents
- Coordonner la gestion des incidents et des crises cyber
- Piloter les intervenants internes et externes en situation de crise
- Garantir la continuité et la résilience des activités à travers les dispositifs PCA/PRA
- Organiser régulièrement des exercices de gestion de crise
Sensibilisation et culture cyber
- Développer les actions de sensibilisation et de formation
- Acculturer les équipes métiers, techniques et dirigeantes aux enjeux cyber
- Faire progresser durablement le niveau de maturité sécurité de l’organisation
Environnement technique et méthodologique
- ISO 27001 et ISO 27005
- EBIOS Risk Manager
- Architectures de sécurité
- SOC et SIEM
- Firewalls, EDR, IDS/IPS et bastions
- IAM et gestion des accès
- Gestion des vulnérabilités
- Environnements hybrides et cloud
- PCA/PRA et gestion de crise, Un poste stratégique, directement exposé à la Direction Générale
- Des infrastructures critiques au coeur des enjeux numériques de la Principauté
- Un périmètre complet associant gouvernance, risques, architecture et sécurité opérationnelle
- Une réelle capacité d’influence sur la stratégie et les investissements cybersécurité
- Un environnement technologique exigeant et à forte responsabilité
Requirements
Profil recherchéVous justifiez d’au moins 10 ans d’expérience en sécurité des systèmes d’information6 ans minimum en ingénierie et sécurité opérationnelle : architecture, exploitation des dispositifs de sécurité, gestion des vulnérabilités et réponse aux incidents4 ans minimum dans une fonction de RSSI, avec une expérience concrète de la PSSI, du pilotage budgétaire, de la construction d’une roadmap et du reporting auprès d’une Direction Générale ou d’un Comité de DirectionMaîtrise des méthodologies d’analyse de risques et capacité à conjuguer vision stratégique et compréhension approfondie des enjeux techniquesUne expérience auprès d’un opérateur télécom, d’un fournisseur d’infrastructures critiques ou dans un environnement fortement réglementé sera un réel avantageLes certifications CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor ou EBIOS Risk Manager seront appréciéesVous disposez d’un anglais professionnel, à l’oral comme à l’écritLeadership et capacité à fédérerExcellentes qualités de communicationCapacité à traduire un risque technique en enjeu métier, financier ou réputationnelPédagogie et sens de l’écouteCapacité à décider et à défendre une position lorsque la sécurité l’exigeSang-froid et rigueur en situation de crise, 1. Vous justifiez d’au moins 10 ans d’expérience en sécurité des systèmes d’information
- 6 ans minimum en ingénierie et sécurité opérationnelle : architecture, exploitation des dispositifs de sécurité, gestion des vulnérabilités et réponse aux incidents
- 4 ans minimum dans une fonction de RSSI, avec une expérience concrète de la PSSI, du pilotage budgétaire, de la construction d’une roadmap et du reporting auprès d’une Direction Générale ou d’un Comité de Direction
- Maîtrise des méthodologies d’analyse de risques et capacité à conjuguer vision stratégique et compréhension approfondie des enjeux techniques
- Une expérience auprès d’un opérateur télécom, d’un fournisseur d’infrastructures critiques ou dans un environnement fortement réglementé sera un réel avantage
- Les certifications CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor ou EBIOS Risk Manager seront appréciées
- Vous disposez d’un anglais professionnel, à l’oral comme à l’écrit
- Leadership et capacité à fédérer
- Excellentes qualités de communication
- Capacité à traduire un risque technique en enjeu métier, financier ou réputationnel
- Pédagogie et sens de l’écoute
- Capacité à décider et à défendre une position lorsque la sécurité l’exige
- Sang-froid et rigueur en situation de crise
EUR
Analyse des risques Management d’équipe Anglais ISO 27001 Système d’information Pédagogie Gestion de crise Gestion du risque
Benefits & conditions
Localisation : Monaco
- Contrat : CDI ou Portage puis CDI ( 90KE)
- Niveau d’anglais : professionnel (oral et écrit)
About the company
Dans le cadre du renforcement de sa gouvernance cyber, une organisation recherche un(e) Responsable de la Sécurité des Systèmes d’Information. Directement exposé(e) à la Direction Générale, vous définirez la stratégie de sécurité numérique et garantirez la maîtrise des risques cyber sur l’ensemble des systèmes d’information et des infrastructures.
Ce poste combine vision stratégique, gouvernance, expertise technique et pilotage opérationnel.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Best Companies to Work For in France: Top 25 Companies in 2023
Average Salary in France
Guide for Expats Living in France
The 12 Best Jobs for Software Engineers