Responsable de la Sécurité des Systèmes d'Information - RSSI H/F
Role details
Job location
Tech stack
Job description
Rattaché(e) à la Direction des Opérations, vous pilotez la gouvernance de la sécurité des systèmes d'information et assurez la protection des informations sensibles, des données classifiées et des systèmes industriels.
Vous garantissez la conformité du dispositif de cybersécurité aux exigences réglementaires françaises et aux principaux référentiels internationaux.
Vos missions
- Définir, piloter et déployer la politique de sécurité des systèmes d'information - PSSI ;
- Élaborer la cartographie des risques SSI et définir les plans de traitement associés ;
- Conduire les analyses de risques selon la méthode EBIOS Risk Manager ou une méthodologie équivalente ;
- Conseiller la Direction sur les orientations stratégiques en matière de cybersécurité ;
- Garantir la conformité aux exigences IGI 1300, NIS2, RGPD, ISO 27001, ISO 27005, RGS et PGSSI-S ;
- Superviser les audits internes et externes, les tests d'intrusion et les contrôles de conformité ;
- Piloter les démarches d'homologation des systèmes d'information sensibles ou classifiés ;
- Coordonner les relations avec les équipes cybersécurité du groupe, l'ANSSI et les autorités compétentes ;
- Superviser la mise en oeuvre des solutions de sécurité : pare-feu, SIEM, EDR, IAM, SOC, chiffrement et authentification forte ;
- Piloter la gestion des incidents et des crises cyber ainsi que les dispositifs de réponse aux incidents, PCA et PRA ;
- Veiller à la cybersécurité des environnements industriels OT/SCADA et des systèmes de production ;
- Gérer les accès aux informations classifiées en coordination avec l'Officier de Sécurité des Systèmes d'Information ;
- Intégrer les exigences de sécurité dès la conception des projets selon une approche Security by Design ;
- Concevoir et animer les programmes de sensibilisation à la cybersécurité auprès de l'ensemble du personnel ;
- Former les équipes techniques aux bonnes pratiques SSI et promouvoir la charte de sécurité informatique ;
- Accompagner les directions métiers dans l'identification et le traitement de leurs risques cyber ;
- Être l'interlocuteur privilégié des clients institutionnels, notamment la DGA, les armées et les ministères ;
- Piloter les prestataires de cybersécurité et participer aux groupes de travail sectoriels ;
- Assurer une veille réglementaire, technologique et opérationnelle sur les menaces cyber., * Les référentiels ISO 27001 et ISO 27005 ;
- La méthode EBIOS Risk Manager ;
- Les réglementations IGI 1300, NIS2 et RGPD ;
- Les référentiels RGS et PGSSI-S ;
- Les architectures réseaux sécurisées ;
- Les technologies de chiffrement et d'authentification forte ;
- Les solutions SIEM, EDR, SOC et IAM ;
- La gestion des incidents et des crises cyber ;
- Les démarches d'homologation de systèmes sensibles ou classifiés ;
- Les problématiques de sécurité des environnements industriels OT/SCADA.
La connaissance des systèmes d'information classifiés et des relations avec l'ANSSI, la DGA ou les autorités institutionnelles constitue un véritable atout.
Les certifications CISSP, CISM, ISO 27001 Lead Auditor, ISO 27001 Lead Implementer ou certifications reconnues par l'ANSSI sont appréciées.
Requirements
Diplômé(e) d'une formation Bac +5 en cybersécurité, informatique ou systèmes d'information, vous justifiez d'au moins 5 années d'expérience dans une fonction similaire.Votre expérience a idéalement été acquise dans un environnement industriel sensible ou fortement réglementé : défense, spatial, aéronautique, énergie ou nucléaire.Vous maîtrisez notamment :Les référentiels ISO 27001 et ISO 27005 ;La méthode EBIOS Risk Manager ;Les réglementations IGI 1300, NIS2 et RGPD ;Les référentiels RGS et PGSSI-S ;Les architectures réseaux sécurisées ;Les technologies de chiffrement et d'authentification forte ;Les solutions SIEM, EDR, SOC et IAM ;La gestion des incidents et des crises cyber ;Les démarches d'homologation de systèmes sensibles ou classifiés ;Les problématiques de sécurité des environnements industriels OT/SCADA.La connaissance des systèmes d'information classifiés et des relations avec l'ANSSI, la DGA ou les autorités institutionnelles constitue un véritable atout.Les certifications CISSP, CISM, ISO 27001 Lead Auditor, ISO 27001 Lead Implementer ou certifications reconnues par l'ANSSI sont appréciées.Vos qualitésLeadership et capacité à fédérer ;Rigueur, intégrité et sens de la confidentialité ;Excellentes capacités de communication écrite et orale ;Pédagogie et capacité de sensibilisation ;Esprit d'analyse et de synthèse ;Force de proposition et capacité d'arbitrage ;Aptitude à travailler dans un environnement réglementé et contraint.Un niveau d'anglais professionnel, lu, écrit et parlé, est requis., Diplômé(e) d'une formation Bac +5 en cybersécurité, informatique ou systèmes d'information, vous justifiez d'au moins 5 années d'expérience dans une fonction similaire.
Votre expérience a idéalement été acquise dans un environnement industriel sensible ou fortement réglementé : défense, spatial, aéronautique, énergie ou nucléaire.
Vous maîtrisez notamment, * Leadership et capacité à fédérer ;
- Rigueur, intégrité et sens de la confidentialité ;
- Excellentes capacités de communication écrite et orale ;
- Pédagogie et capacité de sensibilisation ;
- Esprit d'analyse et de synthèse ;
- Force de proposition et capacité d'arbitrage ;
- Aptitude à travailler dans un environnement réglementé et contraint.
Un niveau d'anglais professionnel, lu, écrit et parlé, est requis.
EUR
Analyse des risques Management d'équipe Anglais Force de proposition ISO 27001 Système d'information Pédagogie Norme QHSE Contrôle qualité SSI Elaboration d'un plan de reprise d'activité SCADA Qualité fédératrice Cyber-sécurité Veille réglementaire Pare-feu Cartographie Esprit d'analyse