Directeur Cybersécurité et Résilience Numérique (H/F)
Sous l?autorité du Directeur du Pôle Numérique, la mission du Directeur de la Sécurité des Systèmes d?Information (DSSI) est d?intervenir sur l?écosystème complet de l?environnement client.
Tâches à réaliser :
A) Pilotage stratégique de la cybersécurité
Définir et piloter les politiques cyber (PSSI, charte/politique applicable aux offices, politique de continuité d?activité, protection des données, gestion des accès?) et coordonner leur déclinaison avec l?ADSN et les instances sur les différents périmètres d?intervention.
Construire et porter la feuille de route cybersécurité pluriannuelle, en arbitrer les priorités et en assurer le suivi budgétaire et la trajectoire de mise en ?uvre
Établir et entretenir une relation régulière avec les acteurs régaliens et institutionnels du cyber
Développer les relations avec les acteurs privés de la sphère cyber (ESN, cabinets de conseil et d?audit) et avec les éditeurs du numérique de confiance
Assurer un rôle de conseil et rendre compte régulièrement aux instances de gouvernance du niveau de risque et de maturité cyber.
Contribuer à l?évolution de la sécurité des outils régaliens et à la sensibilisation de la profession au risque cyber
Représente l?entreprise auprès des autorité ANSSI.
B) Conformité \& gardien des référentiels
Assurer une veille réglementaire permanente et apprécier l?impact des évolutions (eIDAS 2, NIS 2 et sa transposition, RGPD, RGS, SecNumCloud?) comme contrainte ou opportunité pour la profession et les services en production
Maintenir la qualification eIDAS : piloter et suivre les audits de (re)qualification, le suivi de l?analyse des risques et la supervision de la gestion des incidents
Piloter l?opérateur de service de confiance et entretenir le référentiel de sécurité dans une dynamique d?amélioration continue (ISO/IEC 27001 : 2022, ISO/IEC 27005\)
Contribuer aux révisions ou créations des cahiers des charges d?agrément.
C) Veille, détection \& gestion de crise
Conduire une veille cyber stratégique afin d?identifier les menaces susceptibles de modifier le paysage des risques de la profession et ajuster la cartographie en conséquence
Établir et tenir à jour la cartographie des risques de sécurité
Piloter la mise en place et l?animation d?une capacité de détection et de réponse mutualisée : CERT/CSIRT et Cyber Threat Intelligence (CTI)
Définir et maintenir le dispositif de gestion de crise cyber (plans, procédures, exercices, retours d?expérience) et en assurer la coordination avec les parties prenantes.
Objectifs et livrables
D) Audit, contrôle \& qualification
Élaborer la stratégie d?audit et de contrôle interne en lien avec la délivrance des agréments, les homologations, les certifications et les conventions de services
Définir et mettre en ?uvre un programme annuel de contrôle et d?audit de la qualification, et en suivre les plans d?action Garantir la traçabilité, la mesure et le Reporting des indicateurs de sécurité (tableaux de bord, niveaux de conformité, suivi des remédiations.
E) Management \& animation
Assurer l?encadrement et le développement d?une équipe de 2 à 3 collaborateurs
Animer la filière cybersécurité de l?écosystème (relais en région, correspondants, partenaires) et diffuser une culture cyber partagée.
Profil candidat:
Expérience de 10 ans minimum dans une fonction de RSSI, d?ingénieur sécurité ou de cybersécurité, idéalement dans un environnement réglementé ou de confiance numérique
Une ou plusieurs certifications : ISO/IEC 27001 Lead Implementer ou Lead Auditor, CISSP, CISM, EBIOS Risk Manager
Connaissances Et Compétences Techniques
Sécurité des systèmes d?information et principes d?architecture (défense en profondeur, Zero Trust, sécurité du cloud / SecNumCloud)
Connaissance des technologies et outils de sécurité (détection/SOC, gestion des identités et des accès, chiffrement, supervision)
Méthodologies d?évaluation et de gestion des risques (EBIOS RM, ISO/IEC 27005\).
Maîtrise des référentiels et cadres applicables : eIDAS / eIDAS 2, RGS, NIS 2, DORA, RGPD, ISO/IEC 27001 : 2022
Gestion de crise cyber, continuité et résilience d?activité.
Cette annonce provient de Indeed. Voir l'annonce originale ↗