Responsable de la Sécurité des Systèmes d'Information - Télécommunications H/F
Alpineo Consulting
- France
- CDI
- Bac +5
- Services aux Entreprises
Les compétences pour ce job
Vous vous reconnaissez dans ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Contexte
Notre client est un acteur des télécommunications, évoluant dans un environnement technologique critique et fortement réglementé.
Dans le cadre du renforcement de son dispositif de cybersécurité, notre client recherche un Responsable de la Sécurité des Systèmes d'Information (RSSI). Véritable référent sécurité auprès de la Direction Générale, vous aurez pour responsabilité de définir et piloter la stratégie de sécurité numérique de l'entreprise, tout en garantissant la maîtrise des risques cyber et la conformité aux exigences réglementaires et normatives.
Vous interviendrez sur l'ensemble du périmètre des systèmes d'information et des infrastructures réseaux, dans un contexte où les enjeux de cybersécurité, de résilience et de continuité d'activité sont particulièrement importants.
Missions
Stratégie & Gouvernance
Définir, faire évoluer et piloter la politique de sécurité de l'entreprise.
Construire et suivre la roadmap cybersécurité en cohérence avec les risques et enjeux business.
Produire les reportings sécurité à destination de la Direction Générale et des instances de gouvernance.
Animer les comités de sécurité et assurer le suivi du niveau de risque résiduel.
Piloter les budgets OPEX/CAPEX liés à la sécurité.
Gestion des risques & Conformité
Conduire et maintenir les analyses de risques numériques et définir les plans de traitement associés.
Piloter les audits, les plans de remédiation et le suivi de conformité.
Assurer les relations avec les autorités compétentes ainsi qu'avec les auditeurs internes et externes.
Contribuer à la protection des données personnelles en collaboration avec les interlocuteurs dédiés.
Évaluer les risques liés aux tiers et sécuriser les accès des partenaires, fournisseurs et prestataires.
Sécurité des projets & des infrastructures
Garantir l'intégration des exigences de cybersécurité dès la conception des projets jusqu'à leur mise en production.
Émettre des avis sécurité formalisés sur les projets et porter les éventuels écarts à la Direction.
Apporter une expertise cybersécurité sur les infrastructures, systèmes et applications.
Piloter la mise en oeuvre opérationnelle des dispositifs de sécurité relevant de votre périmètre.
Assurer une veille permanente sur les vulnérabilités, les menaces et les innovations technologiques.
Détection, gestion des incidents & résilience
Définir les dispositifs techniques et organisationnels nécessaires à la prévention et à la détection des risques cyber.
Piloter la qualification et la gestion des incidents de sécurité.
Organiser et piloter les exercices de gestion de crise cyber.
Garantir la mise en oeuvre des dispositifs de continuité et de reprise d'activité (PCA/PRA).
Développer les actions de sensibilisation, de formation et de transfert de connaissances auprès des collaborateurs.
Compétences techniques
Vous maîtrisez notamment :
Les environnements SI : réseaux, systèmes, bases de données, cloud et environnements hybrides.
Les architectures télécoms : réseaux IP et de transport, coeur de réseau mobile, virtualisation, interconnexions et accès partenaires.
Les solutions de sécurité : Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM et gestion des vulnérabilités.
Les principales menaces cyber : phishing, ransomware, compromission de la supply chain, DDoS et fraude télécom.
Les référentiels et normes de cybersécurité : ISO 27001, ISO 27005, RGPD et EBIOS Risk Manager.
Qualités recherchées
Au-delà de votre expertise technique, vous êtes reconnu pour votre :
Capacité à traduire les risques techniques en enjeux business.
Leadership et capacité à fédérer des interlocuteurs techniques et métiers.
Excellent relationnel et pédagogie.
Rigueur, sens de l'organisation et capacité à piloter des projets transverses.
Solide capacité rédactionnelle.
Capacité à prendre des décisions et à défendre les exigences de sécurité, y compris dans des contextes complexes.
Sang-froid et capacité à communiquer efficacement en situation de crise.
Certifications & langues
Les certifications suivantes sont appréciées : CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor ou EBIOS Risk Manager.
Un français courant ainsi qu'un anglais professionnel, à l'écrit comme à l'oral, sont requis.
Le profil recherché
Profil recherché
Formation Bac +5 / École d'ingénieur en informatique, télécoms ou domaine équivalent, idéalement avec une spécialisation en cybersécurité
10 ans minimum d'expérience dans le domaine de la sécurité des systèmes d'information
Au moins 6 ans d'expérience en ingénierie et sécurité opérationnelle : architecture sécurité, exploitation de dispositifs de sécurité, gestion des vulnérabilités et réponse à incident
Au moins 4 ans d'expérience dans une fonction de RSSI, avec une expérience concrète en définition de politique de sécurité, pilotage de budget et de roadmap et reporting auprès d'un comité de direction
Une expérience dans le secteur des télécommunications, des infrastructures critiques ou dans un environnement fortement réglementé constitue un véritable atout
Maîtrise des solutions de sécurité : Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM et gestion des vulnérabilités
Connaissance des principales menaces cyber : phishing, ransomware, compromission de la supply chain, DDoS et fraude télécom
Connaissance des référentiels et normes de cybersécurité : ISO 27001, ISO 27005, RGPD et EBIOS Risk Manager
Capacité à traduire les risques techniques en enjeux business
Certifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor ou EBIOS Risk Manager
Un français courant ainsi qu'un anglais professionnel, à l'écrit comme à l'oral, sont requis
Infos complémentaires
Publiée le 21/08/2026 - Réf : c678fecc96576ab14eb7905ff833dd68