Responsable de la Sécurité des Systèmes d'Information H/F Frydom
- Alpes-Maritimes - 06
- CDI
- Bac +5
- Services aux Entreprises
- Exp. 10 ans min.
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Détail du poste
Le besoin
Contexte
Dans le cadre du renforcement de sa gouvernance cyber, une organisation recherche un(e) Responsable de la Sécurité des Systèmes d'Information. Directement exposé(e) à la Direction Générale, vous définirez la stratégie de sécurité numérique et garantirez la maîtrise des risques cyber sur l'ensemble des systèmes d'information et des infrastructures.
Ce poste combine vision stratégique, gouvernance, expertise technique et pilotage opérationnel.
Missions
Stratégie, gouvernance et pilotage
Définir, déployer et faire évoluer la Politique de Sécurité des Systèmes d'Information (PSSI)
Construire et piloter la roadmap cybersécurité en cohérence avec les enjeux métiers et réglementaires
Élaborer et suivre le budget cybersécurité
Définir les indicateurs de performance et de risque (KPI/KRI)
Présenter régulièrement le niveau de risque et l'avancement des plans d'action au Comité de Direction
Animer les comités de sécurité et accompagner les arbitrages stratégiques
Gestion des risques et conformité
Piloter les analyses de risques et les plans de traitement associés
Garantir la conformité aux normes et exigences réglementaires applicables
Préparer et superviser les audits de sécurité internes et externes
Évaluer les risques liés aux prestataires, partenaires et accès tiers
Assurer le suivi des plans de remédiation
Collaborer avec les équipes juridiques, conformité et protection des données
Sécurité des infrastructures et des projets
Garantir l'intégration de la sécurité dès la conception des projets
Superviser les architectures et dispositifs de sécurité
Piloter la gestion des vulnérabilités et le déploiement des solutions de protection
Formaliser les avis de sécurité et porter les éventuels arbitrages auprès de la Direction
Veiller à la sécurité des environnements hybrides, cloud, réseaux et infrastructures critiques
Détection, gestion des incidents et résilience
Superviser les dispositifs de détection et de réponse aux incidents
Coordonner la gestion des incidents et des crises cyber
Piloter les intervenants internes et externes en situation de crise
Garantir la continuité et la résilience des activités à travers les dispositifs PCA/PRA
Organiser régulièrement des exercices de gestion de crise
Sensibilisation et culture cyber
Développer les actions de sensibilisation et de formation
Acculturer les équipes métiers, techniques et dirigeantes aux enjeux cyber
Faire progresser durablement le niveau de maturité sécurité de l'organisation
Environnement technique et méthodologique
ISO 27001 et ISO 27005
EBIOS Risk Manager
Architectures de sécurité
SOC et SIEM
Firewalls, EDR, IDS/IPS et bastions
IAM et gestion des accès
Gestion des vulnérabilités
Environnements hybrides et cloud
PCA/PRA et gestion de crise
RGPD
Conditions de travail
Localisation : Monaco
Contrat : CDI ou Portage puis CDI ( 90KE)
Niveau d'anglais : professionnel (oral et écrit)
Pourquoi rejoindre cette organisation ?
Un poste stratégique, directement exposé à la Direction Générale
Des infrastructures critiques au coeur des enjeux numériques de la Principauté
Un périmètre complet associant gouvernance, risques, architecture et sécurité opérationnelle
Une réelle capacité d'influence sur la stratégie et les investissements cybersécurité
Un environnement technologique exigeant et à forte responsabilité
Le profil recherché
Profil recherché
- Vous justifiez d'au moins 10 ans d'expérience en sécurité des systèmes d'information
- 6 ans minimum en ingénierie et sécurité opérationnelle : architecture, exploitation des dispositifs de sécurité, gestion des vulnérabilités et réponse aux incidents
- 4 ans minimum dans une fonction de RSSI, avec une expérience concrète de la PSSI, du pilotage budgétaire, de la construction d'une roadmap et du reporting auprès d'une Direction Générale ou d'un Comité de Direction
- Maîtrise des méthodologies d'analyse de risques et capacité à conjuguer vision stratégique et compréhension approfondie des enjeux techniques
- Une expérience auprès d'un opérateur télécom, d'un fournisseur d'infrastructures critiques ou dans un environnement fortement réglementé sera un réel avantage
- Les certifications CISSP, CISM, ISO 27001 Lead Implementer/Lead Auditor ou EBIOS Risk Manager seront appréciées
- Vous disposez d'un anglais professionnel, à l'oral comme à l'écrit
- Leadership et capacité à fédérer
- Excellentes qualités de communication
- Capacité à traduire un risque technique en enjeu métier, financier ou réputationnel
- Pédagogie et sens de l'écoute
- Capacité à décider et à défendre une position lorsque la sécurité l'exige
- Sang-froid et rigueur en situation de crise
Infos complémentaires
Publiée le 01/09/2026 - Réf : 75e54243dd15cae99f4c945ee55a6190