RSSI H/F Infotel
- Monaco
- CDI
- Télétravail occasionnel
- Bac +5
- Secteur informatique • ESN
- Exp. 10 ans
À noter sur ce job
Vous avez ces compétences ? Cliquez dessus pour les ajouter rapidement à votre profil !
Les missions du poste
Nous recherchons pour notre client un RSSI. Le Responsable de la Sécurité des Systèmes d'Information définit et pilote la stratégie de cybersécurité de l'organisation. Il veille à la maîtrise des risques numériques sur l'ensemble des systèmes d'information, des infrastructures et des réseaux, et fournit à la Direction une vision claire du niveau d'exposition aux menaces.
Garant de la conformité aux exigences réglementaires, normatives et de protection des données, il s'assure de l'adéquation des dispositifs de sécurité mis en oeuvre et du suivi des risques résiduels acceptés par l'organisation
Missions :
- Pilote et s'assure de la bonne application de la politique de sécurité de l'entreprise, en cohérence avec les exigences réglementaires, les risques et les enjeux de l'entreprise
- Propose et participe à la validation de la roadmap sécurité et en assure le suivi
- Assure la production du reporting sécurité (indicateurs de risque et de performance) et anime les comités sécurité ; rend compte du niveau de risque résiduel à la Direction Générale - Est responsable du suivi et du contrôle des engagements OPEX et CAPEX pour son activité
- Conduit et maintient à jour l'analyse des risques numériques de l'entreprise, et propose les plans de traitement associés
- Participe au contrôle de conformité vis-à-vis de la réglementation et des normes en vigueur, et pilote les plans de remédiation
- Assure l'interface avec les autorités compétentes en matière de sécurité numérique ainsi qu'avec les auditeurs internes et externes
- Contribue à la protection des données à caractère personnel, en lien avec le référent en charge de cette matière
- Évalue le risque lié aux tiers et assure la sécurisation des accès des prestataires, partenaires et fournisseurs au réseau de Monaco Télécom
- Garantit la prise en compte des principes de cybersécurité dès la phase de conception jusqu'à la mise en production des infrastructures, des systèmes et des applicatifs, ainsi que pour toute expression de besoin
- Rend un avis sécurité formalisé sur les projets ; le cas échéant, porte les écarts non résolus à l'arbitrage de la Direction Générale
- Assure l'expertise sécurité et pilote la mise en oeuvre opérationnelle des dispositifs relevant de son périmètre
- Assure une veille sur les vulnérabilités et les innovations technologiques et propose les solutions adaptées aux besoins de l'entreprise
- Définit les moyens techniques et organisationnels nécessaires permettant notamment :
o la détection et la prévention de tout risque inhérent à la sécurité numérique
o la détection, la qualification et la gestion des incidents de sécurité
o la gestion des crises et l'organisation d'exercices réguliers
o la gestion de la résilience et de la continuité d'activité (PCA / PRA)
o la sensibilisation, la formation et le transfert de connaissances au sein de l'entreprise
Le profil recherché
Profil :
- Ingénieur (ou équivalent Bac +5) en informatique et/ou télécom, avec une spécialisation en cybersécurité
- 10 ans minimum en sécurité des systèmes d'information, dont :
o 6 ans minimum en ingénierie et en sécurité opérationnelle (architecture, exploitation des dispositifs de sécurité, gestion des vulnérabilités, réponse à incident)
o 4 ans minimum dans une fonction de RSSI exercée en propre, incluant la construction d'une politique de sécurité, le pilotage d'un budget et d'une roadmap, et un reporting régulier à un comité de direction
- Une expérience acquise chez un opérateur télécom, un fournisseur d'infrastructures critiques ou une entreprise soumise à un régime réglementaire équivalent constitue un atout déterminant - Certifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer ou Lead Auditor, EBIOS Risk Manager
- Langues : Français et Anglais professionnel
- CDI monégasque (seuls les ressortissants européens ou détenteurs d'un titre de séjour émis par la Préfecture des Alpes-Maritimes (06) sont éligibles à un emploi en Principauté)
Compétences techniques
- Maîtrise des systèmes d'information : réseaux, systèmes, bases de données, environnements cloud et hybrides
- Connaissance des architectures d'opérateur : réseaux IP et de transport, coeur de réseau mobile, virtualisation des infrastructures, interconnexions et accès partenaires
- Maîtrise des outils de sécurité (firewall, bastion, EDR, IDS/IPS, SIEM, gestion des identités et des accès, gestion des vulnérabilités) et de la cryptologie
- Bonne connaissance des vulnérabilités et des modes opératoires d'attaque : phishing, rançongiciel, compromission de la chaîne d'approvisionnement, déni de service, fraude télécom
- Maîtrise des normes et référentiels : ISO 27001 et 27005, RGPD, EBIOS Risk Manager ; connaissance des standards de sécurité applicables aux opérateurs et aux infrastructures critiques
Compétences relationnelles et organisationnelles
- Savoir faire évoluer la politique de sécurité et adopter les éventuelles modifications
- Traduire un risque technique en risque d'entreprise (financier, opérationnel, réputationnel, réglementaire)
- Piloter la conformité : audits, plans de remédiation, relations avec les autorités et les auditeurs externes
- Obtenir l'adhésion : capacité à convaincre la DSI, les directions métiers et les fournisseurs, et à assumer une position de refus lorsqu'elle est nécessaire
- Rigueur, structure et capacité à piloter des projets techniques transverses
- Excellent sens relationnel et approche pédagogique : la fonction repose largement sur la capacité à faire comprendre et accepter la contrainte de sécurité
- Orientation utilisateurs et forte capacité d'écoute ; intervient en expert sur tout type de projet - Solide capacité rédactionnelle : politiques, procédures, chartes, notes d'arbitrage, reporting de direction
- Conduire une analyse de risques, hiérarchiser les traitements et proposer des solutions proportionnées aux enjeux et aux moyens de l'entreprise
- Piloter une cellule de crise cyber, y compris en dehors des heures ouvrées, et coordonner les acteurs internes et externes (DSI, métiers, juridique, communication, autorités, prestataires)
- Communiquer avec justesse sous pression, en interne comme vis-à-vis des clients, des autorités et des tiers
Infotel en images
Publiée le 15/09/2026 - Réf : 4335463/30252336 R/M