Responsable de la sécurité des systèmes d'information

jeudi 03 septembre 2026
Rechercher une mission

Détails

Consultant sécurité
sécurité
Télécommunication
régie sur site

Informations

France
à définir
Asap
NC

Acteur majeur du secteur des télécommunications, nous évoluons dans un environnement technologique hautement critique et exigeant. Directement rattaché (e) à la Direction Générale, vous serez le garant de la stratégie de sécurité numérique et de la maîtrise du risque cyber sur l'ensemble de nos réseaux et systèmes d'information.

Vos Missions Principales

  • 1. Stratégie, Gouvernance et Pilotage
  • Élaborer et suivre la roadmap sécurité, ainsi que les budgets associés (engagements OPEX et CAPEX) .
  • Animer les comités de sécurité, produire les indicateurs de performance (KPI/KRI) et rendre compte du risque résiduel à la Direction Générale.
  • 2. Maîtrise des Risques et Conformité
  • Conduire les analyses de risques numériques et piloter les plans de remédiation et de traitement.
  • Assurer la conformité aux normes en vigueur et piloter les audits (internes et externes) .
  • Évaluer les risques liés aux tiers (prestataires, partenaires) et sécuriser leurs accès à nos réseaux.
  • 3. Sécurité des Projets et des Infrastructures (Security by Design)
  • Garantir l'intégration des exigences de cybersécurité dès la conception jusqu'à la mise en production des infrastructures et applicatifs.
  • Délivrer des avis de sécurité formalisés sur les projets et porter les éventuels arbitrages devant la Direction Générale.
  • Piloter le déploiement opérationnel des solutions de sécurité et assurer une veille technologique sur les nouvelles vulnérabilités.
  • 4. Détection, Gestion des Incidents et Résilience
  • Superviser les moyens techniques de détection (prévention, gestion des incidents cyber) .
  • Piloter la gestion de crise cyber (y compris en dehors des heures ouvrées) en coordonnant les acteurs internes et externes .
  • Garantir la continuité et la résilience de l'activité (PCA / PRA) et organiser des exercices réguliers.
  • Diffuser une culture de la sécurité via la sensibilisation et la formation des collaborateurs.
Profil recherché

Formation et Expérience :

  • De formation Supérieure de type Ingénieur ou équivalent Bac+5 (Informatique / Télécom) avec une spécialisation en cybersécurité.
  • Vous justifiez de 10 ans d'expérience minimum en sécurité des SI, structurés ainsi :
  • > Au moins 6 ans en ingénierie et sécurité opérationnelle (architecture, réponse à incident, gestion des vulnérabilités, exploitation) .
  • > Au moins 4 ans dans une fonction de RSSI avec gestion de budget, création de politiques de sécurité et reporting direct à un comité de direction.
  • Une expérience préalable chez un opérateur télécom, un fournisseur d'infrastructures critiques ou dans un environnement très réglementé est un atout déterminant.
Compétences Techniques (Hard Skills) :
  • Maîtrise des systèmes d'information hybrides et cloud, ainsi que des architectures d'opérateur (réseaux IP et transport, coeur de réseau mobile, virtualisation) .
  • Expertise sur les outils de sécurité (Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM) et la cryptologie.
  • Connaissance pointue des modes opératoires d'attaque (rançongiciels, fraude télécom, compromission de la supply chain, DDoS, phishing) .
  • Maîtrise des normes ISO 27001/27005, EBIOS Risk Manager et RGPD.
  • Certifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer/Auditor, EBIOS.
Compétences Comportementales (Soft Skills) :
  • Excellente communication verbale et écrite en français et en anglais.
  • Sang-froid et communication maîtrisée sous pression, notamment en situation de crise.

Login