Responsable de la sécurité des systèmes d'information
jeudi 03 septembre 2026
Rechercher une mission
Détails
Consultant sécurité
sécurité
Télécommunication
régie sur site
Informations
France
à définir
Asap
NC
Acteur majeur du secteur des télécommunications, nous évoluons dans un environnement technologique hautement critique et exigeant. Directement rattaché (e) à la Direction Générale, vous serez le garant de la stratégie de sécurité numérique et de la maîtrise du risque cyber sur l'ensemble de nos réseaux et systèmes d'information.
Vos Missions Principales
- 1. Stratégie, Gouvernance et Pilotage
- Élaborer et suivre la roadmap sécurité, ainsi que les budgets associés (engagements OPEX et CAPEX) .
- Animer les comités de sécurité, produire les indicateurs de performance (KPI/KRI) et rendre compte du risque résiduel à la Direction Générale.
- 2. Maîtrise des Risques et Conformité
- Conduire les analyses de risques numériques et piloter les plans de remédiation et de traitement.
- Assurer la conformité aux normes en vigueur et piloter les audits (internes et externes) .
- Évaluer les risques liés aux tiers (prestataires, partenaires) et sécuriser leurs accès à nos réseaux.
- 3. Sécurité des Projets et des Infrastructures (Security by Design)
- Garantir l'intégration des exigences de cybersécurité dès la conception jusqu'à la mise en production des infrastructures et applicatifs.
- Délivrer des avis de sécurité formalisés sur les projets et porter les éventuels arbitrages devant la Direction Générale.
- Piloter le déploiement opérationnel des solutions de sécurité et assurer une veille technologique sur les nouvelles vulnérabilités.
- 4. Détection, Gestion des Incidents et Résilience
- Superviser les moyens techniques de détection (prévention, gestion des incidents cyber) .
- Piloter la gestion de crise cyber (y compris en dehors des heures ouvrées) en coordonnant les acteurs internes et externes .
- Garantir la continuité et la résilience de l'activité (PCA / PRA) et organiser des exercices réguliers.
- Diffuser une culture de la sécurité via la sensibilisation et la formation des collaborateurs.
Formation et Expérience :
- De formation Supérieure de type Ingénieur ou équivalent Bac+5 (Informatique / Télécom) avec une spécialisation en cybersécurité.
- Vous justifiez de 10 ans d'expérience minimum en sécurité des SI, structurés ainsi :
- > Au moins 6 ans en ingénierie et sécurité opérationnelle (architecture, réponse à incident, gestion des vulnérabilités, exploitation) .
- > Au moins 4 ans dans une fonction de RSSI avec gestion de budget, création de politiques de sécurité et reporting direct à un comité de direction.
- Une expérience préalable chez un opérateur télécom, un fournisseur d'infrastructures critiques ou dans un environnement très réglementé est un atout déterminant.
- Maîtrise des systèmes d'information hybrides et cloud, ainsi que des architectures d'opérateur (réseaux IP et transport, coeur de réseau mobile, virtualisation) .
- Expertise sur les outils de sécurité (Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM) et la cryptologie.
- Connaissance pointue des modes opératoires d'attaque (rançongiciels, fraude télécom, compromission de la supply chain, DDoS, phishing) .
- Maîtrise des normes ISO 27001/27005, EBIOS Risk Manager et RGPD.
- Certifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer/Auditor, EBIOS.
- Excellente communication verbale et écrite en français et en anglais.
- Sang-froid et communication maîtrisée sous pression, notamment en situation de crise.