Nous recherchons pour le compte de notre client, filiale d'un acteur mondial de premier plan dans le secteur de la défense, un CISO (F/H) dans le cadre d'un départ en retraite.
Localisation :
Sud de la France (proche Marseille)
Télétravail :
2 jours fixes par semaine
Salaire :
Entre 95 k€ et 115 k€ selon profil (hors avantages entreprise)
Le poste :
Rattaché au CIO, votre rôle consiste à promouvoir, mettre en œuvre et piloter la sécurité des systèmes d'information de manière transversale et à l'échelle mondiale.
Vos missions principales :
- Stratégie et Gouvernance : Développer et maintenir les politiques de sécurité IT, piloter l'approche d'évaluation des risques (groupe et projets spécifiques) et gouverner la mise en œuvre des politiques de sécurité SI en favorisant l'harmonisation et la réutilisation.
- Acculturation : Promouvoir une culture de cybersécurité à tous les niveaux, de la sensibilisation générale des collaborateurs à l'accompagnement technique expert des équipes IT.
- Support opérationnel : Accompagner les organisations dans la sécurisation de leurs systèmes (durcissement, gestion des vulnérabilités, fiches réflexes) et contrôler la sécurité des infrastructures et applications critiques (processus d'acceptation, Business Managed Networks).
- Contrôle et SOC : Piloter l'exploitation des outils de sécurité (Pare-feu, PKI, BRT), vérifier l'efficacité des mesures via des audits et tests d'intrusion, et diriger le SOC.
- Management : Encadrer une équipe interne de 15 collaborateurs, appuyée par une dizaine de prestataires externes en services managés au sein des différentes Business Lines (BL).
- Reporting : Animer les processus de gouvernance (BL, IT, CloudOps, CISO régionaux) et assurer le reporting auprès des parties prenantes.
Chiffres clés du périmètre :
- Utilisateurs : 18 000 collaborateurs.
- Parc informatique : Environ 50 000 équipements.
- Infrastructures : 300 pare-feu mondiaux et plus de 80 sites majeurs répartis dans 160 pays.
- Environnement : Hybride (technologies on-premise et Cloud) avec une grande diversité de systèmes.
- Budget direct (hors effectifs) : 4 M€.
- SOC : Environ 2 400 alertes traitées.
Enjeux majeurs :
- Équilibrer les piliers "Protéger, Détecter, Répondre" pour assurer une résilience optimale tout en préservant l'expérience utilisateur et l'efficacité des processus métier.
- Déployer une cybersécurité distribuée, efficace et mesurable via des processus centraux robustes.
- Aligner les pays sur les plans de cybersécurité locaux (en coordination avec les CISO régionaux).
- Gouverner les fournisseurs IT clés et assurer la conformité réglementaire (ex: RGPD).
Votre profil :
- Formation : Diplômé d'une école d'ingénieur ou titulaire d'un diplôme de l'enseignement supérieur en informatique, idéalement avec une spécialisation en cybersécurité.
- Expérience : Environ 10 ans d'expérience en gouvernance cybersécurité, dont au moins 5 ans en tant que CISO dans un environnement international industriel.
- Certifications : Une certification CISSP, ISO 27001 ou ISO 27005 est un réel atout.
- Compétences techniques : Maîtrise des interactions IT/Cybersécurité (OS, Réseaux, Web, Architectures, Bases de données, Antivirus/EDR, SIEM, Cryptographie, PCA/PRA). Expertise en gestion des risques, gestion des incidents et des vulnérabilités.
- Soft Skills : Leadership reconnu, capacités d'influence et excellent relationnel.
- Langues : Anglais courant impératif (contexte international).