Responsable de la sécurité des systèmes d'information (F/H)

Grenoble-Alpes Métropole

Grenoble

Sur place

EUR 90 000 - 110 000

Plein temps

14 jours+
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Résumé du poste

La direction des systèmes d'information de Grenoble Alpes Métropole recherche un Responsable de la sécurité des systèmes d'information (F/H) pour définir et piloter la politique de sécurité du SI des collectivités. Vous analysez les risques, proposez des mesures et supervisez les plans d’action tout en garantissant confidentialité, intégrité et disponibilité des services publics et des données.

Vous animerez la sensibilisation et la formation des élus et agents et assurerez une veille

Qualifications

  • Définir et piloter la politique de sécurité du SI.
  • Analyser les risques et piloter les plans d’action.
  • Mettre en œuvre les mesures techniques et organisationnelles.
  • Veiller à la conformité et à la sécurité des données.

Responsabilités

  • Définir, piloter et faire évoluer la politique de sécurité des systèmes d’information.
  • Analyser les risques et assurer le suivi des plans d’actions et des audits.
  • Conseiller la direction générale et les métiers sur les enjeux cybersécurité et risques numériques.
  • Organiser incidents, continuité et reprise d’activité et piloter les projets sécurité.

Connaissances

Cybersécurité
Gestion des risques
Conformité RGPD
ANSSI recommandations

Formation

Ingénieur

Description du poste

  • Responsable de la sécurité des systèmes d'information (F/H)
  • Responsable de la sécurité des systèmes d'information (F/H)
Mission principale

La Direction des systèmes d'information est chargée de la gestion, de l’exploitation et du développement du système d’information de quatre collectivités : Grenoble Alpes Métropole, la Ville de Grenoble, le CCAS de Grenoble et le Syndicat Mixte des Mobilités de l’Aire Grenobloise (SMMAG).

FINALITÉ DU POSTE
  • Définir, piloter et faire évoluer la politique de sécurité des systèmes d’information afin de garantir la confidentialité, l’intégrité, la disponibilité, la traçabilité et la résilience des services numériques et des données.
  • Conseiller la direction générale, les directions métiers et la DSI en matière de cybersécurité, de conformité et de maîtrise des risques numériques.
  • Identifier, évaluer et maîtriser les risques liés aux systèmes d’information, aux usages numériques, aux prestataires et aux projets d’évolution du SI.
  • Définir, préconiser et accompagner la mise en œuvre des mesures techniques, organisationnelles et réglementaires nécessaires à la sécurisation et à la continuité des activités numériques.
  • Contrôler l’application des règles et dispositifs de sécurité, coordonner la gestion des incidents et contribuer à la résilience opérationnelle face aux risques cyber.
  • Développer la culture de cybersécurité par des actions de sensibilisation, d’accompagnement et de formation des élus, agents et partenaires.
  • Assurer une veille technologique, réglementaire et sur les menaces cyber afin d’anticiper les risques et d’adapter les dispositifs de sécurité.
ACTIVITÉS PRINCIPALES
Activité 1 : Définir et piloter la politique de sécurité des systèmes d’information
  • Définir les orientations stratégiques et les objectifs de cybersécurité en lien avec la direction générale, la DSI, les directions métiers et les partenaires institutionnels.
  • Élaborer, formaliser, mettre en œuvre et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI) de la collectivité.
  • Garantir la cohérence de la politique de sécurité avec les évolutions des usages numériques, du télétravail, du cloud, des services externalisés et des projets de transformation numérique.
  • Mettre en place et animer la gouvernance de la cybersécurité (instances, procédures, référentiels, indicateurs, plans d’actions et documentation associée).
  • Assurer un rôle transverse d’expertise, de conseil et d’accompagnement auprès des directions et services de la collectivité.
  • Veiller à la conformité du système d’information avec les exigences réglementaires et référentiels applicables (RGPD, NIS2, RGS, recommandations ANSSI, politiques internes, etc.).
  • Intégrer les exigences de sécurité et de protection des données dès la conception des projets numériques (« security by design »).
Activité 2 : Analyser les risques
  • Réaliser des analyses de risques sur les infrastructures, applications, projets, usages numériques et services externalisés de la collectivité.
  • Identifier les vulnérabilités, menaces et impacts potentiels sur les activités, les données et la continuité des services publics.
  • Évaluer les niveaux de criticité et proposer les mesures de réduction des risques adaptées.
  • Participer aux démarches d’homologation de sécurité et aux analyses d’impact en lien avec les acteurs concernés (DSI, DPO, directions métiers, chefs de projets, prestataires).
  • Assurer le suivi des plans d’actions correctifs et des recommandations issues des analyses de risques et audits.
  • Contribuer à la cartographie des risques numériques de la collectivité.
  • Évaluer les risques liés aux prestataires, sous-traitants, solutions cloud et services numériques externalisés.
Activité 3 : Préconiser des mesures de sécurité et piloter leur mise en œuvre
  • Définir les normes, standards et exigences de sécurité applicables aux infrastructures, applications, équipements et services numériques.
  • Élaborer et suivre les plans de sécurisation du système d’information.
  • Étudier et préconiser les solutions techniques, organisationnelles et méthodologiques permettant d’assurer la sécurité et la résilience du SI.
  • Piloter ou accompagner la mise en œuvre des dispositifs de protection, de supervision, de détection et de gestion des accès.
  • Définir, piloter et maintenir les plans de continuité et de reprise d’activité (PCA/PRA).
  • Participer aux projets d’évolution du SI et intégrer les exigences de cybersécurité dans les cahiers des charges, marchés publics et analyses d’offres.
  • Participer aux revues d’architecture et aux choix techniques sur les aspects sécurité.
  • Être force de proposition sur les évolutions technologiques, organisationnelles et budgétaires liées à la cybersécurité.
  • Veiller à l’intégration des exigences de sécurité dans les relations avec les prestataires, éditeurs et sous-traitants.
Activité 4 : Contrôler l’application des règles de sécurité et gérer les incidents
  • Contrôler l’application des règles, procédures et dispositifs de sécurité au sein des services et des équipes.
  • Organiser ou piloter des audits de sécurité, tests de vulnérabilité, contrôles de conformité et exercices de sécurité.
  • Superviser le traitement des incidents de sécurité et coordonner les actions de remédiation.
  • Participer à l’organisation et à la gestion des crises cyber en lien avec les acteurs internes et externes concernés.
  • Organiser les dispositifs de réponse à incident et assurer la coordination des actions de rétablissement des services.
  • Assurer les relations avec les autorités compétentes, partenaires institutionnels, prestataires spécialisés et organismes de réponse à incident.
  • Analyser les incidents et retours d’expérience afin de renforcer les dispositifs de sécurité.
  • Définir et contrôler les dispositifs de gestion des habilitations et des accès.
  • Élaborer et suivre les indicateurs, tableaux de bord et reportings relatifs à la cybersécurité et à la gestion des incidents.
Activité 5 : Sensibiliser et former aux enjeux de la cybersécurité
  • Conseiller et sensibiliser la direction générale, les élus, l’encadrement et les responsables de service aux enjeux de cybersécurité et de protection des données.
  • Concevoir, organiser et animer des actions de sensibilisation et de formation auprès des agents et utilisateurs.
  • Élaborer, diffuser et promouvoir les règles de bon usage des systèmes d’information et des outils numériques.
  • Développer une culture de cybersécurité et de vigilance numérique au sein de la collectivité.
  • Accompagner les utilisateurs dans l’adoption des bonnes pratiques en matière de sécurité numérique et de protection des données.
  • Participer à des exercices et campagnes de sensibilisation à la gestion des risques cyber.
Activité 6 : Assurer une veille technologique, réglementaire et stratégique
  • Assurer une veille continue sur les menaces, vulnérabilités, technologies et solutions de cybersécurité.
  • Suivre les évolutions réglementaires, normatives et méthodologiques applicables au secteur public et aux collectivités territoriales.
  • Identifier les évolutions susceptibles d’améliorer le niveau de sécurité, de conformité et de résilience du système d’information.
  • Participer à des réseaux professionnels, groupes de travail et dispositifs de partage d’information en cybersécurité.
  • Contribuer à la diffusion des bonnes pratiques et au développement de la maturité cybersécurité de la collectivité.

Le RSSI peut également être amené(e) à piloter ponctuellement des dossiers ou projets, en veillant à en assurer la priorisation et la disponibilité des ressources nécessaires.

VOS ATOUTS
Formation / Diplôme et qualifications nécessaires

Ingénieur et/ou expérience similaire, spécialité sécurité des SI

Expérience souhaitée

10 ans d’expérience dans le domaine de la sécurité SI

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

UN RESPONSABLE DE LA CELLULE CYBERSECURITE (H/F) (Nouvelle fenêtre)
UN RESPONSABLE DE LA CELLULE CYBERSECURITE (H/F) (Nouvelle fenêtre)

Région Réunion • France

Hybride
EUR 60 000 - 90 000
RSSI - Conseiller en sécurité numérique
RSSI - Conseiller en sécurité numérique

APIJ (Agence publique pour l'immobilier de la justice) • Le Kremlin-Bicêtre

Sur place
EUR 70 000 - 95 000
RSSI Opérationnel F/H
RSSI Opérationnel F/H

ASN • Les Ulis

Sur place
EUR 50 000 - 70 000
RESPONSABLE DE LA SECURITE DES SYSTEMES D'INFORMATION SPECIALISE PROJETS IA (F/H)
RESPONSABLE DE LA SECURITE DES SYSTEMES D'INFORMATION SPECIALISE PROJETS IA (F/H)

Ministère de la Justice • Paris

Hybride
EUR 45 000 - 65 000
Restauration d’entreprise à tarif dégressif
Télétravail jusqu’à 3 jours par semaine
Mutuelle obligatoire (Intériale)
+2
Chef de Projet / Consultant Cybersécurité Certifié
Chef de Projet / Consultant Cybersécurité Certifié

Onyx-Conseil • Paris

Sur place
EUR 90 000 - 130 000
Ingénieur Cybersécurité
Ingénieur Cybersécurité

OPCORE • Marseille

Sur place
EUR 45 000 - 60 000
Responsable de la Sécurité des Systèmes d’Information H/F
Responsable de la Sécurité des Systèmes d’Information H/F

BYmyCAR • Vénissieux

Sur place
EUR 55 000 - 85 000
Responsable de la Sécurité des Systèmes d'Information E-Santé - RSSI H/F
Responsable de la Sécurité des Systèmes d'Information E-Santé - RSSI H/F

GIP Innovation e-santé Sud • Hyères

Sur place
EUR 85 000 - 115 000
Directeur des Systèmes d’Information (H/F)
Directeur des Systèmes d’Information (H/F)

Ville de Sannois • Sannois

Hybride
EUR 65 000 - 90 000
Télétravail possible
Mutuelle et prévoyance
Remboursement de 75% des transports
+1
Ingénieur sécurité du SI H/F
Ingénieur sécurité du SI H/F

CNAM • Lyon

Sur place
EUR 90 000 - 120 000