Adjoint au Responsable de la sécurité des systèmes informatiques
Au cœur d’Orange Business France, l’entité Digital Services propose des services autour du digital, de la data, de l'IA et du cloud.
Cette entité regroupe près de 4500 collaborateurs répartis dans toute la France.
Nous recherchons un(e) adjoint(e) au RSSI pour renforcer la gouvernance au sein de l’entité, contribuer à l’application des politiques de sécurité du groupe et accompagner les équipes projets dans la mise en œuvre des exigences de sécurité et règlementaires, à destination de nos Clients (internes et externes).
Responsabilités
- Interlocuteur essentiel pour les sujets de Cybersécurité et de sécurité de l’information (sur les aspects gouvernance, run et projet) au sein de l’entité.
- Assurer le suivi des levés de doutes et incidents de sécurité sur l’entité.
- Participer à la contextualisation des sujets sécurité des incidents/problème/change.
- Assurer le suivi des alertes et vulnérabilités.
- Contribuer au reporting et à l’alimentation des KPI auprès des comités de direction.
- Force de proposition dans l’amélioration des process et procédures du domaine Sécurité & Réglementaire, dans le cadre de notre démarche Qualité.
- Interface avec les autres entités du groupe Orange sur les sujets spécifiques (IA, Juridique, Sécurité, Conformité, Politiques, RH,…).
- Apporter une expertise sur les sujets de Continuité d’Activité et de gestion de crise.
Pôle Sécurité - missions
- Activités d’assurance sécurité auprès des projets clients (AVV, BUILD, et RUN).
- Analyses de conformité RGPD, règlementaire et sécurité des projets/services/solutions.
- Prestations de RSSI Client (en temps partagé).
- Coordination et pilotage des incidents de sécurité.
- Contribution à la gouvernance (et aux audits) sur les certifications de Digital Services : 27001, HDS, PCI DSS et qualification SecNumCloud.
- Sensibilisation des collaborateurs.
- Prendre en charge les projets qui relèvent de la règlementation II901 et/ou IGI1300.
Qualifications
- Formation Bac+4 / Bac+5 avec une spécialité en CyberSécurité.
- Expérience d’au moins 5 ans sur un poste similaire, avec une bonne connaissance du fonctionnement d’un SI.
- Bon sens du relationnel et de la communication, force de proposition.
- Esprit d’analyse, de synthèse et de réactivité.
- Bonne connaissance de la 27001, savoir réaliser des analyses de risques (EBIOS RM 2018) et connaître les exigences règlementaires du RGPD.
- Certification associée ou expérience significative validant ces prérequis.
- Connaissance de l’IGI1300 et de l’II901 est un plus, le titulaire pourrait faire l’objet d’une habilitation.
Localisation et modalités
Poste localisé à Nantes ou Rennes avec des déplacements à prévoir essentiellement à Rennes, Nantes ou Paris. Télétravail possible jusqu’à 2 jours/semaine.
Lieu: Cesson-Sévigné, Brittany, France. Publication: 1 week ago.