Responsable de la sécurité informatique (F/H)

European Synchrotron Radiation Facility (ESRF)

Grenoble

Sur place

EUR 110 000 - 150 000

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Résumé du poste

L’ESRF à Grenoble recherche un RSSI/CISO pour définir et piloter la stratégie de cybersécurité, développer une culture de sécurité et coordonner les initiatives entre les divisions scientifiques et techniques. Vous aurez la responsabilité de gouvernance, gestion des risques, audits et supervision des mesures de sécurité, tout en assurant le respect des cadres ISO/IEC 2700X, NIST, CIS et RGPD/NIS2.

Le poste requiert un Master en informatique ou cybersécurité, 10–15 ans d’expérience dans les TI

Qualifications

  • Master en informatique, cybersécurité, systèmes d’information ou domaine connexe.
  • 10–15 ans d’expérience dans les TI, dont au moins 3 ans en cybersécurité.
  • Capacité à influencer des équipes pluridisciplinaires et coordonner des initiatives entre départements.
  • Expérience en gestion d’équipe ou potentiel pour diriger une petite équipe.
  • Excellentes compétences en communication et relations interpersonnelles; anglais requis.

Responsabilités

  • Définir et piloter la stratégie de cybersécurité de l’ESRF.
  • Développer et maintenir les cadres de gouvernance et les politiques de sécurité.
  • Coordonner les activités de cybersécurité entre les divisions et auditer les mesures.
  • Gérer les risques cybersécurité et superviser les actions correctives.
  • Sensibiliser et former le personnel à la cybersécurité.
  • Suivre les KPI et présenter les résultats à la direction.
  • Veiller au respect des cadres RGPD et NIS2.

Connaissances

Leadership
Coordination inter-équipes
Stratégie cybersécurité
Communication
Gestion des risques
Connaissance ISO/IEC 2700X
NIST Cybersecurity Framework
CIS Controls
RGPD/NIS2
Anglais (lu/Ecrit)

Formation

Master en informatique/cybersécurité

Description du poste

L’ESRF est un centre de recherche de renommée mondiale qui produit des faisceaux de rayons X extrêmement intenses permettant aux scientifiques d’explorer la matière à l’échelle nanométrique. Les systèmes et services informatiques sont essentiels au bon fonctionnement de l’ensemble des divisions de l’ESRF. Il est donc primordial de garantir que l’infrastructure numérique de l’ESRF, son environnement informatique scientifique et ses solutions logicielles soient efficacement protégés contre les cybermenaces.

L’infrastructure de l’ESRF, les solutions logicielles et les services sont développés et exploités par plusieurs équipes informatiques réparties au sein des Divisions Experiments, Instrumentation Services and Development, Technical Infrastructure, mais également de la Division Accelerator and Source ainsi que de la Division Administration.

En tant que Responsable de la Sécurité des Systèmes d’Information (RSSI / CISO), vous définirez et piloterez la stratégie de cybersécurité de l’ESRF tout en développant une forte culture de la sécurité au sein de l’organisation. Bien que ce poste n’implique pas de responsabilité hiérarchique directe sur les équipes informatiques, vous assurerez un leadership stratégique, coordonnerez les initiatives de cybersécurité entre les différentes divisions et favoriserez le consensus entre les nombreux acteurs concernés.

Responsabilités principales
  • Développer, maintenir et améliorer en continu les politiques, normes et cadres de gouvernance en matière de cybersécurité de l’ESRF.
  • Définir la feuille de route cybersécurité, établir les priorités et superviser la mise en œuvre des plans d’action stratégiques.
  • Coordonner les activités de cybersécurité dans l’ensemble des divisions de l’ESRF afin de garantir un niveau de sécurité cohérent et efficace.
  • Maintenir le processus d’évaluation des risques cybersécurité de l’organisation, identifier les risques émergents et initier des audits de sécurité internes ou externes lorsque cela est nécessaire.
  • Superviser la mise en œuvre des mesures de sécurité par les équipes informatiques et veiller au respect des politiques de cybersécurité ainsi que des bonnes pratiques.
  • Surveiller les alertes de vulnérabilités, coordonner les activités de gestion des vulnérabilités et valider les actions correctives.
  • Tenir les équipes informatiques informées des nouvelles menaces cyber, des vulnérabilités identifiées et des stratégies de mitigation appropriées.
  • Concevoir, lancer et coordonner des programmes de sensibilisation et de formation à la cybersécurité destinés au personnel de l’ESRF.
  • Définir les indicateurs clés de performance (KPI) en cybersécurité, suivre les métriques de sécurité et présenter régulièrement à la direction les risques et les performances en matière de cybersécurité.
Vous possédez les qualifications et l’expérience suivantes :
  • Diplôme de niveau Master (ou équivalent) en informatique, cybersécurité, systèmes d’information ou domaine connexe.
  • Au moins 10 à 15 ans d’expérience professionnelle dans le domaine des technologies de l’information, dont un minimum de 3 ans en cybersécurité.
  • Capacité démontrée à influencer des équipes pluridisciplinaires et à coordonner des initiatives de cybersécurité entre plusieurs départements.
  • Expérience avérée en gestion d’équipe ou fort potentiel pour diriger une petite équipe.
  • Excellentes compétences en communication et en relations interpersonnelles, avec la capacité d’interagir efficacement avec des experts techniques, des chercheurs et des membres de la direction.
  • Excellente maîtrise de l’anglais écrit et oral.
Compétences techniques
  • Solide connaissance des cadres de gouvernance cybersécurité et de gestion des risques, notamment ISO/IEC 2700X, NIST Cybersecurity Framework, CIS Controls ou EBIOS.
  • Bonnes connaissances techniques des environnements Linux et Windows ainsi que des réseaux.
  • Expérience en gestion des vulnérabilités, technologies de supervision de la sécurité et réponse aux incidents.
  • Bonne compréhension de la sécurité des environnements cloud, des technologies de virtualisation et des pratiques de sécurisation des infrastructures informatiques modernes.
  • Connaissance du RGPD, de la directive NIS2 et des exigences réglementaires en matière de cybersécurité.

Une expérience dans la sécurisation d’environnements informatiques scientifiques de grande envergure constituerait un atout majeur.

Qualifications souhaitées
  • CISSP (Certified Information Systems Security Professional)
  • CISM (Certified Information Security Manager)
  • ISO/IEC 27001 Lead Implementer ou Lead Auditor

Une expérience préalable dans un environnement scientifique ou de recherche international serait également appréciée.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Chief Information Security Officer
Chief Information Security Officer

ESRF - The European Synchrotron Radiation Facility • Grenoble

Hybride
EUR 120 000 - 180 000
Relocation assistance
Competitive compensation package
RSSI/CISO — Stratégie de Cybersécurité IT Scientifique
RSSI/CISO — Stratégie de Cybersécurité IT Scientifique

European Synchrotron Radiation Facility (ESRF) • Grenoble

Sur place
EUR 110 000 - 150 000
Ingénieur Cybersécurité
Ingénieur Cybersécurité

OPCORE • Marseille

Sur place
EUR 45 000 - 60 000
Responsable Cybersécurité F/H
Responsable Cybersécurité F/H

Thales Aerospace Communications • Rungis

Sur place
EUR 65 000 - 95 000
Chief Information Security Officer
Chief Information Security Officer

ESRF - The European Synchrotron • Grenoble

Sur place
EUR 140 000 - 190 000
Relocation assistance
Competitive compensation
International work environment
Ingénieur sécurité du SI - RSSI transverse NES H/F
Ingénieur sécurité du SI - RSSI transverse NES H/F

CNAM • Angers

Sur place
EUR 75 000 - 110 000
Expert sécurité IT F/H
Expert sécurité IT F/H

CDC Informatique • Bagneux

Sur place
EUR 45 000 - 70 000
RESPONSABLE DE LA SÉCURITÉ DES SYSTÈMES D'INFORMATION (RSSI-CISO) H/F
RESPONSABLE DE LA SÉCURITÉ DES SYSTÈMES D'INFORMATION (RSSI-CISO) H/F

Initial SAS • France

Hybride
EUR 80 000 - 120 000
Part variable de 17%
Formations continues
RSSI Opérationnel F/H
RSSI Opérationnel F/H

ASN • Les Ulis

Sur place
EUR 50 000 - 70 000
Responsable de la sécurité des systèmes d'information (F/H)
Responsable de la sécurité des systèmes d'information (F/H)

Grenoble-Alpes Métropole • Grenoble

Sur place
EUR 90 000 - 110 000