Contexte de la mission
La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises.
En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe
Objectifs et livrables
Gouvernance et stratégie
- Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI)
- Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe
- Élaborer et suivre la feuille de route sécurité
- Evaluer la maturité cyber (NIST2)
- Assurer un reporting régulier auprès de la direction et du groupe
Gestion des risques
- Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent)
- Identifier, évaluer et prioriser les risques cyber
- Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire
Opérationnel et pilotage
- Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe)
- Piloter les plans d'actions de remédiation suite audit
- Encadrer la sécurité dans les projets (Security by Design)
- Piloter les projets de transformation en relation avec le RSSI Groupe
Sensibilisation
- Diffuser la culture cybersécurité auprès des collaborateurs
- Animer les actions de formation et de sensibilisation
Profil recherché
Formation & expérience
- Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité)
- Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service
- Expérience dans le secteur télécom / opérateur appréciée
Compétences techniques
- Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST
- Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom
- Compréhension des architectures cloud, réseaux et télécoms
- Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident)
Compétences comportementales
- Leadership et capacité à embarquer les équipes
- Excellentes qualités de communication et de vulgarisation
- Vision stratégique et sens du business
- Autonomie, rigueur et capacité d'adaptation à un environnement de régie
Certifications appréciées
- CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM