Responsable de la sécurité des systèmes d'information

Il y a 6 jours

Grenoble, Auvergne-Rhône-Alpes, France Grenoble-Alpes Métropole Temps plein 90 000 € - 110 000 € Contrat
  • Responsable de la sécurité des systèmes d'information (F/H)
  • Responsable de la sécurité des systèmes d'information (F/H)

Mission principale

La Direction des systèmes d'information est chargée de la gestion, de l’exploitation et du développement du système d’information de quatre collectivités : Grenoble Alpes Métropole, la Ville de Grenoble, le CCAS de Grenoble et le Syndicat Mixte des Mobilités de l’Aire Grenobloise (SMMAG).

FINALITÉ DU POSTE

  • Définir, piloter et faire évoluer la politique de sécurité des systèmes d’information afin de garantir la confidentialité, l’intégrité, la disponibilité, la traçabilité et la résilience des services numériques et des données.
  • Conseiller la direction générale, les directions métiers et la DSI en matière de cybersécurité, de conformité et de maîtrise des risques numériques.
  • Identifier, évaluer et maîtriser les risques liés aux systèmes d’information, aux usages numériques, aux prestataires et aux projets d’évolution du SI.
  • Définir, préconiser et accompagner la mise en œuvre des mesures techniques, organisationnelles et réglementaires nécessaires à la sécurisation et à la continuité des activités numériques.
  • Contrôler l’application des règles et dispositifs de sécurité, coordonner la gestion des incidents et contribuer à la résilience opérationnelle face aux risques cyber.
  • Développer la culture de cybersécurité par des actions de sensibilisation, d’accompagnement et de formation des élus, agents et partenaires.
  • Assurer une veille technologique, réglementaire et sur les menaces cyber afin d’anticiper les risques et d’adapter les dispositifs de sécurité.

ACTIVITÉS PRINCIPALES

Activité 1 : Définir et piloter la politique de sécurité des systèmes d’information

  • Définir les orientations stratégiques et les objectifs de cybersécurité en lien avec la direction générale, la DSI, les directions métiers et les partenaires institutionnels.
  • Élaborer, formaliser, mettre en œuvre et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI) de la collectivité.
  • Garantir la cohérence de la politique de sécurité avec les évolutions des usages numériques, du télétravail, du cloud, des services externalisés et des projets de transformation numérique.
  • Mettre en place et animer la gouvernance de la cybersécurité (instances, procédures, référentiels, indicateurs, plans d’actions et documentation associée).
  • Assurer un rôle transverse d’expertise, de conseil et d’accompagnement auprès des directions et services de la collectivité.
  • Veiller à la conformité du système d’information avec les exigences réglementaires et référentiels applicables (RGPD, NIS2, RGS, recommandations ANSSI, politiques internes, etc.).
  • Intégrer les exigences de sécurité et de protection des données dès la conception des projets numériques (« security by design »).

Activité 2 : Analyser les risques

  • Réaliser des analyses de risques sur les infrastructures, applications, projets, usages numériques et services externalisés de la collectivité.
  • Identifier les vulnérabilités, menaces et impacts potentiels sur les activités, les données et la continuité des services publics.
  • Évaluer les niveaux de criticité et proposer les mesures de réduction des risques adaptées.
  • Participer aux démarches d’homologation de sécurité et aux analyses d’impact en lien avec les acteurs concernés (DSI, DPO, directions métiers, chefs de projets, prestataires).
  • Assurer le suivi des plans d’actions correctifs et des recommandations issues des analyses de risques et audits.
  • Contribuer à la cartographie des risques numériques de la collectivité.
  • Évaluer les risques liés aux prestataires, sous-traitants, solutions cloud et services numériques externalisés.

Activité 3 : Préconiser des mesures de sécurité et piloter leur mise en œuvre

  • Définir les normes, standards et exigences de sécurité applicables aux infrastructures, applications, équipements et services numériques.
  • Élaborer et suivre les plans de sécurisation du système d’information.
  • Étudier et préconiser les solutions techniques, organisationnelles et méthodologiques permettant d’assurer la sécurité et la résilience du SI.
  • Piloter ou accompagner la mise en œuvre des dispositifs de protection, de supervision, de détection et de gestion des accès.
  • Définir, piloter et maintenir les plans de continuité et de reprise d’activité (PCA/PRA).
  • Participer aux projets d’évolution du SI et intégrer les exigences de cybersécurité dans les cahiers des charges, marchés publics et analyses d’offres.
  • Participer aux revues d’architecture et aux choix techniques sur les aspects sécurité.
  • Être force de proposition sur les évo