Reponsable de La Sécurité Des Systèmes D'information
il y a 20 heures
**Description de l'entreprise**
SPHEREA est une ETI innovante tournée vers l'avenir qui s'appuie sur 50 ans d'histoire. Nos solutions de haute technologie en supervision de systèmes critiques, comprennent des systèmes de test et toutes leurs composantes, ainsi que des services associés, pour toutes les étapes du cycle de vie des systèmes ou plateformes : développement, production et maintenance. La qualité et l'excellence technologique de nos produits et de nos services sont depuis longtemps reconnues par les plus grandes entreprises du secteur industriel.
**Description du poste**
Le ou la RSSI est chargé de définir et de piloter la stratégie de cybersécurité/Cyber sûreté de l’entreprise afin de protéger les actifs numériques et les données sensibles. Ses missions incluent:
**1. Élaboration et mise en œuvre de la politique de sécurité**
- Définir la stratégie de sécurité des systèmes d’information en accord avec la direction.
- S’assurer du bon niveau d’information sur la Cybersécurité à tous les niveaux de l’entreprise.
- Rédiger et mettre à jour les politiques et procédures de cybersécurité (PSSI) et tous les documents de compliance propres à l’entreprise et à son secteur d’activité.
- Organiser le travail collectif sur la classification des données et formaliser les livrables et règles associées. S’assurer de leur bonne mise en œuvre et exécution au fil du temps.
- Sensibiliser et former les collaborateurs aux bonnes pratiques de sécurité en s’appuyant notamment sur le programme de sensibilisation existant dans l’entreprise pour le développer et l’adapter ; ainsi que sur le Responsable Conduite du Changement de l’équipe IT pour travailler les aspects de communication, formation et enrôlement des acteurs de l’entreprise dans la dynamique globale de Cybersécurité
- Porter la partie Cybersécurité des appels d’offres commerciaux pilotés par la Direction Commerciale
- Porter la responsabilité des réponses aux audits clients/partenaires sur le sujet de la cybersécurité
- Travailler avec la Direction achats aux exigences poussées vers les fournisseurs en matière de Cybersécurité, leur formalisation et les moyens de contrôle périodiques
**2. Gestion des risques et conformité**
- Réaliser des analyses de risques et identifier les menaces potentielles.
- Assurer la conformité aux normes et réglementations (AirCyber, NIS2, CMMC, ITAR ).
- Définir la roadmap Cybersécurité et le budget associé à faire valider par la Direction pour garantir le maintien dans les normes ainsi que la progression dans les niveaux de référentiel.
- Définir et suivre les plans d’actions correctifs en cas de non-conformité en se coordonnant avec les métiers et les autres équipes de la DSI.
- S’assurer du bon niveau d’équilibre entre la gestion de la sécurité au niveau du Si et la gestion de la sécurité au niveau des produits (telle qu’elle est pilotée par la Direction Technique)
**3. Supervision et sécurisation des infrastructures IT/OT**
- Piloter les audits et tests d’intrusion (pentest, audits de vulnérabilité).
- Etablir les bons KPIs de Sécurité/Sûreté de l’entreprise, être Responsable de leur mesure et de leur publication en s’appuyant sur les ressources de la DSI de l’entreprise.
- Collaborer avec les équipes IT et industrielles pour sécuriser les infrastructures critiques
- Gérer les incidents de sécurité et mettre en place des réponses adaptées.
**4. Veille et amélioration continue**
- Assurer une veille technologique et réglementaire en cybersécurité.
- Recommander des solutions innovantes pour renforcer la sécurité des systèmes.
- Participer à des échanges avec d’autres RSSI et institutions (ANSSI, CERT ).
- Intégrer les réseaux professionnels de cybersécurité du secteur d’activité et y représenter l’entreprise
**Qualifications** Compétences Techniques**
- Maîtrise des normes et référentiels de sécurité (ISO 27001, NIST, IEC 62443).
- Connaissance des architectures réseau, protocoles industriels et solutions de cybersécurité.
- Expérience en gestion des incidents et forensic.
- Bonne compréhension des environnements IT et OT dans un contexte industriel.
**Compétences Transverses**
- Capacité d’analyse et de gestion des risques.
- Rigueur et méthodologie dans la gestion de projets de sécurité.
- Excellentes compétences en communication et pédagogie.
- Aptitude à piloter une petite équipe et à travailler en collaboration avec les autres membres de la DSI, les métiers et la direction.
**Profil Recherché**
- Formation : Bac+5 en cybersécurité, informatique, ou équivalent (école d’ingénieur, université).
- Expérience : Minimum 5 ans d’expérience en cybersécurité, idéalement dans un environnement industriel.
- Certifications (un plus) : CISSP, CISM, CEH, ISO 27001 Lead Implementer, GIAC
**Informations supplémentaires** SPHEREA, c'est aussi**:
Une excellente ambiance de travail au sein d’une entreprise à taille humaine.
Parce que votre bien-être est essentiel à nos yeux, nous sommes attentifs à l’équilibre vie privée / vie profes
-
urbaniste des systèmes d information H/F
il y a 2 semaines
Toulouse, Occitanie, France La Gazette des Communes Temps pleinAvec ses 37 communes et plus de habitants, Toulouse Métropole et Mairie de Toulouse se positionnent aujourd'hui comme le 4ème pôle d'attractivité français et l'un des premiers employeurs locaux. Nos collaborateurs assurant des services publics variés : éducation, sécurité, transition écologique, transports, urbanisme, culture …Rejoindre la Mairie...
-
Officier de La Sécurité Des Systèmes D'information
il y a 20 heures
Toulouse, France ISAE Supaero Temps plein**Poste permanent, ouvert aux fonctionnaires et aux contractuels (CDD 3 ans puis proposition de CDI).** **"Contrat de travail conforme à la loi n° 84-16 du 11 janvier 1984 modifiée portant dispositions statutaires relatives à la fonction publique de l’État, notamment**son article**L.332-2-2**et au décret n° 86-83 du 17 janvier 1986 modifié relatif...
-
Responsable de La Sécurité Des Systèmes D'information
il y a 2 semaines
Toulouse, France ISAE Supaero Temps plein**Poste permanent, ouvert aux fonctionnaires et aux contractuels (CDD 3 ans maximum puis CDIsation à l'issue).** **"Contrat de travail conforme à la loi n° 84-16 du 11 janvier 1984 modifiée portant dispositions statutaires relatives à la fonction publique de l’État, notamment**son article**L.332-2-2**et au décret n° 86-83 du 17 janvier 1986...
-
Responsable de La Sécurité Des Systèmes D'information
il y a 6 jours
Toulouse, France ISAE Supaero Temps plein**Poste permanent, ouvert aux fonctionnaires et aux contractuels (CDD 3 ans maximum puis CDIsation à l'issue).** **Contrat de travail conforme à la loi n° 84-16 du 11 janvier 1984 modifiée portant dispositions statutaires relatives à la fonction publique de l’État, notamment son article**_L.332-2-2_** et au décret n° 86-83 du 17 janvier 1986...
-
Responsable Sécurité des Systèmes d’Information F/H
il y a 2 jours
Toulouse, France GLS France Temps pleinDans le cadre de sa politique diversité, GLS France soutient l’égalité Femmes/Hommes et favorise l’insertion professionnelle, l’accès et le maintien dans l’emploi des personnes en situation de handicap. CDI / Statut Cadre au forfait jour / Travail hybride 2 jours de Télétravail/semaine Rémunération forfaitaire annuelle brute sur 13 mois :...
-
Responsable Sécurité des Systèmes d'Information F/H
il y a 2 semaines
Toulouse, Occitanie, France GLS France Temps pleinDans le cadre de sa politique diversité, GLS France soutient l'égalité Femmes/Hommes et favorise l'insertion professionnelle, l'accès et le maintien dans l'emploi des personnes en situation de handicap.CDI / Statut Cadre au forfait jour / Travail hybride 2 jours de Télétravail/semaineRémunération forfaitaire annuelle brute sur 13 mois : entre 55K€...
-
Responsable Sécurité des Systèmes d'Information H/F
il y a 2 semaines
Toulouse, France Liebherr-Aerospace Toulouse Temps pleinMembre actif de la communauté du centre d'excellence Information Security (InfoSec) de la division AER Pilotage des projets cybersécurité * * Pilotage de l'activité SSI et de sa communauté au sein de la DSI. * Déploiement des initiatives cybersécurité en adéquation avec la stratégie du groupe, en adaptant la feuille de route aux environnements IT...
-
Administrateur Système Information Et de
il y a 19 heures
Toulouse, France Météo France Temps pleinExpert public de la météo et du climat, Météo-France est à vos côtés pour contribuer à votre sécurité au quotidien et vous aider à prendre les meilleures décisions, dans un climat qui change. Face à des épisodes météo dangereux encore plus intenses et plus fréquents sous l’effet du changement climatique, nos missions au service de votre...
-
Concepteur développeur des systèmes d'information
il y a 2 jours
Toulouse, France ISAE Supaero Temps pleinPoste permanent, ouvert aux fonctionnaires et aux contractuels (CDD 3 ans maximum puis CDIsation à l'issue).Contrat de travail conforme à la loi n° 84-16 du 11 janvier 1984 modifiée portant dispositions statutaires relatives à la fonction publique de l’État, notamment son article L.332-2-2 et au décret n° 86-83 du 17 janvier 1986 modifié relatif...
-
Directeur des Systèmes d'Information F/H
il y a 5 heures
Toulouse, France Ecologie Temps pleinDirecteur des Systèmes d'Information F/H Réf. offre d’emploi: Employeur: Météo France Métier de référence: Directrice / Directeur des systèmes d'information Catégorie A+ (Encadrement supérieur - Emplois de direction) Nature de l’emploi test Emploi ouvert aux titulaires et aux contractuels En tant que Directrice ou Directeur des Systèmes...