Directeur de la Sécurité des Systèmes d'Information
il y a 3 heures
Req ID: 505192
Chez Alstom, nous avons une connaissance pointue des réseaux de transport et comprenons ce qui conduit les individus à les emprunter. Des trains à grande vitesse, métros, monorails et tramways aux systèmes intégrés, services, infrastructures, et solutions de signalisation et de mobilité numérique, nous offrons à la diversité de nos clients le portefeuille le plus vaste du secteur. Chaque jour, plus de collaborateurs dans le monde qui ouvrent la voie à des solutions de mobilité plus vertes et plus intelligentes pour relier les villes, réduire l'empreinte carbone et remplacer la voiture.
TITRE DU POSTE ET CODE DU POSTE
Titre du poste
(Code du poste) :
Directeur de la Sécurité des Systèmes d'Information
OBJECTIF DU POSTE
- Le Directeur de la Sécurité des Systèmes d'Information est responsable de la définition, de la mise en œuvre et de l'amélioration continue de la stratégie de cybersécurité mondiale d'Alstom.
- A ce titre, il garantit la confidentialité, l'intégrité et la disponibilité des actifs numériques, et aligne les initiatives de cybersécurité sur la stratégie de l'entreprise et les exigences réglementaires.
- Cette position stratégique de bout en bout englobe la gouvernance et l'identification des risques de cybersécurité, la protection des actifs numériques d'Alstom, la détection des événements de sécurité et la réponse aux incidents de sécurité.
ORGANISATION
Structure organisationnelle (le poste appartient à...)
DIGITAL SERVICES
Rapporte directement à :
Groupe Chief Information Security Officer
Autres rapports à :
« Rapport en pointillée » Titre du poste s'il y en a
Sous-parents :
« responsables » des activités suivantes :
- Gouvernance des risques et conformité
- Projets/programmes de cybersécurité
- Architecture et solutions de cybersécurité
- Sécurité dans les projets
- Gestion de l'identité et des accès
- Centre des Opérations de sécurité
- Centre de Service de sécurité Produit
Réseau & Liaisons
Titre de poste des postes connectés / rapport fonctionnel
Interne
- Business Process Solutions
- Operations Center
- IT Infrastructures
- Data and AI
- Digital Platforms
- Business Lines
Externe
- Fournisseurs
- Fournisseurs de technologies / éditeurs
- Organismes de régulation (par exemple ANSSI)
PRINCIPALES RESPONSABILITÉS
Décrivez ici les principales informations telles que les responsabilités, les autorités, les mesures de performance... etc.
Leadership stratégique
- Définir et maintenir la mission, la vision, la stratégie et la feuille de route en matière de sécurité de l'information d'Alstom, en coordination avec le CISO du groupe.
- Aligner les initiatives de sécurité de l'information sur les objectifs stratégiques de l'entreprise et les programmes de transformation numérique.
- Contribuer à la gouvernance mondiale de la sécurité et représenter la sécurité de l'information au sein des comités Adhoc.
Gouvernance, gestion des risques et conformité
- Maintenir les politiques ISMS d'Alstom garantissant la conformité aux normes internationales (ISO 27001, NIS 2 et toute réglementation applicable).
- Superviser la gestion des risques en cybersécurité, y compris la gestion de la dette de sécurité, la validation des exceptions, et la gestion des risques par les tiers.
- Améliorer la sensibilisation et la culture cybersécurité d'Alstom.
- Animer le réseau mondial des correspondants cybersécurité.
Projets/Programmes/Crise
- Livrer le portefeuille de projets et de programmes de sécurité de l'information dans les délais, dans le respect du budget et de la qualité.
- Piloter la feuille de route de la sécurité de l'information et la gestion budgétaire.
- S'assurer que les processus et procédures de crises de cybersécurité sont à jour et opérationnels.
Sécurité dans les projets
- Superviser la cybersécurité de tous les projets gérés par Digital Services et les business locaux afin d'assurer la conformité aux exigences ISMS d'Alstom.
- Réaliser des évaluations des risques de projet, y compris l'évaluation de la sensibilité, l'identification des risques et les recommandations avec les mesures requises.
Architecture & Solutions
- Veiller à ce que les solutions de cybersécurité atteignent l'efficacité et les performances requises pour atténuer les menaces cyber, en constante évolution.
- Superviser la conception et le déploiement d'architectures sécurisées pour les environnements informatiques et industriels (laboratoires et ateliers).
- Favoriser l'adoption de standards et de normes de sécurité à travers les projets et plateformes.
- Gérer les services PKI.
Gestion de l'identité et des accès (IAM)
- Superviser et gérer l'IAM pour les applications critiques de l'entreprise.
- Gérer la solution de gouvernance des identités et des accès d'Alstom ( Passport ).
- Gérer la solution IAM B2B d'Alstom.
- Superviser la gestion des comptes à privilèges, y compris la plateforme d'accès et les processus PAM.
Opérations de sécurité
- Piloter les opérations mondiales de sécurité de l'information, incluant le SOC, la VOC, le renseignement sur les menaces et la sécurité des points d'extrémité.
- Assurer une détection robuste des événements de sécurité, une réponse et une réaction aux incidents.
- Diriger les activités de gestion des vulnérabilités basées sur le risque (RBVM).
- Identifier de manière proactive les menaces pertinentes dans l'environnement Alstom.
- Surveiller les KPI et mettre en œuvre des plans d'amélioration continue pour les services de sécurité.
Centre de Service de Sécurité Produit
- Fournir des services d'évaluation des vulnérabilités et de pentests (VAPT) pour les produits et projets Alstom.
- Gérer et maximiser l'adoption de la solution d'analyse statique du code (SCA) d'Alstom.
- Piloter l'équipe mondiale de réponse aux incidents produit et solution (PSIRT).
- Piloter le centre de compétence du NIDS pour les projets ferroviaires.
Gestion des équipes et des interlocuteurs internes et externes
- Piloter une équipe de cybersécurité performante, répartie dans plusieurs régions du monde.
- Favoriser la collaboration avec les domaines informatiques, les fonctions transversales et les parties prenantes de l'entreprise.
- Promouvoir la sensibilisation et les programmes de formation en cybersécurité dans toute l'organisation.
PRINCIPALES COMPÉTENCES REQUISES
Exigences éducatives
Décrivez le niveau minimum d'éducation
Obligatoire:
- Master/ingénieur en informatique, en cybersécurité ou domaine connexe
- Maîtrise de l'anglais
Souhaitable:
- Certifications : CISSP, CISM, ou équivalent
Expérience
Décrivez les connaissances et l'expérience requises pour ce poste
Obligatoire:
- 15+ ans dans des postes en cybersécurité
- Expérience avérée dans la gestion de programmes et d'équipes mondiaux
Souhaitable:
- Connaissance de la gouvernance d'identité, de l'IAM, de la PKI
- Gestion d'un SOC
- Externalisation ( outsourcing ) et gestion de partenaires
Compétences et connaissances
Décrivez les compétences nécessaires (techniques et comportementales)
- Architecture de sécurité
- Opérations de sécurité
- Gestion de risques
- Connaissance des frameworks ISO 27001 et NIST
- Compétences relationnelles : Vision stratégique, leadership, communication, engagement
Il n'y a pas que les passionnés de trains qui s'épanouissent chez nous. Nul doute que vous ressentirez beaucoup de fierté lorsque vous monterez dans l'un de nos trains avec votre famille ou vos amis. Si vous aimez le challenge, nous serions ravis d'échanger avec vous
Remarque importante
En tant qu'employeur présent dans plus de 63 pays, nous souscrivons au principe d'égalité d'accès à l'emploi et valorisons la diversité. Nous nous sommes engagés à créer un environnement de travail inclusif pour tous.
Job Type: Expérimenté
-
Paris, Île-de-France Manpower France Temps pleinMission principale :Concevoir, développer, exploiter et entretenir les solutions informatiques qui répondent aux besoins de performance des métiers et soutiennent la transformation digitale de l'organisation. Le/la Responsable Système d'Information devra assurer la cohérence organisationnelle et fonctionnelle du SI.Description des responsabilités :1....
-
Responsable Sécurité des Systèmes d'Informations
il y a 2 semaines
Paris, Île-de-France Banque Richelieu Temps pleinLe Groupe Banque Richelieu, dont le siège est à Paris, est un pure player de la gestion de fortune et de la gestion d'actifs. Notre présence en France, en Suisse, à Monaco et aux Émirats Arabes Unis, nous permet d'allier des expertises complémentaires dans trois domaines : la Banque privée, la gestion d'actifs et la Banque d'investissement.Le groupe...
-
Responsable de la Sécurité des Systèmes d'Information
il y a 5 jours
Paris, Île-de-France Is@talent Temps pleinMon client cherche à renforcer sa gouvernance en cybersécurité.Dans un environnement international et face à des menaces cyber croissantes, mon client souhaite s'appuyer sur un(e) RSSI de métier, capable de structurer, prioriser et déployer une démarche de sécurité efficace, pragmatique et adaptée à une organisation à taille humaine.Si certains...
-
Directeur des Systèmes d'Information
il y a 5 jours
Paris, Île-de-France AFP Temps pleinL'Agence France-Presse (AFP)est l'une des trois grandes agences de presse mondiales. Sa mission : fournir une information rapide, indépendante, vérifiée et complète, en texte, photo, vidéo, infographie et multimédia, sur l'ensemble des événements qui font l'actualité internationale.Présente dans plus de150 pays, avec2 600 collaborateurs de 150...
-
Responsable de la Sécurité des Systèmes d'Information
il y a 5 jours
Paris, Île-de-France IS@TALENT Temps pleinLe contexteMon client est une Maison française de luxe indépendante, à forte exigence de qualité, de confidentialité et de continuité d'activité, qui cherche à renforcer sa gouvernance en cybersécurité.Dans un environnement international et face à des menaces cyber croissantes, mon client souhaite s'appuyer sur un(e)RSSI de métier, capable...
-
Directeur des Systèmes d'Information
il y a 1 semaine
Paris, Île-de-France Hubworkair Temps pleinLe Groupe Avico recherche un DSI pour piloter sa stratégie informatique, accompagner son implémentation dans les différentes sociétés du Groupe, veiller à la pertinence et performance des outils métiers, assurer la sécurité et l'évolution du système d'information, accompagner la transformation digitale des entreprises du...
-
Directeur des Systèmes Informatiques H/F
il y a 2 semaines
Paris, Île-de-France La Gazette des Communes Temps pleinEtablissement public local desservant 135 communes en eau potable, soit 4 millions d'habitants,le Syndicat des Eaux d'Ile de France (SEDIF) est le plus grand service public d'eau de France.L'exploitation en gestion déléguée est pilotée et contrôlée par les 135 agents du SEDIF, dont les locaux sont situés à Paris 6e.,Etablissement public local...
-
charge de securite des systemes d'information
il y a 7 heures
Paris, Île-de-France LMG Temps pleinA PROPOS DE NOUS Débutez ou faites évoluer votre carrière au sein d'un acteur singulier de l'économie sociale et solidaire, avec un métier et une culture qui vous ressemblentLa possibilité de télétravailler de 1 à 4 jours par semaine, selon la fonction et l'organisation du site, permet à nos 1900 collaborateurs de bénéficier d'un cadre de travail...
-
Responsable de la Sécurité des Systèmes d'Informations F/H
il y a 1 semaine
Paris, Île-de-France Monceau Assurances Temps pleinL'entreprise Monceau Assurances, est un groupe mutualiste d'assurance servant quotidiennement sociétaires et clients. Les 350 collaborateurs de Monceau Assurances portent et incarnent les valeurs fortes liées à notre histoire et à notre ADN : la Passion, l'Exemplarité, le Professionnalisme et la Solidarité.Dotés d'une solide structure financière,...
-
RSSI - Responsable de la Sécurité des Systèmes d'Information
il y a 3 jours
Paris, Île-de-France Numberly Temps pleinCertifié ISO 27001 et HDS, Numberly cherche une personne capable d'incarner et de pérenniser la dynamique d'amélioration continue et l'évolution à grande échelle des différents aspects de la sécurité des systèmes d'information du groupe.Dans un environnement technique mature et sur une stack technique entièrement maîtrisée en interne, nos...