Share this job
Notre client, acteur majeur des services multi-techniques (énergie, industrie, digitalisation), renforce sa direction Cybersécurité sur le périmètre France. Le poste couvre à la fois le SI interne, les services métiers et les solutions livrées aux clients finaux, en environnement IT et OT. L'enjeu : faire de la posture cyber un argument de confiance commerciale sur les appels d'offres, tout en tenant le cadre réglementaire européen.
MissionsAccompagnement business & avant-vente
Accompagner les équipes commerciales et avant-ventes pour valoriser la posture cyber dans les appels d'offres stratégiques
Intégrer la sécurité dès la conception (Security by Design) des offres de services multi-techniques et des solutions industrielles OT/IoT
Piloter le budget cybersécurité en logique de performance financière : arbitrages et optimisation CapEx (infrastructures, projets) / OpEx (services managés, SOC, SaaS)
Conformité et alignement réglementaire
Piloter la mise en conformité des entités et services au titre de NIS 2 (qualification entités essentielles/importantes, gestion des risques de la chaîne d'approvisionnement)
Intégrer les exigences du Cyber Resilience Act sur le cycle de vie des produits, logiciels et équipements connectés intégrés ou développés
Déployer et contrôler l'application du guide d'hygiène informatique ANSSI (socle restreint et mesures prioritaires) sur l'ensemble du périmètre France
Gouvernance et gestion des risques
Décliner la PSSI Groupe sur le périmètre France et en assurer l'application opérationnelle par les entités
Conduire les analyses de risques (EBIOS RM / ISO 27005) adaptées aux enjeux des chantiers et des contrats clients
Superviser le dispositif de gestion d'incidents, la résilience opérationnelle et la continuité d'activité (PCA/PRA)
Candidate profile
Expérience : 8 à 15 ans en cybersécurité, dont une pratique avérée du rôle de RSSI en environnement complexe et multi-entités (ESN, intégrateur, industrie, énergie ou BTP).
Compétences techniques et réglementaires
Must-have : réglementation cyber européenne : NIS 2, Cyber Resilience Act, RGPD
Must-have : hygiène informatique ANSSI, ISO 27001, analyses de risques EBIOS RM / ISO 27005
Must-have : pilotage budgétaire IT/Cyber, arbitrages CapEx / OpEx
Nice-to-have : IEC 62443 et cybersécurité industrielle (OT/ICS)
Nice-to-have : expérience de la contribution cyber en réponse à appels d'offres
Posture
Orientation client, positionnement "enabler" plutôt que bloqueur
Capacité à porter un discours cyber devant un ComEx et à le traduire pour des équipes terrain
Aisance dans un environnement décentralisé, avec des entités opérationnelles autonomes
Working environment
Apply to this job!
Find your next career move from +8,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
RSSI Business & Réglementation
Cherry Pick
