Partager cette offre
Dans le cadre du renforcement de la gouvernance cybersécurité d’une filiale B2B spécialisée dans les services télécoms, cloud et communications unifiées, nous recherchons un RSSI Senior / RSSI as a Service capable d’assurer un rôle de référent sécurité local, tout en garantissant l’alignement avec la stratégie cybersécurité du Groupe.
Le consultant interviendra dans un environnement en transformation, avec une forte autonomie et une collaboration étroite avec les équipes sécurité Groupe. Il aura pour mission de structurer, piloter et faire évoluer la démarche cybersécurité de l’entité, en lien avec les enjeux de conformité, de gouvernance, de gestion des risques et de transformation.
Ses principales responsabilités seront les suivantes :
Gouvernance et stratégie cybersécuritéLe RSSI aura pour rôle de définir, maintenir et faire évoluer la politique de sécurité des systèmes d’information. Il construira et pilotera la feuille de route cybersécurité, évaluera la maturité cyber de l’organisation et accompagnera les travaux liés à NIS2.
Il devra également assurer l’alignement avec les standards, outils et pratiques sécurité du Groupe, tout en réalisant un reporting régulier auprès de la direction locale et des instances Groupe.
Gestion des risques et conformitéLe consultant sera chargé de réaliser et maintenir les analyses de risques, notamment selon la méthode EBIOS RM ou équivalent. Il identifiera, qualifiera et priorisera les risques cyber, puis pilotera les plans de remédiation associés.
Il interviendra également sur les sujets de conformité, notamment RGPD en lien avec le DPO, ainsi que sur la préparation et l’accompagnement à la mise en conformité NIS2.
Pilotage opérationnel et transformationLe RSSI supervisera la gestion des incidents de sécurité en coordination avec les dispositifs Groupe, notamment SOC et CERT. Il pilotera les plans d’actions issus des audits, évaluations ou contrôles de sécurité.
Il accompagnera les projets métiers et techniques selon les principes de Security by Design, participera au déploiement et au suivi des outils de sécurité Groupe, et portera les projets de transformation cybersécurité au sein de la filiale.
Une dimension importante du poste concernera également la sensibilisation des équipes, à travers le développement de la culture cybersécurité, l’organisation de campagnes de formation et l’animation d’actions de communication adaptées aux métiers.
Profil recherché
Nous recherchons un consultant cybersécurité senior, rapidement opérationnel, capable d’intervenir comme un véritable RSSI tout terrain dans un contexte multi-entités.
Le profil idéal dispose d’une formation Bac+5, école d’ingénieur ou cursus spécialisé en cybersécurité, et justifie d’au moins 7 ans d’expérience en cybersécurité, avec une expérience significative en tant que RSSI, RSSI externalisé ou référent sécurité transverse.
Une expérience dans les environnements télécoms est appréciée, sans être indispensable. Le plus important reste la capacité à piloter des sujets variés, à structurer une démarche sécurité, à coordonner différents interlocuteurs et à faire avancer les chantiers dans un environnement en transformation.
Compétences attenduesLe consultant devra maîtriser les référentiels et méthodes de cybersécurité, notamment :
ISO 27001 / ISO 27002
EBIOS RM ou méthode équivalente d’analyse de risques
NIST et démarches de maturité cyber
RGPD
NIS2
Environnements cloud, infrastructures, réseaux et télécoms
Gestion des incidents de sécurité, SOC, CERT
Security by Design
Les certifications suivantes sont appréciées :
CISSP
CISM
ISO 27001 Lead Implementer / Lead Auditor
EBIOS RM
Au-delà des compétences techniques, nous recherchons une personnalité autonome, structurée et orientée résultats. Le consultant devra faire preuve de leadership, de capacité d’influence, d’un excellent sens de la coordination et d’une forte aptitude à vulgariser les sujets cybersécurité auprès des métiers et de la direction.
Environnement de travail
La mission se déroulera au sein d’une filiale B2B spécialisée dans les services télécoms, cloud et communications unifiées, avec des interactions fortes avec les équipes sécurité du Groupe.
Le consultant interviendra principalement sur site à Clichy, avec des échanges réguliers avec les équipes Groupe basées à Meudon.
Le démarrage est attendu au 1er septembre, avec un objectif impératif de prise de poste à cette date. La mission est prévue pour une durée minimale de 6 mois, avec une visibilité potentiellement plus longue.
Le TJM cible est autour de 750 €/jour, avec une priorité donnée à la qualité et à l’expérience du profil. Deux jours d’intégration sont à prévoir, à la charge du partenaire ou du freelance.
Cette mission s’adresse à un profil senior, autonome et pragmatique, capable de prendre rapidement en main les sujets cybersécurité, de travailler en proximité avec les équipes locales et de garantir l’alignement avec les standards Groupe.
Découvrir Freelance.com
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
RSSI Opérationnel Senior (H/F)
Freelance.com
