Partager cette offre
Notre client, acteur majeur des services multi-techniques (énergie, industrie, digitalisation), renforce sa direction Cybersécurité sur le périmètre France. Le poste couvre à la fois le SI interne, les services métiers et les solutions livrées aux clients finaux, en environnement IT et OT. L'enjeu : faire de la posture cyber un argument de confiance commerciale sur les appels d'offres, tout en tenant le cadre réglementaire européen.
MissionsAccompagnement business & avant-vente
Accompagner les équipes commerciales et avant-ventes pour valoriser la posture cyber dans les appels d'offres stratégiques
Intégrer la sécurité dès la conception (Security by Design) des offres de services multi-techniques et des solutions industrielles OT/IoT
Piloter le budget cybersécurité en logique de performance financière : arbitrages et optimisation CapEx (infrastructures, projets) / OpEx (services managés, SOC, SaaS)
Conformité et alignement réglementaire
Piloter la mise en conformité des entités et services au titre de NIS 2 (qualification entités essentielles/importantes, gestion des risques de la chaîne d'approvisionnement)
Intégrer les exigences du Cyber Resilience Act sur le cycle de vie des produits, logiciels et équipements connectés intégrés ou développés
Déployer et contrôler l'application du guide d'hygiène informatique ANSSI (socle restreint et mesures prioritaires) sur l'ensemble du périmètre France
Gouvernance et gestion des risques
Décliner la PSSI Groupe sur le périmètre France et en assurer l'application opérationnelle par les entités
Conduire les analyses de risques (EBIOS RM / ISO 27005) adaptées aux enjeux des chantiers et des contrats clients
Superviser le dispositif de gestion d'incidents, la résilience opérationnelle et la continuité d'activité (PCA/PRA)
Profil recherché
Expérience : 8 à 15 ans en cybersécurité, dont une pratique avérée du rôle de RSSI en environnement complexe et multi-entités (ESN, intégrateur, industrie, énergie ou BTP).
Compétences techniques et réglementaires
Must-have : réglementation cyber européenne : NIS 2, Cyber Resilience Act, RGPD
Must-have : hygiène informatique ANSSI, ISO 27001, analyses de risques EBIOS RM / ISO 27005
Must-have : pilotage budgétaire IT/Cyber, arbitrages CapEx / OpEx
Nice-to-have : IEC 62443 et cybersécurité industrielle (OT/ICS)
Nice-to-have : expérience de la contribution cyber en réponse à appels d'offres
Posture
Orientation client, positionnement "enabler" plutôt que bloqueur
Capacité à porter un discours cyber devant un ComEx et à le traduire pour des équipes terrain
Aisance dans un environnement décentralisé, avec des entités opérationnelles autonomes
Environnement de travail
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
RSSI Business & Réglementation
Cherry Pick
