
Partager cette offre
Contexte de la mission
La filiale du groupe , est un opérateur télécom B2B spécialisé dans les solutions de téléphonie cloud, de connectivité et de communications unifiées pour les entreprises.
En tant que RSSI externalisé (RSSI as a Service), vous êtes le référent sécurité de la filiale et vous pilotez l'ensemble de la démarche de sécurité des systèmes d'information en relation avec le RSSI Groupe
Objectifs et livrables
Gouvernance et stratégie
• Définir, formaliser et faire évoluer la politique de sécurité des systèmes d'information (PSSI)
• Assurer l'alignement de la stratégie sécurité de Keyyo avec celle du groupe
• Élaborer et suivre la feuille de route sécurité
. Evaluer la maturité cyber (NIST2)
• Assurer un reporting régulier auprès de la direction et du groupe
Gestion des risques
• Réaliser et maintenir l'analyse de risques (méthode EBIOS RM ou équivalent)
• Identifier, évaluer et prioriser les risques cyber
• Définir et suivre les plans de traitement et de remédiation Conformité et réglementaire
• Garantir la conformité RGPD en lien avec le DPO
• Anticiper et intégrer les exigences NIS2
Opérationnel et pilotage
• Superviser la gestion des incidents et alertes de sécurité (lien avec le SOC / CERT Groupe)
• Piloter les plans d'actions de remédiation suite audit
• Encadrer la sécurité dans les projets (Security by Design)
. Piloter les projets de transformation en relation avec le RSSI Groupe
Sensibilisation
• Diffuser la culture cybersécurité auprès des collaborateurs
• Animer les actions de formation et de sensibilisation
Profil recherché
Formation & expérience
Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité)
Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service
Expérience dans le secteur télécom / opérateur appréciée
Compétences techniques
Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST
Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom
Compréhension des architectures cloud, réseaux et télécoms
Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident)
Compétences comportementales
Leadership et capacité à embarquer les équipes
Excellentes qualités de communication et de vulgarisation
Vision stratégique et sens du business
Autonomie, rigueur et capacité d'adaptation à un environnement de régie
Certifications appréciées
CISSP, CISM, ISO 27001 Lead Implementer / Lead Auditor, EBIOS RM
Profil recherché
Formation supérieure Bac+5 (école d'ingénieur, université, cursus spécialisé cybersécurité)
Expérience confirmée de 7 ans minimum en cybersécurité, dont une expérience significative en tant que RSSI ou RSSI as a Service
Expérience dans le secteur télécom / opérateur appréciée
Environnement de travail
Maîtrise des normes et référentiels : ISO 27001/27002, EBIOS RM, NIST
Bonne connaissance des cadres réglementaires : RGPD, NIS2, réglementation télécom
Compréhension des architectures cloud, réseaux et télécoms
Connaissance des enjeux de gestion des incidents (SOC, CERT, réponse à incident)
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
RSSI externalisé (RSSI as a Service)
R&S TELECOM
