Dans le cadre du renforcement de sa gouvernance cyber, une organisation recherche un(e) Responsable de la Sécurité des Systèmes d’Information. Directement exposé(e) à la Direction Générale, vous définirez la stratégie de sécurité numérique et garantirez la maîtrise des risques cyber sur l’ensemble des systèmes d’information et des infrastructures.
Ce poste combine vision stratégique, gouvernance, expertise technique et pilotage opérationnel.
Stratégie, gouvernance et pilotage
Définir, déployer et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI)
Construire et piloter la roadmap cybersécurité en cohérence avec les enjeux métiers et réglementaires
Élaborer et suivre le budget cybersécurité
Définir les indicateurs de performance et de risque (KPI/KRI)
Présenter régulièrement le niveau de risque et l’avancement des plans d’action au Comité de Direction
Animer les comités de sécurité et accompagner les arbitrages stratégiques
Gestion des risques et conformité
Piloter les analyses de risques et les plans de traitement associés
Garantir la conformité aux normes et exigences réglementaires applicables
Préparer et superviser les audits de sécurité internes et externes
Évaluer les risques liés aux prestataires, partenaires et accès tiers
Assurer le suivi des plans de remédiation
Collaborer avec les équipes juridiques, conformité et protection des données
Sécurité des infrastructures et des projets
Garantir l’intégration de la sécurité dès la conception des projets
Superviser les architectures et dispositifs de sécurité
Piloter la gestion des vulnérabilités et le déploiement des solutions de protection
Formaliser les avis de sécurité et porter les éventuels arbitrages auprès de la Direction
Veiller à la sécurité des environnements hybrides, cloud, réseaux et infrastructures critiques
Détection, gestion des incidents et résilience
Superviser les dispositifs de détection et de réponse aux incidents
Coordonner la gestion des incidents et des crises cyber
Piloter les intervenants internes et externes en situation de crise
Garantir la continuité et la résilience des activités à travers les dispositifs PCA/PRA
Organiser régulièrement des exercices de gestion de crise
Sensibilisation et culture cyber
Développer les actions de sensibilisation et de formation
Acculturer les équipes métiers, techniques et dirigeantes aux enjeux cyber
Faire progresser durablement le niveau de maturité sécurité de l’organisation
ISO 27001 et ISO 27005
EBIOS Risk Manager
Architectures de sécurité
SOC et SIEM
Firewalls, EDR, IDS/IPS et bastions
IAM et gestion des accès
Gestion des vulnérabilités
Environnements hybrides et cloud
PCA/PRA et gestion de crise
RGPD
Localisation : Monaco
Contrat : CDI ou Portage puis CDI ( 90KE)
Niveau d’anglais : professionnel (oral et écrit)
Un poste stratégique, directement exposé à la Direction Générale
Des infrastructures critiques au cœur des enjeux numériques de la Principauté
Un périmètre complet associant gouvernance, risques, architecture et sécurité opérationnelle
Une réelle capacité d’influence sur la stratégie et les investissements cybersécurité
Un environnement technologique exigeant et à forte responsabilité
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.