- Location
- Monaco-Ville
- Type
- Full-time
- Closing date
- Today
- Source
- CareersPage
Description
DIGWAY recrute un(e) Responsable de la Sécurité des Systèmes d'Information (RSSI) pour intervenir sur un projet stratégique au sein d'un acteur majeur du secteur des télécommunications à Monaco.
Vous rejoindrez un environnement technologique exigeant, au cœur d'une organisation disposant d'infrastructures critiques et de systèmes d'information complexes. Vous aurez un rôle central dans la définition, le pilotage et la mise en œuvre de la stratégie de cybersécurité de l'entreprise.
En lien étroit avec la Direction Générale, la DSI, les directions métiers et les différents partenaires, vous serez garant(e) de la maîtrise du risque cyber, de la conformité réglementaire et normative, ainsi que de la résilience des systèmes d'information et des réseaux.
Vos missions
En tant que RSSI, vous jouerez un rôle clé dans la définition et le pilotage de la stratégie de sécurité numérique. À ce titre, vos responsabilités incluront notamment :
Stratégie et gouvernance
- Définir, faire évoluer et piloter la politique de sécurité des systèmes d'information, en cohérence avec les enjeux de l'entreprise, les risques identifiés et les exigences réglementaires.
- Construire et suivre la roadmap cybersécurité, en assurer le pilotage et la mise en œuvre.
- Produire les reportings sécurité, indicateurs de risques et de performance, et animer les comités de sécurité.
- Présenter régulièrement à la Direction Générale le niveau de risque cyber et le niveau de risque résiduel accepté.
- Piloter les engagements OPEX / CAPEX liés aux activités de sécurité.
Maîtrise des risques et conformité
- Conduire et maintenir à jour les analyses de risques numériques et définir les plans de traitement associés.
- Piloter les audits, les démarches de conformité et les plans de remédiation.
- Assurer les relations avec les autorités compétentes ainsi qu'avec les auditeurs internes et externes.
- Contribuer à la protection des données à caractère personnel, en coordination avec les interlocuteurs concernés.
- Évaluer les risques liés aux tiers et assurer la sécurisation des accès des prestataires, partenaires et fournisseurs.
Sécurité des projets et des infrastructures
- Garantir l'intégration des exigences de cybersécurité dès la conception des infrastructures, systèmes et applications jusqu'à leur mise en production.
- Réaliser et formaliser les avis sécurité sur les projets et porter les éventuels écarts à l'arbitrage de la Direction Générale.
- Apporter une expertise sécurité sur les projets techniques et piloter la mise en œuvre opérationnelle des dispositifs de sécurité.
- Assurer une veille permanente sur les vulnérabilités, les menaces et les innovations technologiques afin de proposer les solutions adaptées.
Détection, incidents et résilience
- Définir et piloter les dispositifs permettant de prévenir et détecter les risques de cybersécurité.
- Organiser la détection, la qualification et la gestion des incidents de sécurité.
- Piloter la gestion des crises cyber et coordonner les différents intervenants internes et externes.
- Définir et maintenir les dispositifs de PCA / PRA et contribuer à la résilience globale de l'entreprise.
- Organiser régulièrement des exercices de crise et de continuité.
- Développer les actions de sensibilisation, de formation et de transfert de connaissances auprès des collaborateurs.
Votre profil
Nous recherchons un(e) RSSI expérimenté(e), capable d'évoluer dans un environnement complexe et fortement technologique.
Vous disposez d'une excellente capacité à prendre de la hauteur sur les enjeux de cybersécurité tout en conservant une compréhension solide des problématiques techniques et opérationnelles.
Vous êtes capable de traduire un risque technique en risque business, de dialoguer avec des interlocuteurs techniques comme avec une Direction Générale, et de porter une position de sécurité lorsque cela est nécessaire.
Formation
- Diplôme d'Ingénieur ou Bac+5 en informatique, télécom ou domaine équivalent.
- Spécialisation en cybersécurité appréciée.
Expérience
- 10 ans minimum d'expérience dans la sécurité des systèmes d'information.
- Expérience en ingénierie et sécurité opérationnelle : architecture, exploitation des dispositifs de sécurité, gestion des vulnérabilités, réponse aux incidents
- Minimum 4 ans d'expérience dans une fonction de RSSI exercée en propre, incluant notamment la définition d'une politique de sécurité, le pilotage d'un budget et d'une roadmap ainsi que le reporting auprès d'un comité de direction.
Compétences techniques
- Maîtrise des systèmes d'information : réseaux, systèmes, bases de données, Cloud et environnements hybrides.
- Bonne connaissance des architectures télécoms et opérateurs : réseaux IP et de transport, cœur de réseau mobile, virtualisation, interconnexions et accès partenaires.
- Maîtrise des solutions de sécurité : Firewall, Bastion, EDR, IDS/IPS, SIEM, IAM et gestion des vulnérabilités.
- Solides connaissances en cryptologie et en sécurité des infrastructures.
- Bonne compréhension des principales menaces et modes opératoires d'attaque : phishing, ransomware, compromission de la chaîne d'approvisionnement, DDoS, fraude télécom, etc.
- Maîtrise des référentiels et normes de sécurité : ISO 27001, ISO 27005, RGPD, EBIOS Risk Manager.
- Connaissance des standards de sécurité applicables aux opérateurs télécoms et aux infrastructures critiques.
Compétences en gouvernance et gestion des risques
- Capacité à faire évoluer une politique de sécurité en fonction des risques et des enjeux de l'entreprise.
- Capacité à traduire un risque technique en risque financier, opérationnel, réputationnel ou réglementaire.
- Maîtrise du pilotage de la conformité, des audits et des plans de remédiation.
- Capacité à construire et piloter une roadmap cybersécurité ainsi qu'un budget associé.
- Capacité à obtenir l'adhésion de la DSI, des directions métiers et des fournisseurs.
- Capacité à prendre et assumer des décisions de sécurité, y compris lorsqu'un refus est nécessaire.
Gestion de crise
- Solide expérience en analyse et traitement des risques cyber.
- Capacité à piloter une cellule de crise cyber et à coordonner les différents acteurs internes et externes.
- Capacité à intervenir dans des situations d'urgence et potentiellement en dehors des heures ouvrées.
- Excellente communication et capacité à garder son calme et sa précision sous pression.
Pourquoi rejoindre DIGWAY ?
Rejoindre DIGWAY, c'est faire le choix d'une ESN spécialisée dans l'accompagnement de projets de transformation technologique et digitale, principalement via la délégation de compétences (mise à disposition d'experts auprès de nos clients pour intervenir sur un projet ou une mission concrète, avec des objectifs précis et une réelle valeur ajoutée).
Mais surtout, DIGWAY se distingue par son approche :
- Recrutement sur mission et projet, et non sur simple profil
Vous êtes recruté(e) pour un projet réel, identifié et concret, avec une visibilité claire sur votre mission.
- Des interventions auprès d'organisations variées, exigeantes et à forts enjeux IT.
- Un accompagnement personnalisé et un suivi de proximité tout au long de votre mission.
- Une montée en compétences continue grâce à des environnements techniques modernes et stimulants.
- Une culture orientée expertise, performance et engagement projet.
Prêt(e) à rejoindre l'aventure DIGWAY ?
Vous souhaitez rejoindre un acteur majeur des télécommunications à Monaco et prendre part à des enjeux stratégiques de cybersécurité, de résilience et de protection d'infrastructures critiques ?
Si ce projet correspond à vos ambitions et à votre expertise, postulez dès maintenant et échangeons ensemble sur cette opportunité.
Type de contrat : CDI
Lieu : Monaco
Langues : Français courant, anglais professionnel (bon niveau oral et écrit)