La BU ASSISTANCE TECHNIQUE de SPIE ICS est une ESN spécialisée dans les technologies d'infrastructure DATACENTER, Cybersécurité, End User Computing, Smart Data.
La BU Assistance Technique accompagne et conseille ses clients sur la délégation de consultants à travers nos offres de :
- Assistance Technique (Temps plein / Temps partagé)
- Projet au forfait
- Expertise à la demande
- Centre de services
Poste
Nous recherchons pour l'un de nos client un ou une RSSI Adjoint H/F, 2 fois par jours :
Responsabilités principales :
Stratégie et gouvernance :
Définir et mettre en œuvre la stratégie de gouvernance cybersécurité de l'entreprise.
Élaborer et maintenir les politiques, normes et procédures de sécurité de l'information.
Assurer la conformité aux réglementations et normes en vigueur (ISO 27001, RGPD, NIST, etc.).
Mettre en place et animer un comité de gouvernance cybersécurité.
Gestion des risques :
Mener des analyses de risques et des évaluations de vulnérabilité.
Définir et suivre les plans de traitement des risques.
Mettre en place des indicateurs de performance clés (KPI) pour mesurer l'efficacité de la gouvernance cybersécurité.
Sensibilisation et formation :
Développer et déployer des programmes de sensibilisation à la cybersécurité pour les employés.
Assurer la formation des équipes sur les politiques et procédures de sécurité.
Veille technologique et réglementaire :
Se tenir informé des dernières tendances et menaces en matière de cybersécurité.
Assurer une veille réglementaire pour anticiper les évolutions et adapter la stratégie de l'entreprise
Profil recherché
Qualifications requises :
Diplôme de niveau Bac +5 en informatique, cybersécurité ou domaine connexe.
Expérience significative (minimum 7-10 ans) dans un poste similaire, idéalement dans un environnement complexe et réglementé.
Excellente connaissance des normes et réglementations en matière de cybersécurité (ISO 27001, RGPD, NIST, etc.).
Maîtrise des méthodologies d'analyse de risques (EBIOS RM).
Compétences en gestion de projet et en animation de réunions.
Excellentes capacités de communication écrite et orale.
Compétences souhaitées :
Certifications en sécurité de l'information (CISSP, CISM, ISO 27001 Lead Implementer, etc.).