Responsable de la Sécurité des Systèmes d'Information (RSSI)
Code ROME : M1812
Cet emploi participe à :
Transition numérique
Le ou la Responsable de la Sécurité des Systèmes d’Information (RSSI) est le référent stratégique de la cybersécurité de l’entreprise. Il ou elle :
- Pilote et garantit la sécurité globale des systèmes d’information et des données de l’organisation, en lien avec la direction générale et les équipes métiers
- Met en place les politiques de sécurité, la gestion des risques, la veille technologique
- Coordonne les audits de sécurité, supervise la gestion des incidents et des crises, et pilote les plans de remédiation et de continuité d’activité
- Assure la sensibilisation des collaborateurs à la sécurité informatique et veille aux normes et réglementations en vigueur
*Mises en gras = compétences du numérique responsable
Savoir-faire
Gouvernance, gestion de la sécurité et innovation
- Analyser les besoins d'architecture fonctionnelle du SI et leurs impacts
- Analyser des données pour soutenir des décisions stratégiques
- Analyser les risques et les dysfonctionnements, les marges d'amélioration des systèmes de sécurité
- Concevoir et animer une démarche d'innovation
- Administrer un système d'informations
- Piloter les fonctionnalités des équipements et systèmes de sécurité informatique
- Gérer la sécurité informatique
- Rédiger l'ensemble des documents d'un référentiel (politiques, procédures, normes...)
- Réaliser un audit technique
- Proposer des solutions innovantes pour résoudre des problèmes techniques
- Gérer les risques de cybersécurité
- Assurer la veille technologique et réglementaire spécifique aux télécoms (5G, IoT, NIS2)
- Piloter la sécurité des réseaux télécoms avancés (5G, NFV, SDN)
- Mettre en œuvre des stratégies Zero Trust adaptées aux environnements télécoms
Pilotage de projets et management
Savoir-être professionnels
- Gérer son stress
- Faire preuve d'autonomie
- Organiser son travail selon les priorités et les objectifs
- Faire preuve de rigueur et de précision
- Prendre des initiatives et être force de proposition
Expertises
- Cartographie des risques
- Procédures qualité et sécurité des systèmes d'information et de télécoms
- Protocoles et normes télécoms
- Conformité RGPD et autres référentiels (ISO 27001, NIS2, DORA…)
- Urbanisation des systèmes d'information
- Normes et exigences spécifiques aux équipements radioélectriques connectés (Directive RED, normes EN 18031-1, -2, -3)
- Technologies informatiques (réseaux, systèmes, cloud, outils de sécurité, SIEM, EDR, GRC)
- Secure by design et privacy by design
- Gestion de crise cyber
- Audit et contrôle de sécurité
Environnement de travail
- Déplacements professionnels
- Possibilité de télétravail
- Travail en astreinte
- Travail selon un rythme irrégulier et des pics d'activité
- Zone internationale
- Clientèle d'entreprises
Voies d'accès à l'emploi
Cet emploi est accessible avec un diplôme de niveau Bac+5 en informatique ou télécoms avec souvent 5 à 7 ans d'expérience dans le domaine.
Certifications et diplômes possibles
- Administrateur de réseaux informatiques et sécurité des systèmes d'information et de communication
- Expert en architectures systèmes-réseaux et en sécurité informatique
- Ingénieur spécialisé en sécurité