Responsable de la Sécurité des Systèmes d'Information H/F - Altitude Infra
- Val-de-Reuil - 27
- CDI
- Altitude Infra
Les missions du poste
Chez Altitude Infra, nous croyons au pouvoir du numérique pour transformer les territoires et rapprocher les individus.
Notre mission ? Développer, construire et exploiter des infrastructures de télécommunications à la pointe de l'innovation pour garantir à chacun un accès à Internet Très Haut Débit, partout en France.
Avec plus de 20 ans d'expertise, nous sommes fiers d'être le 3 opérateur national d'infrastructures, avec :
* 28 réseaux de fibre optique déployés,
* 5 millions de prises FTTH contractualisées,
* 6 000 emplois directs et indirects,
* Une équipe de plus de 950 collaborateurs, passionnés et engagés au quotidien.
Notre richesse ? Notre équipe. Chaque talent apporte son expertise, sa personnalité et son histoire. En pleine croissance, nous recherchons des contributeurs engagés pour bâtir les succès de demain ensemble.
Chez Altitude Infra, diversité et inclusion sont au coeur de notre vision. Pour nous, elles sont plus qu'une valeur : ce sont les moteurs de notre innovation et de notre performance collective.En tant que RSSI, vous garantissez la protection des actifs informationnels et des infrastructures d'Altitude Infra, assurer la conformité réglementaire et piloter le Système de Management de la Sécurité de l'Information (SMSI) de la filiale.
Vos missions principales sont les suivantes :
Gouvernance & conformité
* Mettre en oeuvre la stratégie SSI Groupe chez Altitude Infra
* Assurer la conformité réglementaire et normative : ISO/IEC 27001, Directive NIS2, RGPD, référentiels ANSSI
* Gérer les risques SSI et les plans d'actions
* Piloter les audits et le reporting
* Coordonner la SSI avec le Groupe et les filiales
Pilotage du SMSI
* Être responsable du SMSI d'Altitude Infra
* Maintenir la certification ISO 27001
* Piloter l'amélioration continue
* Superviser les indicateurs et tableaux de bord SSI
Gestion des incidents & résilience
* Superviser la gestion des incidents de sécurité
* Déclencher et coordonner le plan de crise si nécessaire
* Participer aux exercices de crise Groupe
* Assurer la cohérence avec les PCA/PRA
Sécurité opérationnelle
* Superviser les dispositifs techniques de sécurité
* Encadrer la gestion des accès à privilèges
* Suivre la sécurité des prestataires et sous-traitants
* Intégrer les exigences sécurité dans les projets IT et réseau
Sensibilisation & culture sécurité
* Déployer les campagnes de sensibilisation cybersécurité
* Contribuer à la formation des équipes techniques
* Promouvoir une culture sécurité au sein de la filiale
Le profil recherché
Formation
* Bac +5 en cybersécurité, informatique ou gestion des risques
* Certifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer ou Lead Auditor
Expérience
* 10 ans d'expérience en sécurité des systèmes d'information
* Expérience en environnement télécom, infrastructure critique ou multi-sites fortement appréciée
* Expérience confirmée en pilotage de SMSI
Compétences techniques
* Maîtrise ISO 27001 / 27002
* Bonne connaissance Directive NIS2
* Gestion des risques (ISO 27005)
* Gestion de crise cyber
* Gouvernance SSI
Compétences comportementales
* Leadership et capacité d'influence
* Rigueur et sens des responsabilités
* Capacité à travailler en environnement matriciel (hiérarchique et fonctionnel)
* Excellentes capacités rédactionnelles
Des déplacements ponctuels au niveau du groupe sont à prévoir