RSSI H/F - FAB Group
- Montpellier - 34
- CDI
- Télétravail accepté
- FAB Group
Les missions du poste
L'entreprise
PME montpelliéraine en forte croissance dans le secteur des énergies renouvelables (ENR) et filiale d'un grand groupe énergétique européen. Dans un environnement moderne, "SaaS first" et full Cloud, la sécurité des systèmes d'information et des infrastructures opérationnelles (OT) constitue un enjeu stratégique. C'est dans ce contexte que l'entreprise recherche son futur Référent Sécurité.
La mission
Rattaché au Chief Digital Officer et en lien étroit avec le CISO du Groupe, vous êtes le référent sécurité pour l'ensemble du périmètre France. Vous garantissez la déclinaison locale des politiques de sécurité, en cohérence avec les standards ISO, les directives du groupe et les exigences NIS2. Vos principales missions :
Définir et piloter la stratégie sécurité locale
- Adapter et déployer les politiques de sécurité du groupe en tenant compte des spécificités de l'entreprise ;
- Construire une feuille de route sécurité IT & OT alignée avec les enjeux métiers.
Assurer la gestion opérationnelle de la sécurité
- Mettre en place et suivre les tableaux de bord sécurité (IT, OT, IoT, Cloud) ;
- Contrôler l'application des politiques via Defender, Sentinel, Intune, etc. ;
- Piloter les audits, tests d'intrusion, remédiations et la cartographie des risques.
Mettre en place et documenter des procédures robustes
- Rédiger et tenir à jour les chartes, la PSSI et les processus de gestion des incidents, vulnérabilités et accès ;
- Être le référent du processus ISO 9001 sur le périmètre informatique.
Coordonner et sensibiliser
- Former, sensibiliser et accompagner les équipes internes et partenaires externes ;
- Fédérer autour des enjeux de sécurité et de sûreté.
Participer à la gestion de la sûreté
- Contribuer à harmoniser les dispositifs de protection physique (contrôle d'accès, vidéosurveillance) en lien avec la sécurité numérique.
Veille et amélioration continue
- Assurer une veille sur les menaces, technologies et évolutions réglementaires (ISO, NIS2) ;
- Être force de proposition auprès du COMEX, notamment lors de la gestion de crise.
PME montpelliéraine en forte croissance dans le secteur des énergies renouvelables (ENR) et filiale d'un grand groupe énergétique européen. Dans un environnement moderne, "SaaS first" et full Cloud, la sécurité des systèmes d'information et des infrastructures opérationnelles (OT) constitue un enjeu stratégique. C'est dans ce contexte que l'entreprise recherche son futur Référent Sécurité.
La mission
Rattaché au Chief Digital Officer et en lien étroit avec le CISO du Groupe, vous êtes le référent sécurité pour l'ensemble du périmètre France. Vous garantissez la déclinaison locale des politiques de sécurité, en cohérence avec les standards ISO, les directives du groupe et les exigences NIS2. Vos principales missions :
Définir et piloter la stratégie sécurité locale
- Adapter et déployer les politiques de sécurité du groupe en tenant compte des spécificités de l'entreprise ;
- Construire une feuille de route sécurité IT & OT alignée avec les enjeux métiers.
Assurer la gestion opérationnelle de la sécurité
- Mettre en place et suivre les tableaux de bord sécurité (IT, OT, IoT, Cloud) ;
- Contrôler l'application des politiques via Defender, Sentinel, Intune, etc. ;
- Piloter les audits, tests d'intrusion, remédiations et la cartographie des risques.
Mettre en place et documenter des procédures robustes
- Rédiger et tenir à jour les chartes, la PSSI et les processus de gestion des incidents, vulnérabilités et accès ;
- Être le référent du processus ISO 9001 sur le périmètre informatique.
Coordonner et sensibiliser
- Former, sensibiliser et accompagner les équipes internes et partenaires externes ;
- Fédérer autour des enjeux de sécurité et de sûreté.
Participer à la gestion de la sûreté
- Contribuer à harmoniser les dispositifs de protection physique (contrôle d'accès, vidéosurveillance) en lien avec la sécurité numérique.
Veille et amélioration continue
- Assurer une veille sur les menaces, technologies et évolutions réglementaires (ISO, NIS2) ;
- Être force de proposition auprès du COMEX, notamment lors de la gestion de crise.
Le profil recherché
Le profil
- Formation : Bac +5 en informatique, cybersécurité ou équivalent ;
- Expérience : 5 à 8 ans minimum sur des fonctions similaires (sécurité IT/OT, sécurité SaaS/Cloud, environnement industriel ou IoT) ;
- Expertises techniques : maîtrise des solutions Microsoft Security (Defender, Sentinel, Azure AD, Intune), bonne compréhension des environnements OT, des protocoles industriels et des enjeux IoT ;
- Compétences organisationnelles : expérience avérée en structuration de politiques et processus sécurité (ISO, NIS2, conformité) ;
- Soft skills : excellentes capacités de communication et de synthèse, leadership naturel, sens du collectif, rigueur et capacité à gérer la crise ;
- Langues : anglais courant indispensable, français courant ;
- Bonus : certifications cybersécurité appréciées (ISO, CISSP, etc.).
Les avantages
- Carte Ticket Restaurant (60% pris en charge par l'entreprise)
- Télétravail 2 jours par semaine après la période d'essai
- Épargne salariale
- Mutuelle prise en charge à 75% et prévoyance à 100%
- Places en crèche réservées (selon disponibilité)
- CSE actif
- Onboarding digitalisé et séminaire d'intégration
- Politique de formation personnalisée et opportunités de mobilité au sein du groupe
- Forfait mobilité durable, mécénat et événements tout au long de l'année
- Formation : Bac +5 en informatique, cybersécurité ou équivalent ;
- Expérience : 5 à 8 ans minimum sur des fonctions similaires (sécurité IT/OT, sécurité SaaS/Cloud, environnement industriel ou IoT) ;
- Expertises techniques : maîtrise des solutions Microsoft Security (Defender, Sentinel, Azure AD, Intune), bonne compréhension des environnements OT, des protocoles industriels et des enjeux IoT ;
- Compétences organisationnelles : expérience avérée en structuration de politiques et processus sécurité (ISO, NIS2, conformité) ;
- Soft skills : excellentes capacités de communication et de synthèse, leadership naturel, sens du collectif, rigueur et capacité à gérer la crise ;
- Langues : anglais courant indispensable, français courant ;
- Bonus : certifications cybersécurité appréciées (ISO, CISSP, etc.).
Les avantages
- Carte Ticket Restaurant (60% pris en charge par l'entreprise)
- Télétravail 2 jours par semaine après la période d'essai
- Épargne salariale
- Mutuelle prise en charge à 75% et prévoyance à 100%
- Places en crèche réservées (selon disponibilité)
- CSE actif
- Onboarding digitalisé et séminaire d'intégration
- Politique de formation personnalisée et opportunités de mobilité au sein du groupe
- Forfait mobilité durable, mécénat et événements tout au long de l'année