CISO Strategy Advisor
Meudon, France · On-site · Full-time · Senior
Contexte
Acteur majeur des télécommunications, au cœur des enjeux de transformation numérique et de cybersécurité.
Missions
Contribuer à la définition, l'animation et l'évolution de la stratégie cybersécurité, en s'assurant de son alignement avec les objectifs métiers et les exigences réglementaires, et en anticipant les risques et menaces émergentes. Sensibiliser et informer les instances dirigeantes sur les enjeux cyber.
Stratégie cybersécurité
Contribuer à l'élaboration et au maintien de la feuille de route stratégique cybersécurité, en intégrant l'évolution des menaces et les innovations ou ruptures technologiques
Instruire les plans de transformation, de manière transverse à la direction cybersécurité et avec les autres directions techniques et métiers
Assurer la veille technologique et réglementaire
Participer à l'élaboration et au suivi des budgets cybersécurité
Gestion des risques cyber
Maintenir, avec les équipes gouvernance, une cartographie des risques cyber SI et Réseau, avec une vision actuelle et projetée selon la feuille de route
Animer la définition des KPI et KRI pour mesurer l'efficacité de la stratégie
Contribuer au cadrage des audits internes et externes et suivre les plans d'actions correctifs
Communication et sensibilisation
Préparer et présenter des rapports et présentations clairs et pédagogiques, y compris au Comité de Direction, sur l'état de la cybersécurité, les risques majeurs et les avancées stratégiques
Traduire les concepts techniques complexes en enjeux business
Animer des sessions de sensibilisation et de formation auprès des dirigeants et des collaborateurs
Faire le pont entre les experts CERT, audit, architectes solutions et gouvernance
Conformité et réglementation
S'assurer de la conformité aux réglementations (RGPD, NIS 2, CRA…) et aux standards internationaux (ISO 27001)
Participer à la gestion des incidents de sécurité majeurs et à la communication associée
Profil recherché
Profil habilitable : nationalité FR obligatoire
Bac+5 en informatique, télécommunications, cybersécurité ou équivalent
8 à 10 ans minimum d'expérience en cybersécurité, gouvernance des SI ou audit, avec une expérience avérée en communication stratégique
Excellente connaissance des cadres de gouvernance : ISO 2700x, NIST, COBIT
Maîtrise des méthodologies d'analyse et de gestion des risques : EBIOS RM, MEHARI
Connaissance approfondie des architectures de sécurité, des technologies de protection et des menaces cyber
Familiarité avec les réglementations clés en protection des données et cybersécurité
Capacité avérée à vulgariser des sujets complexes auprès d'un public non technique, y compris le top management CxO
Leadership, anticipation, vision moyen/long terme, esprit d'initiative, curiosité, force de proposition
Rigueur, autonomie, sens des responsabilités
Capacité à travailler en transverse et à fédérer les équipes
Excellentes capacités d'analyse et de synthèse
Skills: Cybersecurity strategy, EBIOS RM, MEHARI, ISO 2700x, NIST