CISO Strategy Advisor

CYBERR

Meudon, France · On-site · Full-time · Senior

Contexte

Acteur majeur des télécommunications, au cœur des enjeux de transformation numérique et de cybersécurité.

Missions

Contribuer à la définition, l'animation et l'évolution de la stratégie cybersécurité, en s'assurant de son alignement avec les objectifs métiers et les exigences réglementaires, et en anticipant les risques et menaces émergentes. Sensibiliser et informer les instances dirigeantes sur les enjeux cyber.

Stratégie cybersécurité

Contribuer à l'élaboration et au maintien de la feuille de route stratégique cybersécurité, en intégrant l'évolution des menaces et les innovations ou ruptures technologiques

Instruire les plans de transformation, de manière transverse à la direction cybersécurité et avec les autres directions techniques et métiers

Assurer la veille technologique et réglementaire

Participer à l'élaboration et au suivi des budgets cybersécurité

Gestion des risques cyber

Maintenir, avec les équipes gouvernance, une cartographie des risques cyber SI et Réseau, avec une vision actuelle et projetée selon la feuille de route

Animer la définition des KPI et KRI pour mesurer l'efficacité de la stratégie

Contribuer au cadrage des audits internes et externes et suivre les plans d'actions correctifs

Communication et sensibilisation

Préparer et présenter des rapports et présentations clairs et pédagogiques, y compris au Comité de Direction, sur l'état de la cybersécurité, les risques majeurs et les avancées stratégiques

Traduire les concepts techniques complexes en enjeux business

Animer des sessions de sensibilisation et de formation auprès des dirigeants et des collaborateurs

Faire le pont entre les experts CERT, audit, architectes solutions et gouvernance

Conformité et réglementation

S'assurer de la conformité aux réglementations (RGPD, NIS 2, CRA…) et aux standards internationaux (ISO 27001)

Participer à la gestion des incidents de sécurité majeurs et à la communication associée

Profil recherché

Profil habilitable : nationalité FR obligatoire

Bac+5 en informatique, télécommunications, cybersécurité ou équivalent

8 à 10 ans minimum d'expérience en cybersécurité, gouvernance des SI ou audit, avec une expérience avérée en communication stratégique

Excellente connaissance des cadres de gouvernance : ISO 2700x, NIST, COBIT

Maîtrise des méthodologies d'analyse et de gestion des risques : EBIOS RM, MEHARI

Connaissance approfondie des architectures de sécurité, des technologies de protection et des menaces cyber

Familiarité avec les réglementations clés en protection des données et cybersécurité

Capacité avérée à vulgariser des sujets complexes auprès d'un public non technique, y compris le top management CxO

Leadership, anticipation, vision moyen/long terme, esprit d'initiative, curiosité, force de proposition

Rigueur, autonomie, sens des responsabilités

Capacité à travailler en transverse et à fédérer les équipes

Excellentes capacités d'analyse et de synthèse

Skills: Cybersecurity strategy, EBIOS RM, MEHARI, ISO 2700x, NIST

Apply for CISO Strategy Advisor on Cyberr

Browse all cybersecurity jobs