Ce site web utilise des cookies pour la réalisation des statistiques de visites. Ils nous permettent également d'assurer un bon fonctionnement de nos services. En poursuivant votre navigation, vous acceptez l'utilisation de ces cookies.
Pour plus d'informations, Lire la politique des cookies >>.

Responsable de la sécurité informatique (F/H)

Contexte et missions du poste

L’ESRF est un centre de recherche de renommée mondiale qui produit des faisceaux de rayons X extrêmement intenses permettant aux scientifiques d’explorer la matière à l’échelle nanométrique. Les systèmes et services informatiques sont essentiels au bon fonctionnement de l’ensemble des divisions de l’ESRF. Il est donc primordial de garantir que l’infrastructure numérique de l’ESRF, son environnement informatique scientifique et ses solutions logicielles soient efficacement protégés contre les cybermenaces.

L’infrastructure de l’ESRF, les solutions logicielles et les services sont développés et exploités par plusieurs équipes informatiques réparties au sein des Divisions Experiments, Instrumentation Services and Development, Technical Infrastructure, mais également de la Division Accelerator and Source ainsi que de la Division Administration.

En tant que Responsable de la Sécurité des Systèmes d’Information (RSSI / CISO), vous définirez et piloterez la stratégie de cybersécurité de l’ESRF tout en développant une forte culture de la sécurité au sein de l’organisation. Bien que ce poste n’implique pas de responsabilité hiérarchique directe sur les équipes informatiques, vous assurerez un leadership stratégique, coordonnerez les initiatives de cybersécurité entre les différentes divisions et favoriserez le consensus entre les nombreux acteurs concernés.

Responsabilités principales

  • Développer, maintenir et améliorer en continu les politiques, normes et cadres de gouvernance en matière de cybersécurité de l’ESRF.
  • Définir la feuille de route cybersécurité, établir les priorités et superviser la mise en œuvre des plans d’action stratégiques.
  • Coordonner les activités de cybersécurité dans l’ensemble des divisions de l’ESRF afin de garantir un niveau de sécurité cohérent et efficace.
  • Maintenir le processus d’évaluation des risques cybersécurité de l’organisation, identifier les risques émergents et initier des audits de sécurité internes ou externes lorsque cela est nécessaire.
  • Superviser la mise en œuvre des mesures de sécurité par les équipes informatiques et veiller au respect des politiques de cybersécurité ainsi que des bonnes pratiques.
  • Surveiller les alertes de vulnérabilités, coordonner les activités de gestion des vulnérabilités et valider les actions correctives.
  • Tenir les équipes informatiques informées des nouvelles menaces cyber, des vulnérabilités identifiées et des stratégies de mitigation appropriées.
  • Concevoir, lancer et coordonner des programmes de sensibilisation et de formation à la cybersécurité destinés au personnel de l’ESRF.
  • Définir les indicateurs clés de performance (KPI) en cybersécurité, suivre les métriques de sécurité et présenter régulièrement à la direction les risques et les performances en matière de cybersécurité.

Profil attendu

Vous possédez les qualifications et l’expérience suivantes :

  • Diplôme de niveau Master (ou équivalent) en informatique, cybersécurité, systèmes d’information ou domaine connexe.
  • Au moins 10 à 15 ans d’expérience professionnelle dans le domaine des technologies de l’information, dont un minimum de 3 ans en cybersécurité.
  • Capacité démontrée à influencer des équipes pluridisciplinaires et à coordonner des initiatives de cybersécurité entre plusieurs départements.
  • Expérience avérée en gestion d’équipe ou fort potentiel pour diriger une petite équipe.
  • Excellentes compétences en communication et en relations interpersonnelles, avec la capacité d’interagir efficacement avec des experts techniques, des chercheurs et des membres de la direction.
  • Excellente maîtrise de l’anglais écrit et oral.

Compétences techniques

Vous disposez des compétences suivantes :

  • Solide connaissance des cadres de gouvernance cybersécurité et de gestion des risques, notamment ISO/IEC 2700X, NIST Cybersecurity Framework, CIS Controls ou EBIOS.
  • Bonnes connaissances techniques des environnements Linux et Windows ainsi que des réseaux.
  • Expérience en gestion des vulnérabilités, technologies de supervision de la sécurité et réponse aux incidents.
  • Bonne compréhension de la sécurité des environnements cloud, des technologies de virtualisation et des pratiques de sécurisation des infrastructures informatiques modernes.
  • Connaissance du RGPD, de la directive NIS2 et des exigences réglementaires en matière de cybersécurité.

Une expérience dans la sécurisation d’environnements informatiques scientifiques de grande envergure constituerait un atout majeur.

Qualifications souhaitées

Les certifications suivantes seraient considérées comme un avantage :

  • CISSP (Certified Information Systems Security Professional)
  • CISM (Certified Information Security Manager)
  • ISO/IEC 27001 Lead Implementer ou Lead Auditor

Une expérience préalable dans un environnement scientifique ou de recherche international serait également appréciée.

Conditions de travail

Contrat à durée indéterminée.

Le salaire sera calculé en fonction du niveau de qualifications et de l'expérience professionnelle pertinente

Vous cherchez votre prochaine aventure professionnelle ? Postulez dès aujourd’hui !

Ce qui rend l’expérience ESRF unique…

🌍 Rejoignez un institut de recherche international innovant, dont les équipes proviennent de 38 pays différents

🔬 Collaborez avec des experts partout dans le monde pour faire progresser la science et relever les défis sociétaux

🏔️ Venez vivre à Grenoble - une ville dynamique, au coeur des Alpes, et la Capitale Verte Européenne en 2022

⚖️ Profitez d'un cadre stimulant conçu pour favoriser un bel équilibre de vie professionnelle-vie privée

🤝 Bénéficiez de nos avantages sociaux et indemnités, ainsi qu'un support financier si vous devez déménager de loin pour venir vous installer à Grenoble

Pour plus d'information concernant nos termes et conditions d'embauche, veuillez visiter la section "What we offer" de notre page Carrières https://www.esrf.fr/Jobs

L’ESRF recrute dans le respect de l’égalité des chances et promeut la diversité dans ses équipes. Nous encourageons les candidatures des personnes en situation de handicap.

Présentation de la société

Le Synchrotron Européen, l'ESRF, est un centre de recherche scientifique international situé à Grenoble, France, et financé par 21 pays.

Sa capacité d’innovation technique, sa vision scientifique ambitieuse et l'implication de ses 700 salariés font de l’ESRF une des meilleures infrastructures de recherche dans le monde. Son accélérateur de particules produit des faisceaux de rayons X intenses qui sont utilisés par des milliers de chercheurs chaque année dans le cadre d'expériences dans des domaines variés tels que la biologie, la médecine, les sciences de l'environnement, le patrimoine culturel, la science des matériaux et la physique.

L’ESRF recrute dans le respect de l’égalité des chances et promeut la diversité dans ses équipes.

Ce site web utilise des cookies pour la réalisation des statistiques de visites. Ils nous permettent également d'assurer un bon fonctionnement de nos services. En poursuivant votre navigation, vous acceptez l'utilisation de ces cookies.
Pour plus d'informations, Lire la politique des cookies >>.