Responsable Sécurité Systèmes d'Information (RSSI) F/H chez Keolis SA

MissionsPrésentation générale :Sa mission première est de définir, en lien avec le groupe, la politique de sécurité du SI, du SI Industriel et de l’Information (prévention, protection, défense, résilience/remédiation) et de veiller à son application. Le RSSI assure un rôle de conseil, d’assistance, d’information, de formation et d’alerte, en particulier auprès des directeurs métiers, du DSI et de la Direction Générale. Il préconise, voire prend, toute décision d’intervention sur les systèmes d’information et télécoms de son périmètre, en cas d’attaques potentielles ou avérées.Dans le cadre de la future exploitation des lignes 16/17 et 18 du GPE, vous aurez en charge l’établissement de la cartographie du SI, la définition des règles de maintien en conditions de sécurité et la rédaction de la politique de sécurité.De manière plus générale, vos activités et tâches seront organisées selon les 4 axes suivants: * PRÉVENTION : SENSIBILISATION ET FORMATION AUX ENJEUX DE LA SÉCURITÉ :* Informe et sensibilise la direction générale* Forme les directions opérationnelles et métiers* Participe à la réalisation de la charte de sécurité de l’entreprise* Assure la promotion de la charte de sécurité informatique auprès de tous les utilisateurs * Participe à la démarche de cybersécurité de Keolis Groupe * PROTECTION :* Définition de la politique de sécurité des SI et de l’information : Définit les objectifs et les besoins de sécurité liés aux SI de l’entreprise, Définit et met en place les procédures liées à la sécurité des SI et de l’information, Contribue à l’organisation et à la politique de sécurité de l’entreprise* Études des moyens et préconisations : Valide techniquement les outils de sécurité, Définit les normes et les standards de sécurité, Réalise l’intégration de la sécurité dans les nouveaux projets « Security By Design »* Audit et Contrôle : Pilote les audits, Contrôle et garantit que les équipes appliquent les principes et règles de sécurité, Audite la vulnérabilité de l’entreprise, Déclenche les cellules de crise en cas de sinistre de sécurité SI* Veille technologique et prospective : Effectue le suivi des évolutions réglementaires et techniques de son domaine, Veille sur les évolutions nécessaires pour garantir la sécurité logique et physique du SI dans son ensemble * DÉFENSE : ANALYSE DE RISQUES ET CYBERDÉFENSE : * Évalue les risques, les menaces et les conséquences* Étudie les moyens assurant la sécurité et leur bonne utilisation* Établit le plan de prévention en lien avec les contraintes règlementaires, notamment la LPM* Est l’interlocuteur des divers organismes d’état : ANSSI, CNIL, DREAL* RÉSILIENCE/REMÉDIATION

Sign In

Register

Reset Password

Please enter your username or email address, you will receive a link to create a new password via email.

Membership

An active membership is required for this action, please click on the button below to view the available plans.