Req ID:505192
Chez Alstom, nous avons une connaissance pointue des réseaux de transport et comprenons ce qui conduit les individus à les emprunter. Des trains à grande vitesse, métros, monorails et tramways aux systèmes intégrés, services, infrastructures, et solutions de signalisation et de mobilité numérique, nous offrons à la diversité de nos clients le portefeuille le plus vaste du secteur. Chaque jour, plus de 80 000 collaborateurs dans le monde qui ouvrent la voie à des solutions de mobilité plus vertes et plus intelligentes pour relier les villes, réduire l’empreinte carbone et remplacer la voiture.
TITRE DU POSTE ET CODE DU POSTE
Titre du poste (Code du poste) : Directeur de la Sécurité des Systèmes d'Information
OBJECTIF DU POSTE
1. Le Directeur de la Sécurité des Systèmes d’Information est responsable de la définition, de la mise en œuvre et de l'amélioration continue de la stratégie de cybersécurité mondiale d'Alstom.
2. A ce titre, il garantit la confidentialité, l'intégrité et la disponibilité des actifs numériques, et aligne les initiatives de cybersécurité sur la stratégie de l’entreprise et les exigences réglementaires.
3. Cette position stratégique de bout en bout englobe la gouvernance et l'identification des risques de cybersécurité, la protection des actifs numériques d'Alstom, la détection des événements de sécurité et la réponse aux incidents de sécurité.
ORGANISATION
Structure organisationnelle (le poste appartient à...)
DIGITAL SERVICES
Rapporte directement à :
Groupe Chief Information Security Officer
Autres rapports à :
« Rapport en pointillée » Titre du poste s'il y en a
Sous-parents : « responsables » des activités suivantes :
4. Gouvernance des risques et conformité
5. Projets/programmes de cybersécurité
6. Architecture et solutions de cybersécurité
7. Sécurité dans les projets
8. Gestion de l'identité et des accès
9. Centre des Opérations de sécurité
10. Centre de Service de sécurité Produit
Réseau & Liaisons Titre de poste des postes connectés / rapport fonctionnel
Interne
11. Business Process Solutions
12. Operations Center
13. IT Infrastructures
14. Data and AI
15. Digital Platforms
16. Business Lines
Externe
17. Fournisseurs
18. Fournisseurs de technologies / éditeurs
19. Organismes de régulation (par exemple ANSSI)
PRINCIPALES RESPONSABILITÉS
Décrivez ici les principales informations telles que les responsabilités, les autorités, les mesures de performance... etc.
Leadership stratégique
20. Définir et maintenir la mission, la vision, la stratégie et la feuille de route en matière de sécurité de l'information d'Alstom, en coordination avec le CISO du groupe.
21. Aligner les initiatives de sécurité de l'information sur les objectifs stratégiques de l’entreprise et les programmes de transformation numérique.
22. Contribuer à la gouvernance mondiale de la sécurité et représenter la sécurité de l'information au sein des comités Adhoc.
Gouvernance, gestion des risques et conformité
23. Maintenir les politiques ISMS d'Alstom garantissant la conformité aux normes internationales (ISO 27001, NIS 2 et toute réglementation applicable).
24. Superviser la gestion des risques en cybersécurité, y compris la gestion de la dette de sécurité, la validation des exceptions, et la gestion des risques par les tiers.
25. Améliorer la sensibilisation et la culture cybersécurité d'Alstom.
26. Animer le réseau mondial des correspondants cybersécurité.
Projets/Programmes/Crise
27. Livrer le portefeuille de projets et de programmes de sécurité de l'information dans les délais, dans le respect du budget et de la qualité.
28. Piloter la feuille de route de la sécurité de l'information et la gestion budgétaire.
29. S’assurer que les processus et procédures de crises de cybersécurité sont à jour et opérationnels.
Sécurité dans les projets
30. Superviser la cybersécurité de tous les projets gérés par Digital Services et les business locaux afin d'assurer la conformité aux exigences ISMS d'Alstom.
31. Réaliser des évaluations des risques de projet, y compris l'évaluation de la sensibilité, l'identification des risques et les recommandations avec les mesures requises.
Architecture & Solutions
32. Veiller à ce que les solutions de cybersécurité atteignent l'efficacité et les performances requises pour atténuer les menaces cyber, en constante évolution.
33. Superviser la conception et le déploiement d'architectures sécurisées pour les environnements informatiques et industriels (laboratoires et ateliers).
34. Favoriser l'adoption de standards et de normes de sécurité à travers les projets et plateformes.
35. Gérer les services PKI.
Gestion de l'identité et des accès (IAM)
36. Superviser et gérer l'IAM pour les applications critiques de l'entreprise.
37. Gérer la solution de gouvernance des identités et des accès d’Alstom (Passport).
38. Gérer la solution IAM B2B d'Alstom.
39. Superviser la gestion des comptes à privilèges, y compris la plateforme d'accès et les processus PAM.
Opérations de sécurité
40. Piloter les opérations mondiales de sécurité de l'information, incluant le SOC, la VOC, le renseignement sur les menaces et la sécurité des points d'extrémité.
41. Assurer une détection robuste des événements de sécurité, une réponse et une réaction aux incidents.
42. Diriger les activités de gestion des vulnérabilités basées sur le risque (RBVM).
43. Identifier de manière proactive les menaces pertinentes dans l'environnement Alstom.
44. Surveiller les KPI et mettre en œuvre des plans d'amélioration continue pour les services de sécurité.
Centre de Service de Sécurité Produit
45. Fournir des services d'évaluation des vulnérabilités et de pentests (VAPT) pour les produits et projets Alstom.
46. Gérer et maximiser l'adoption de la solution d'analyse statique du code (SCA) d'Alstom.
47. Piloter l'équipe mondiale de réponse aux incidents produit et solution (PSIRT).
48. Piloter le centre de compétence du NIDS pour les projets ferroviaires.
Gestion des équipes et des interlocuteurs internes et externes
49. Piloter une équipe de cybersécurité performante, répartie dans plusieurs régions du monde.
50. Favoriser la collaboration avec les domaines informatiques, les fonctions transversales et les parties prenantes de l'entreprise.
51. Promouvoir la sensibilisation et les programmes de formation en cybersécurité dans toute l'organisation.
PRINCIPALES COMPÉTENCES REQUISES
Exigences éducatives Décrivez le niveau minimum d'éducation
Obligatoire:
52. Master/ingénieur en informatique, en cybersécurité ou domaine connexe
53. Maîtrise de l'anglais
Souhaitable:
54. Certifications : CISSP, CISM, ou équivalent
Expérience Décrivez les connaissances et l'expérience requises pour ce poste
Obligatoire:
55. 15+ ans dans des postes en cybersécurité
56. Expérience avérée dans la gestion de programmes et d'équipes mondiaux
Souhaitable:
57. Connaissance de la gouvernance d’identité, de l'IAM, de la PKI
58. Gestion d’un SOC
59. Externalisation (outsourcing) et gestion de partenaires
Compétences et connaissances Décrivez les compétences nécessaires (techniques et comportementales)
60. Architecture de sécurité
61. Opérations de sécurité
62. Gestion de risques
63. Connaissance des frameworks ISO 27001 et NIST
64. Compétences relationnelles : Vision stratégique, leadership, communication, engagement
Il n’y a pas que les passionnés de trains qui s’épanouissent chez nous. Nul doute que vous ressentirez beaucoup de fierté lorsque vous monterez dans l’un de nos trains avec votre famille ou vos amis. Si vous aimez le challenge, nous serions ravis d’échanger avec vous !
Remarque importante
En tant qu’employeur présent dans plus de 63 pays, nous souscrivons au principe d’égalité d’accès à l’emploi et valorisons la diversité. Nous nous sommes engagés à créer un environnement de travail inclusif pour tous.
Job Type: Expérimenté
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.