Context & Job description
L’ESRF est un centre de recherche de renommée mondiale qui produit des faisceaux de rayons X extrêmement intenses permettant aux scientifiques d’explorer la matière à l’échelle nanométrique. Les systèmes et services informatiques sont essentiels au bon fonctionnement de l’ensemble des divisions de l’ESRF. Il est donc primordial de garantir que l’infrastructure numérique de l’ESRF, son environnement informatique scientifique et ses solutions logicielles soient efficacement protégés contre les cybermenaces.
L’infrastructure de l’ESRF, les solutions logicielles et les services sont développés et exploités par plusieurs équipes informatiques réparties au sein des Divisions Experiments, Instrumentation Services and Development, Technical Infrastructure, mais également de la Division Accelerator and Source ainsi que de la Division Administration.
En tant que Responsable de la Sécurité des Systèmes d’Information (RSSI / CISO), vous définirez et piloterez la stratégie de cybersécurité de l’ESRF tout en développant une forte culture de la sécurité au sein de l’organisation. Bien que ce poste n’implique pas de responsabilité hiérarchique directe sur les équipes informatiques, vous assurerez un leadership stratégique, coordonnerez les initiatives de cybersécurité entre les différentes divisions et favoriserez le consensus entre les nombreux acteurs concernés.
Responsabilités principales
-
Développer, maintenir et améliorer en continu les politiques, normes et cadres de gouvernance en matière de cybersécurité de l’ESRF.
-
Définir la feuille de route cybersécurité, établir les priorités et superviser la mise en œuvre des plans d’action stratégiques.
-
Coordonner les activités de cybersécurité dans l’ensemble des divisions de l’ESRF afin de garantir un niveau de sécurité cohérent et efficace.
-
Maintenir le processus d’évaluation des risques cybersécurité de l’organisation, identifier les risques émergents et initier des audits de sécurité internes ou externes lorsque cela est nécessaire.
-
Superviser la mise en œuvre des mesures de sécurité par les équipes informatiques et veiller au respect des politiques de cybersécurité ainsi que des bonnes pratiques.
-
Surveiller les alertes de vulnérabilités, coordonner les activités de gestion des vulnérabilités et valider les actions correctives.
-
Tenir les équipes informatiques informées des nouvelles menaces cyber, des vulnérabilités identifiées et des stratégies de mitigation appropriées.
-
Concevoir, lancer et coordonner des programmes de sensibilisation et de formation à la cybersécurité destinés au personnel de l’ESRF.
-
Définir les indicateurs clés de performance (KPI) en cybersécurité, suivre les métriques de sécurité et présenter régulièrement à la direction les risques et les performances en matière de cybersécurité.
Expected profile
Vous possédez les qualifications et l’expérience suivantes :
-
Diplôme de niveau Master (ou équivalent) en informatique, cybersécurité, systèmes d’information ou domaine connexe.
-
Au moins 10 à 15 ans d’expérience professionnelle dans le domaine des technologies de l’information, dont un minimum de 3 ans en cybersécurité.
-
Capacité démontrée à influencer des équipes pluridisciplinaires et à coordonner des initiatives de cybersécurité entre plusieurs départements.
-
Expérience avérée en gestion d’équipe ou fort potentiel pour diriger une petite équipe.
-
Excellentes compétences en communication et en relations interpersonnelles, avec la capacité d’interagir efficacement avec des experts techniques, des chercheurs et des membres de la direction.
-
Excellente maîtrise de l’anglais écrit et oral.
Compétences techniques
Vous disposez des compétences suivantes :
-
Solide connaissance des cadres de gouvernance cybersécurité et de gestion des risques, notamment ISO/IEC 2700X, NIST Cybersecurity Framework, CIS Controls ou EBIOS.
-
Bonnes connaissances techniques des environnements Linux et Windows ainsi que des réseaux.
-
Expérience en gestion des vulnérabilités, technologies de supervision de la sécurité et réponse aux incidents.
-
Bonne compréhension de la sécurité des environnements cloud, des technologies de virtualisation et des pratiques de sécurisation des infrastructures informatiques modernes.
-
Connaissance du RGPD, de la directive NIS2 et des exigences réglementaires en matière de cybersécurité.
Une expérience dans la sécurisation d’environnements informatiques scientifiques de grande envergure constituerait un atout majeur.
Qualifications souhaitées
Les certifications suivantes seraient considérées comme un avantage :
-
CISSP (Certified Information Systems Security Professional)
-
CISM (Certified Information Security Manager)
-
ISO/IEC 27001 Lead Implementer ou Lead Auditor
Une expérience préalable dans un environnement scientifique ou de recherche international serait également appréciée.
Working conditions
Contrat à durée indéterminée.
Le salaire sera calculé en fonction du niveau de qualifications et de l'expérience professionnelle pertinente
Vous cherchez votre prochaine aventure professionnelle ? Postulez dès aujourd’hui !
Ce qui rend l’expérience ESRF unique…
Rejoignez un institut de recherche international innovant, dont les équipes proviennent de 38 pays différents
Collaborez avec des experts partout dans le monde pour faire progresser la science et relever les défis sociétaux
️ Venez vivre à Grenoble - une ville dynamique, au coeur des Alpes, et la Capitale Verte Européenne en 2022
- ️ Profitez d'un cadre stimulant conçu pour favoriser un bel équilibre de vie professionnelle-vie privée
Bénéficiez de nos avantages sociaux et indemnités, ainsi qu'un support financier si vous devez déménager de loin pour venir vous installer à Grenoble
Pour plus d'information concernant nos termes et conditions d'embauche, veuillez visiter la section "What we offer" de notre page Carrières https://www.esrf.fr/Jobs
L’ESRF recrute dans le respect de l’égalité des chances et promeut la diversité dans ses équipes. Nous encourageons les candidatures des personnes en situation de handicap.