Description
L’ESRF est un centre de recherche de renommée mondiale qui produit des faisceaux de rayons X extrêmement intenses permettant aux scientifiques d’explorer la matière à l’échelle nanométrique. Les systèmes et services informatiques sont essentiels au bon fonctionnement de l’ensemble des divisions de l’ESRF. Il est donc primordial de garantir que l’infrastructure numérique de l’ESRF, son environnement informatique scientifique et ses solutions logicielles soient efficacement protégés contre les cybermenaces. L’infrastructure de l’ESRF, les solutions logicielles et les services sont développés et exploités par plusieurs équipes informatiques réparties au sein des Divisions Experiments, Instrumentation Services and Development, Technical Infrastructure, mais également de la Division Accelerator and Source ainsi que de la Division Administration. En tant que Responsable de la Sécurité des Systèmes d’Information (RSSI / CISO), vous définirez et piloterez la stratégie de cybersécurité de l’ESRF tout en développant une forte culture de la sécurité au sein de l’organisation. Bien que ce poste n’implique pas de responsabilité hiérarchique directe sur les équipes informatiques, vous assurerez un leadership stratégique, coordonnerez les initiatives de cybersécurité entre les différentes divisions et favoriserez le consensus entre les nombreux acteurs concernés. Responsabilités principales - Développer, maintenir et améliorer en continu les politiques, normes et cadres de gouvernance en matière de cybersécurité de l’ESRF. - Définir la feuille de route cybersécurité, établir les priorités et superviser la mise en œuvre des plans d’action stratégiques. - Coordonner les activités de cybersécurité dans l’ensemble des divisions de l’ESRF afin de garantir un niveau de sécurité cohérent et efficace. - Maintenir le processus d’évaluation des risques cybersécurité de l’organisation, identifier les risques émergents et initier des audits de sécurité internes ou externes lorsque cela est nécessaire. - Superviser la mise en œuvre des mesures de sécurité par les équipes informatiques et veiller au respect des politiques de cybersécurité ainsi que des bonnes pratiques. - Surveiller les alertes de vulnérabilités, coordonner les activités de gestion des vulnérabilités et valider les actions correctives. - Tenir les équipes informatiques informées des nouvelles menaces cyber, des vulnérabilités identifiées et des stratégies de mitigation appropriées. - Concevoir, lancer et coordonner des programmes de sensibilisation et de formation à la cybersécurité destinés au personnel de l’ESRF. - Définir les indicateurs clés de performance (KPI) en cybersécurité, suivre les métriques de sécurité et présenter régulièrement à la direction les risques et les performances en matière de cybersécurité.
Profils recherchés
Vous possédez les qualifications et l’expérience suivantes : - Diplôme de niveau Master (ou équivalent) en informatique, cybersécurité, systèmes d’information ou domaine connexe. - Au moins 10 à 15 ans d’expérience professionnelle dans le domaine des technologies de l’information, dont un minimum de 3 ans en cybersécurité. - Capacité démontrée à influencer des équipes pluridisciplinaires et à coordonner des initiatives de cybersécurité entre plusieurs départements. - Expérience avérée en gestion d’équipe ou fort potentiel pour diriger une petite équipe. - Excellentes compétences en communication et en relations interpersonnelles, avec la capacité d’interagir efficacement avec des experts techniques, des chercheurs et des membres de la direction. - Excellente maîtrise de l’anglais écrit et oral. Compétences techniques Vous disposez des compétences suivantes : - Solide connaissance des cadres de gouvernance cybersécurité et de gestion des risques, notamment ISO/IEC 2700X, NIST Cybersecurity Framework, CIS Controls ou EBIOS. - Bonnes connaissances techniques des environnements Linux et Windows ainsi que des réseaux. - Expérience en gestion des vulnérabilités, technologies de supervision de la sécurité et réponse aux incidents. - Bonne compréhension de la sécurité des environnements cloud, des technologies de virtualisation et des pratiques de sécurisation des infrastructures informatiques modernes. - Connaissance du RGPD, de la directive NIS2 et des exigences réglementaires en matière de cybersécurité. Une expérience dans la sécurisation d’environnements informatiques scientifiques de grande envergure constituerait un atout majeur. Qualifications souhaitées Les certifications suivantes seraient considérées comme un avantage : - CISSP (Certified Information Systems Security Professional) - CISM (Certified Information Security Manager) - ISO/IEC 27001 Lead Implementer ou Lead Auditor Une expérience préalable dans un environnement scientifique ou de recherche international serait également appréciée.
