Responsable sécurité des systèmes d'information (F/H)

Offre n° O038260727000660
Publiée le 27/07/2026

Synthèse de l'offre

Entre ville, montagne et campagne, le territoire de Grenoble-Alpes Métropole rassemble 450 000 habitants et 49 communes aux profils diversifiés. Les indicateurs d'aménagement durable la situe dans le peloton de tête des métropoles françaises car son urbanisation compacte lui permet de limiter les déplacements motorisés et de préserver son environnement. L offre et les conditions de logement la rende accueillante ; la dynamique économique s appuie sur une grande diversité de l'emploi qui garde un fort secteur productif et de grandes capacités d'innovation. Son rayonnement national et international repose sur le triptyque université-recherche-entreprises. Grenoble-Alpes Métropole effectue son service public grâce à 1800 agents
Site web de l'employeur
Lieu de travail
Le forum, 3 rue malakoff, Grenoble (Isère (38))
Poste à pourvoir le
01/11/2026
Date limite de candidature
30/08/2026
Type d'emploi
Emploi permanent - vacance d'emploi
Motif de vacance du poste
Poste vacant suite à une fin de contrat sur emploi permanent

Localisation du lieu de travail

Détails de l'offre

Famille de métiers
Informatique et système d'information > Architecture, développement et administration des systèmes d'information
Grade(s) recherché(s)
Ingénieur
Ouvert aux contractuels
Oui, à titre dérogatoire par rapport aux candidatures de fonctionnaires (Art. L332-8 disposition 2 du code général de la fonction publique)
Un contractuel peut être recruté sur ce poste pour les besoins des services ou de par la nature des fonctions lorsqu'aucune candidature d'un fonctionnaire n'a abouti. Le contrat proposé ne peut excéder trois ans, renouvelable dans la limite d'une durée maximale de six ans.
Temps de travail
Temps complet
Télétravail
Oui
Management
Non
Experience souhaitée
Confirmé
Descriptif de l'emploi
Mission principale : La Direction des systèmes d'information est chargée de la gestion, de l’exploitation et du développement du système d’information de quatre collectivités : Grenoble Alpes Métropole, la Ville de Grenoble, le CCAS de Grenoble et le Syndicat Mixte des Mobilités de l’Aire Grenobloise (SMMAG).

Finalités du poste :
- Définir, piloter et faire évoluer la politique de sécurité des systèmes d’information afin de garantir la confidentialité, l’intégrité, la disponibilité, la traçabilité et la résilience des services numériques et des données.
- Conseiller la direction générale, les directions métiers et la DSI en matière de cybersécurité, de conformité et de maîtrise des risques numériques.
- Identifier, évaluer et maîtriser les risques liés aux systèmes d’information, aux usages numériques, aux prestataires et aux projets d’évolution du SI.
- Définir, préconiser et accompagner la mise en œuvre des mesures techniques, organisationnelles et réglementaires nécessaires à la sécurisation et à la continuité des activités numériques.
- Contrôler l’application des règles et dispositifs de sécurité, coordonner la gestion des incidents et contribuer à la résilience opérationnelle face aux risques cyber.
- Développer la culture de cybersécurité par des actions de sensibilisation, d’accompagnement et de formation des élus, agents et partenaires.
- Assurer une veille technologique, réglementaire et sur les menaces cyber afin d’anticiper les risques et d’adapter les dispositifs de sécurité.
Missions / conditions d'exercice
Activité 1 : Définir et piloter la politique de sécurité des systèmes d’information
- Définir les orientations stratégiques et les objectifs de cybersécurité en lien avec la direction générale, la DSI, les directions métiers et les partenaires institutionnels.
- Elaborer, formaliser, mettre en œuvre et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI) de la collectivité.
- Garantir la cohérence de la politique de sécurité avec les évolutions des usages numériques, du télétravail, du cloud, des services externalisés et des projets de transformation numérique.
- Mettre en place et animer la gouvernance de la cybersécurité (instances, procédures, référentiels, indicateurs, plans d’actions et documentation associée).
- Assurer un rôle transverse d’expertise, de conseil et d’accompagnement auprès des directions et services de la collectivité.
- Veiller à la conformité du système d’information avec les exigences réglementaires et référentiels applicables (RGPD, NIS2, RGS, recommandations ANSSI, politiques internes, etc.).
- Intégrer les exigences de sécurité et de protection des données dès la conception des projets numériques (« security by design »).

Activité 2 : Analyser les risques
- Réaliser des analyses de risques sur les infrastructures, applications, projets, usages numériques et services externalisés de la collectivité.
- Identifier les vulnérabilités, menaces et impacts potentiels sur les activités, les données et la continuité des services publics.
- Évaluer les niveaux de criticité et proposer les mesures de réduction des risques adaptées.
- Participer aux démarches d’homologation de sécurité et aux analyses d’impact en lien avec les acteurs concernés (DSI, DPO, directions métiers, chefs de projets, prestataires).
- Assurer le suivi des plans d’actions correctifs et des recommandations issues des analyses de risques et audits.
- Contribuer à la cartographie des risques numériques de la collectivité.
- Évaluer les risques liés aux prestataires, sous-traitants, solutions cloud et services numériques externalisés.

Activité 3 : Préconiser des mesures de sécurité et piloter leur mise en œuvre
- Définir les normes, standards et exigences de sécurité applicables aux infrastructures, applications, équipements et services numériques.
- Élaborer et suivre les plans de sécurisation du système d’information.
- Étudier et préconiser les solutions techniques, organisationnelles et méthodologiques permettant d’assurer la sécurité et la résilience du SI.
- Piloter ou accompagner la mise en œuvre des dispositifs de protection, de supervision, de détection et de gestion des accès.
- Définir, piloter et maintenir les plans de continuité et de reprise d’activité (PCA/PRA).
- Participer aux projets d’évolution du SI et intégrer les exigences de cybersécurité dans les cahiers des charges, marchés publics et analyses d’offres.
- Participer aux revues d’architecture et aux choix techniques sur les aspects sécurité.
- Être force de proposition sur les évolutions technologiques, organisationnelles et budgétaires liées à la cybersécurité.
- Veiller à l’intégration des exigences de sécurité dans les relations avec les prestataires, éditeurs et sous-traitants.

Activité 4 : Contrôler l’application des règles de sécurité et gérer les incidents
- Contrôler l’application des règles, procédures et dispositifs de sécurité au sein des services et des équipes.
- Organiser ou piloter des audits de sécurité, tests de vulnérabilité, contrôles de conformité et exercices de sécurité.
- Superviser le traitement des incidents de sécurité et coordonner les actions de remédiation.
- Participer à l’organisation et à la gestion des crises cyber en lien avec les acteurs internes et externes concernés.
- Organiser les dispositifs de réponse à incident et assurer la coordination des actions de rétablissement des services.
- Assurer les relations avec les autorités compétentes, partenaires institutionnels, prestataires spécialisés et organismes de réponse à incident.
- Analyser les incidents et retours d’expérience afin de renforcer les dispositifs de sécurité.
- Définir et contrôler les dispositifs de gestion des habilitations et des accès.
- Élaborer et suivre les indicateurs, tableaux de bord et reportings relatifs à la cybersécurité et à la gestion des incidents.

Activité 5 : Sensibiliser et former aux enjeux de la cybersécurité
- Conseiller et sensibiliser la direction générale, les élus, l’encadrement et les responsables de service aux enjeux de cybersécurité et de protection des données.
- Concevoir, organiser et animer des actions de sensibilisation et de formation auprès des agents et utilisateurs.
- Élaborer, diffuser et promouvoir les règles de bon usage des systèmes d’information et des outils numériques.
- Développer une culture de cybersécurité et de vigilance numérique au sein de la collectivité.
- Accompagner les utilisateurs dans l’adoption des bonnes pratiques en matière de sécurité numérique et de protection des données.
- Participer à des exercices et campagnes de sensibilisation à la gestion des risques cyber.

Activité 6 : Assurer une veille technologique, réglementaire et stratégique
- Assurer une veille continue sur les menaces, vulnérabilités, technologies et solutions de cybersécurité.
- Suivre les évolutions réglementaires, normatives et méthodologiques applicables au secteur public et aux collectivités territoriales.
- Identifier les évolutions susceptibles d’améliorer le niveau de sécurité, de conformité et de résilience du système d’information.
- Participer à des réseaux professionnels, groupes de travail et dispositifs de partage d’information en cybersécurité.
- Contribuer à la diffusion des bonnes pratiques et au développement de la maturité cybersécurité de la collectivité.

Le RSSI peut également être amené(e) à piloter ponctuellement des dossiers ou projets, en veillant à en assurer la priorisation et la disponibilité des ressources nécessaires.
Profils recherchés
Formation / Diplôme et qualifications nécessaires : Ingénieur et/ou expérience similaire, spécialité sécurité des SI

Expérience souhaitée : 10 ans d’expérience dans le domaine de la sécurité SI

Compétences 

CONNAISSANCES
- Le SI dans sa globalité et notamment les systèmes et réseaux
- Référentiels, normes et procédures d’analyse des risques (RGS, ISO, Mehari, …)
- Eléments du SI permettant d’assurer la sécurité (firewall, antivirus, serveurs d’authentification, filtrage d’URL, …)
- Connaissances juridiques en matière de droit informatique
- Architecture SI
- Organisation et métiers des collectivités territoriales

SAVOIR FAIRE
- Conduire un projet
- Mettre en œuvre les méthodes, normes et référentiels de son domaine d’activité
- Vulgariser des sujets techniques et pratiquer l’écoute active
- Être force de proposition pour faire évoluer les pratiques.
- Travailler avec divers interlocuteurs

Contact et modalités de candidature

Contact
0476595959
Informations complémentaires
Temps de travail: 9 choix de cycle de travail avec possibilité de travailler sur 5 jours ou 4,5 jours + 25 jours de congés annuels + RTT (jusqu'à 25 jours selon le cycle) + horaires variables

Avantages sociaux :
-Plan de déplacement (75% de participation aux frais d'abonnement transports) et forfait mobilités durables (jusqu'à 300€ par an),
-Participation mutuelle et prévoyance,
-Titres restaurant (10€ unitaire dont 60% prise en charge par l'employeur),
-Comité des œuvres sociales,
-CESU (jusqu'à 400€)
-Activités sportives proposées sur le temps de travail

Travailleurs handicapés

Conformément au principe d'égalité d'accès à l'emploi public, cet emploi est ouvert à tous les candidats remplissant les conditions statutaires requises, définies par le code général de la fonction publique. À titre dérogatoire, les candidats bénéficiant d'une reconnaissance de qualité de travailleur handicapé peuvent accéder à cet emploi par voie contractuelle.