Responsable de la Sécurité des Systèmes d'Information - RSSI - Offre 1538
Offre n° O054260922000587
Publiée le 23/09/2026
Synthèse de l'offre
Lieu de travail
48 Esplanade Jacques Baudot, Nancy (Meurthe-et-Moselle (54))
Poste à pourvoir le
04/01/2027
Date limite de candidature
23/10/2026
Type d'emploi
Emploi permanent - vacance d'emploi
Motif de vacance du poste
Poste vacant suite à une fin de contrat sur emploi permanent
Localisation du lieu de travail
Détails de l'offre
Famille de métiers
Informatique et système d'information >
Architecture, développement et administration des systèmes d'information
Grade(s) recherché(s)
Attaché
Attaché principal
Ingénieur
Ingénieur principal
Attaché principal
Ingénieur
Ingénieur principal
Ouvert aux contractuels
Oui, à titre dérogatoire par rapport aux candidatures de fonctionnaires
(Art. L332-8 disposition 2 du code général de la fonction publique)
Un contractuel peut être recruté sur ce poste pour les besoins des services ou de par la nature des fonctions lorsqu'aucune candidature d'un fonctionnaire n'a abouti. Le contrat proposé ne peut excéder trois ans, renouvelable dans la limite d'une durée maximale de six ans.
Un contractuel peut être recruté sur ce poste pour les besoins des services ou de par la nature des fonctions lorsqu'aucune candidature d'un fonctionnaire n'a abouti. Le contrat proposé ne peut excéder trois ans, renouvelable dans la limite d'une durée maximale de six ans.
Temps de travail
Temps complet
Descriptif de l'emploi
MISSION : le RSSI évalue la vulnérabilité du système d'information de la collectivité, définit et met en oeuvre la politique de sécurité de la collectivité. Il met en place des solutions pour garantir la disponibilité, la sécurité et l'intégrité du système d'information et des données.
Missions / conditions d'exercice
Politique de sécurité des SI
· Définit les objectifs, les priorités, anime le système de management de la sécurité de l'information (SMSI) et analyse les besoins
· Définit et met en place les procédures et les évalue
· Définit l'organisation et la politique de sécurité, alimente et met à jour le corpus documentaire
Analyses de risques (prescription)
· Evalue les risques et les menaces, et les conséquences
· Fait remonter les éléments d'aide à la décision
· Étudie les moyens assurant la sécurité et s'assure de leur bonne utilisation
· Établit le plan d'actions et de prévention
· Procède à l'amendement des contrats
Architecture technique et maintien en condition opérationnelle
· Intervient sur des missions d'architecture en cybersécurité en lien avec les parties prenantes internes et externes
· Effectue des missions techniques de maintien en condition opérationnelle de la cybersécurité
Sensibilisation et formation sur les enjeux de la sécurité
· Définit et met en oeuvre les instances et les outils
· Forme les équipes des directions opérationnelles et des lignes métiers
· Veille à la mise à jour de la charte de sécurité
· Anime des réunions de sensibilisation à la sécurité
· Conseille et soutient les collaborateurs de la DSI dans les aspects sécurité
· Sensibilise et promeut les enjeux de la sécurité des SI auprès de tous les utilisateurs et de la direction générale
Étude des moyens et préconisations
· Valide et évalue techniquement les outils de sécurité
· Définit les normes et des standards de sécurité
· Participe à l'élaboration des règles de sécurité au niveau global
Audit, contrôle et incidents
· Garantit que les plans de sécurité ont été faits suivant les plans préétablis
· Garantit que les équipes ont pris toutes les mesures permettant de gérer la sécurité
· Réalise régulièrement des tests de vulnérabilités, définit et suit les plans d'actions correctives
· Assure le suivi et le traitement des incidents de sécurité
Veille technologique et prospective
· Suit et communique les évolutions réglementaires et techniques de son domaine
· Assure la veille sur les évolutions nécessaires pour garantir la sécurité logique et physique du SI dans son ensemble
Animation des comités de sécurité
· Anime le comité d'homologation RGS et le comité opérationnel de sécurité
· Peut être amené.e à encadrer un.e apprenti.e issu.e d'une formation d'ingénieur (PolyTech).
· Définit les objectifs, les priorités, anime le système de management de la sécurité de l'information (SMSI) et analyse les besoins
· Définit et met en place les procédures et les évalue
· Définit l'organisation et la politique de sécurité, alimente et met à jour le corpus documentaire
Analyses de risques (prescription)
· Evalue les risques et les menaces, et les conséquences
· Fait remonter les éléments d'aide à la décision
· Étudie les moyens assurant la sécurité et s'assure de leur bonne utilisation
· Établit le plan d'actions et de prévention
· Procède à l'amendement des contrats
Architecture technique et maintien en condition opérationnelle
· Intervient sur des missions d'architecture en cybersécurité en lien avec les parties prenantes internes et externes
· Effectue des missions techniques de maintien en condition opérationnelle de la cybersécurité
Sensibilisation et formation sur les enjeux de la sécurité
· Définit et met en oeuvre les instances et les outils
· Forme les équipes des directions opérationnelles et des lignes métiers
· Veille à la mise à jour de la charte de sécurité
· Anime des réunions de sensibilisation à la sécurité
· Conseille et soutient les collaborateurs de la DSI dans les aspects sécurité
· Sensibilise et promeut les enjeux de la sécurité des SI auprès de tous les utilisateurs et de la direction générale
Étude des moyens et préconisations
· Valide et évalue techniquement les outils de sécurité
· Définit les normes et des standards de sécurité
· Participe à l'élaboration des règles de sécurité au niveau global
Audit, contrôle et incidents
· Garantit que les plans de sécurité ont été faits suivant les plans préétablis
· Garantit que les équipes ont pris toutes les mesures permettant de gérer la sécurité
· Réalise régulièrement des tests de vulnérabilités, définit et suit les plans d'actions correctives
· Assure le suivi et le traitement des incidents de sécurité
Veille technologique et prospective
· Suit et communique les évolutions réglementaires et techniques de son domaine
· Assure la veille sur les évolutions nécessaires pour garantir la sécurité logique et physique du SI dans son ensemble
Animation des comités de sécurité
· Anime le comité d'homologation RGS et le comité opérationnel de sécurité
· Peut être amené.e à encadrer un.e apprenti.e issu.e d'une formation d'ingénieur (PolyTech).
Profils recherchés
Compétences techniques :
* Connaître l'organisation, les projets et orientations stratégiques de sa direction/son service
* Connaître les normes ITIL et ISO 2700x
* Maîtriser les protocoles réseaux
* Maîtriser les protocoles de communication et d'infrastructure
* Maîtriser les technologies, architectures et fonctionnalités du système informatique de la collectivité
*Connaître les principaux éléments de la sécurité des systèmes d'information (technique, organisationnel, réglementaire, ...)
* Connaître les procédures, normes et standards d'exploitation
* Savoir établir un plan de prévention des risques
* Savoir superviser des systèmes de sécurité SI
* Maîtriser la méthodologie de conduite de projet
* Maîtriser les normes et référentiels de sécurisation des systèmes d'information
* Connaître les principes d'analyse fonctionnelle et d'analyse de processus
* Maîtriser les aspects juridiques de la sécurité
* Rédiger des notes techniques
* Maîtriser les outils du pack bureautique (Word, Excel, PowerPoint,...)
Compétences relationnelles :
*Faire preuve de pédagogie
* Savoir se rendre disponible
* Coopérer avec les autres agents ou services
* Être capable de s'adapter à différents comportements professionnels
* Comprendre les besoins de son interlocuteur
* Savoir accompagner et conseiller
Compétences stratégiques :
* Savoir anticiper
* Faire preuve de rigueur dans l'organisation de son travail
* Planifier et programmer
* Savoir manager un projet
* Savoir effectuer le reporting
* Connaître l'organisation, les projets et orientations stratégiques de sa direction/son service
* Connaître les normes ITIL et ISO 2700x
* Maîtriser les protocoles réseaux
* Maîtriser les protocoles de communication et d'infrastructure
* Maîtriser les technologies, architectures et fonctionnalités du système informatique de la collectivité
*Connaître les principaux éléments de la sécurité des systèmes d'information (technique, organisationnel, réglementaire, ...)
* Connaître les procédures, normes et standards d'exploitation
* Savoir établir un plan de prévention des risques
* Savoir superviser des systèmes de sécurité SI
* Maîtriser la méthodologie de conduite de projet
* Maîtriser les normes et référentiels de sécurisation des systèmes d'information
* Connaître les principes d'analyse fonctionnelle et d'analyse de processus
* Maîtriser les aspects juridiques de la sécurité
* Rédiger des notes techniques
* Maîtriser les outils du pack bureautique (Word, Excel, PowerPoint,...)
Compétences relationnelles :
*Faire preuve de pédagogie
* Savoir se rendre disponible
* Coopérer avec les autres agents ou services
* Être capable de s'adapter à différents comportements professionnels
* Comprendre les besoins de son interlocuteur
* Savoir accompagner et conseiller
Compétences stratégiques :
* Savoir anticiper
* Faire preuve de rigueur dans l'organisation de son travail
* Planifier et programmer
* Savoir manager un projet
* Savoir effectuer le reporting
Contact et modalités de candidature
Informations complémentaires
Cliquez sur le lien ci-dessus pour postuler
Travailleurs handicapés
Conformément au principe d'égalité d'accès à l'emploi public, cet emploi est ouvert à tous les candidats remplissant les conditions statutaires requises, définies par le code général de la fonction publique. À titre dérogatoire, les candidats bénéficiant d'une reconnaissance de qualité de travailleur handicapé peuvent accéder à cet emploi par voie contractuelle.
