RSSI Sectoriel - F/H
La sous-direction Stratégie (SDS) articule la réflexion stratégique de l’agence, conçoit des politiques publiques et pilote leur mise en œuvre afin d’améliorer la résilience cyber de la Nation. Elle travaille avec les écosystèmes des partenaires de l’agence (hors filière industrielle cyber), et promeut l’expertise de l’agence et le modèle français de cybersécurité au niveau européen et international.
La division
Ladivision Coordination sectorielleest un outil au service de l’ANSSI et de ses bénéficiaires. Elle permet à l’Agence de comprendre les enjeux et les acteurs des secteurs d’activité, elle favorise l’accroissement du niveau de sécurité numérique des écosystèmes sectoriels, et elle garantit la cohérence de l’action de l’Agence vis-à-vis de tous les secteurs couverts.
Le bureau
LeBFINTassume la relation avec tous les opérateurs régulés sous tutelle du ministère de l’Economie, des Finances et de la Relance. Il couvre les secteurs des banques et des assurances, des entreprises de services numériques, des télécommunications, des fournisseurs de services numériques, de l’audiovisuel, de l’alimentation et de l’agriculture, ainsi qu’une grande partie du secteur de l’industrie, et à l’exception des industries spécialisées dans certains secteurs, comme la BITD, l’industrie du médicament ou celle des transports.
Missions principales : Vous avez la charge de la cybersécurité de plusieurs secteurs socio-économiques critiques.
A ce titre:
- Vous maintenez la vision de l’Agence (compréhension, organisation, contraintes et enjeux spécifiques) sur ce périmètre, évaluez les enjeux liés à sa transformation numérique et anticipez les besoins futurs en relation avec sa cyberdéfense ;
- En lien avec les autorités des secteurs, vous vous assurez de la mise en œuvre d’actions priorisées visant à appuyer les entités des secteurs dans leur démarche de sécurisation;
- Vous participez à l’information et la sensibilisation à la cybersécurité des instances de direction rencontrées;
- Vous coordonnez les activités de l’Agence à son profit au sein de secteurs critiques et assurez le suivi de la mise en œuvre des prescriptions émises par l’Agence. Vous participez au déploiement des exigences de cybersécurité portées par l’ANSSI auprès des entités clés ;
- Vous êtes le point de contact privilégié des autorités de votre périmètre et les accompagnerez dans leurs actions. Vous accompagnez la mise en œuvre des orientations et les transformations en matière de cybersécurité des systèmes d’information au sein de secteurs critiques.
- En complément de ces actions, vous pourrez être en lien avec les groupes professionnels des secteurs (fédérations, syndicats professionnels, groupes sectoriels, etc.);
- Vous participez à la vie de la division Coordination Sectorielle et de la sous-direction Stratégie en étant le référent pour vos secteurs et contribuerez aux travaux réglementaires nationaux, européens et internationaux; par exemple aux chantiers d’évolution réglementaire de la sécurité numérique tels que la directive NIS2 ou la directive REC ainsi que des lex specialis existantes ou à venir.
Quelques déplacements en région ou à l’étranger sont à prévoir occasionnellement.
Habilitation
Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, le titulaire fera l’objet d’une procédure d’habilitation conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 9 aout 2021.
Poste soumis à une condition de nationalité : nationalité française requise
Formation et expérience:Vous êtes diplômé(e) d’une école d’ingénieurs, d’un institut de science politiques ou équivalent universitaire de niveau Bac+5 ou plus, avec une spécialité ou une expérience dans le numérique.Vous avez une expérience en cybersécurité (5 ans minimum) dans le secteur privé ou public et de bonnes connaissances des corpus réglementaires.Vous avez des compétences solides en conduite de projet et en coordination d’équipes pluridisciplinaires.Vous avez travaillé au sein d’une autorité de régulation d’un secteur d’activité ou bien avez été en lien étroit ce type d’entité.Une expérience en entreprise privée serait un atout.Pratique courante de l’anglais(oral et écrit) requise.
Savoir-faire:
- Travail en autonomie ;
- Grande variété de sujets à maitriser (organisationnels, techniques, politiques, juridiques) ;
- Maîtrise desnormes et référentiels de sécurité(ex : ISO 27001, EBIOS Risk Manager) et descadres réglementaires(LPM, NIS 2, lex specialis)•
- Connaissance desarchitectures sécuriséeset desbonnes pratiques pour l’IA
- Grande diversité d’interlocuteurs (opérateurs régulés, organisations professionnelles, experts) ;
- Importance des liens institutionnels du périmètre (ministères, autorités administratives, fédérations, etc.) ;
- Aisance dans la prise de parole en public;
- Bonne expression écrite et expérience dans larédaction de documents stratégiques;
- Capacité à animer des communautés;
- Travail en équipe pluridisciplinaire (acteurs techniques, juridiques et métiers) et conduite du changement;
- Capacité à gérer des interlocuteurs de différents niveaux;
- Capacités de négociation et de pédagogie;
Savoir-être:
- Sens du service de l’Etat;
- Autonomie, initiative, rigueur ;
- Vision à 360°, pluridisciplinaire et prospective;
- Curiosité, adaptabilité;
- Aisance relationnelle.