Banner
Tisseo

UN CHEF OU UNE CHEFFE DE PROJET CONFORMITE ET RISQUES CYBER

Type Contrat : Contrat à durée indéterminée

Reference Offre : CDPCRC-DSII-0725

Le contexte

Acteur majeur de la mobilité, Tisséo-Voyageurs a pour mission l'exploitation, le développement et la commercialisation du service de transports urbains de l'agglomération toulousaine sur un territoire de près de 120 communes : un vaste périmètre à couvrir qui équivaut à une population d'un million d'habitants.
Le formidable challenge que constitue tous les matins le démarrage d'un réseau de transports en commun repose sur le professionnalisme de nos équipes. Ce sont plus de 2700 collaborateurs qui, dans leur métier au quotidien, œuvrent pour la réalisation de nos objectifs.
Nous rejoindre, c'est s'engager dans une entreprise citoyenne au service de tous et portant attention à chacun.
Le Service Cybersécurité de Tisséo Voyageurs recherche un Chef ou une Cheffe de projet « conformité et risques cyber » en charge de l'accompagnement cybersécurité des projets de l'entreprise et des activités de gestion du risque cyber.

La mission

Au sein de la Direction des Systèmes d'Information et de l'Innovation de Tisséo Voyageurs, le service Cybersécurité assure la sûreté de fonctionnement des systèmes numériques de l'entreprise (IT et OT) ainsi que leur maintien en condition de sécurité dans un objectif de protection des intérêts vitaux de Tisséo Voyageurs.

Vous réaliserez vos missions sous le contrôle du Responsable Cybersécurité de Tisséo Voyageurs et en collaboration avec les ressources du pôle Cyberdéfense (5 ingénieurs) opérant un SOC interne et possédant une expertise avérée dans le domaine cyber. Vous interviendrez en tant que référent cyber et coordinateur sur différents projets de l'entreprise afin d'assurer un accompagnement cyber conforme aux exigences de la Politique de Sécurité de Tisséo Voyageurs et vous gérerez la mise en œuvre et déroulement des audits cyber projet et hors projet.

Concernant la sécurité dans les projets, vos principales missions seront les suivantes :
- L'implication en collaboration avec le Responsable Cybersécurité dans la mise à jour ou la révision de la Politique de Sécurité des SI,
- L'intégration des exigences de cybersécurité dans les projets en s'appuyant sur les politiques de sécurité des systèmes numériques (IT/OT),
- L'accompagnement des projets sous l'angle cybersécurité tout au long de leur déroulement et en particulier concernant les projets de transport d'envergure et stratégiques tel que la 3ème ligne de métro,
- L'implication dans la mise en conformité vis-à-vis de la réglementation en vigueur (LPM, RGPD, NIS2), ainsi que l'identification et le suivi des chantiers et actions à mener pour y parvenir.

Concernant la gestion des risques cyber, vos missions seront :
- La gestion des risques cyber issus du résultat des analyses de risques (EBIOS RM) et des audits réalisés dans le cadre de projets ou hors projets,
- La définition du contexte et l'approche des audits cyber dont la réalisation sera confiée aux ressources du Pôle Cyberdéfense,
- Le suivi des remédiations sur la base du portefeuille des risques cyber,
- La veille de vulnérabilités basée sur un outil interne en définissant leur éligibilité à remédiation après contextualisation et dont vous suivrez la remédiation,
- L'établissement et le suivi de la cartographie des risques cyber de l'entreprise,
- La production d'indicateurs et tableaux de bords concernant votre activité.

Si vous êtes intéressé.e par ces challenges rejoignez-nous !

Le profil

Diplômé(e) d'une école d'Ingénieur ou équivalent, vous avez au moins 5 ans d'expérience dans la Cybersécurité touchant aux domaines de l'IT et/ou industriels (OT) ainsi qu'une expérience dans le domaine de la gestion de la conformité et de la mise en œuvre d'audits cyber.

Une expérience ou la connaissance des transports publics (métro, tramway, bus) serait un plus.

Vous disposez :
- de bonnes connaissances en ingénierie des systèmes informatiques (IT) en environnement industriels (OT) ainsi que dans les architectures de cybersécurité,
- d'une pratique de l'accompagnement des projets sous l'angle cybersécurité,
- d'une solide expérience de gestion de projets.

Curieux.se, dynamique, doté.e d'un bon relationnel et d'un excellent esprit d'équipe, vous communiquez avec aisance aussi bien à l'oral qu'à l'écrit ce qui vous permet d'animer des ateliers de travail et des réunions, en étant à l'aise avec les interlocuteurs métiers et industriels.

Vous êtes doté.e d'un bon sens de l'organisation et vous appréciez la polyvalence et la pluralité des missions.

Les conditions de travail

Le travail est organisé du lundi au vendredi.

Le travail s'effectue depuis le site du siège social à Toulouse.

Le salaire annuel brut est d'environ 54 à 61 K€ (primes incluses), fonction du profil et de l'expérience.

De plus, vous bénéficierez des avantages multiples d'une entreprise engagée pour la planète, attachée à la valorisation de ses talents et garante du bien-être de ses salariés : mutuelle d'entreprise, régime de santé et de prévoyance, carte tickets restaurant, CSE, environnement de travail stimulant et forte attention au juste équilibre entre vie professionnelle et personnelle.

Télétravail à hauteur d'une journée par semaine (en fonction des contraintes opérationnelles du service).

Venez nous rejoindre, nous sommes impatients de vous rencontrer !