Chez Bouygues Construction, nous sommes 35 600 collaborateurs à travers le monde, tous animés par la plus grande et la plus enthousiasmante des responsabilités : bâtir pour la vie.
Pour nos clients, dans plus de 80 pays, nous réalisons bien plus que des ouvrages. Nous bâtissons pour créer des lieux, des liens et des opportunités. Nous améliorons ainsi le quotidien de millions de personnes en réalisant des ouvrages qui accueillent la vie dans toute sa diversité, au service de tous nos besoins : logement, santé, éducation, travail, tourisme, loisirs, services publics, etc.
Bouygues Construction IT est la Direction des Systèmes d'Information (DSI) de Bouygues Construction. Nous accompagnons les différentes entités du Groupe Bouygues Construction, en répondant aux besoins digitaux des secteurs de la construction et des fonctions supports. Nous soutenons les métiers opérationnels et fonctionnels dans la mise en œuvre de la digitalisation des processus, en France et à l’International.
Votre mission
Rattaché(e) à la Direction Cybersécurité, au sein du pôle Gouvernance, Risques & Conformité, vous accompagnez l’OSSI France dans la conception, la mise en œuvre et le suivi du management de la sécurité des systèmes d’information.
Véritable adjoint(e) de l’OSSI, vous assurez la suppléance de la fonction et contribuez à l’accompagnement des équipes métiers, IT et projets dans la maîtrise des risques SSI sur le périmètre France.
Vos principales responsabilités
Gouvernance et conformité SSI
- Concevoir et mettre en œuvre le management de la SSI sur votre périmètre ;
- Définir et décliner les exigences de sécurité applicables ;
- Contribuer à la rédaction, à la mise à jour et à la diffusion des politiques, procédures et référentiels SSI ;
- Vérifier la conformité des systèmes d’information avec les exigences applicables ;
- Participer au suivi des contrôles, des plans d’action et des mesures de remédiation.
Gestion des risques et accompagnement des projets
- Identifier et évaluer les risques liés à la sécurité des systèmes d’information ;
- Accompagner les projets, les métiers et les entités dans la prise en compte des exigences SSI ;
- Recenser les besoins en matière de disponibilité, d’intégrité, de confidentialité et de traçabilité ;
- Contribuer à la définition de mesures de sécurité adaptées ;
- Participer aux audits, analyses de risques et revues de sécurité.
Activités opérationnelles et suppléance
- Traiter les demandes quotidiennes relatives à la SSI, notamment celles portant sur :
- les comptes et les accès ;
- les applications ;
- les équipements ;
- les postes de travail ;
- les besoins de sécurité des projets ;
- les demandes des différentes parties prenantes ;
- Assurer le relais de l’OSSI en cas d’absence ;
- Préparer les réunions, décisions et arbitrages ;
- Suivre les actions et les engagements ;
- Coordonner les échanges avec les équipes Cyber, IT et métiers.
Sensibilisation et animation
- Participer à l’instruction et à la sensibilisation des collaborateurs aux enjeux de cybersécurité ;
- Diffuser les exigences et les bonnes pratiques de sécurité ;
- Contribuer à l’appropriation du cadre SSI par les parties prenantes ;
- Représenter la fonction OSSI dans les instances et réunions déléguées.
Votre profil
Vous êtes diplômé(e) d’une formation de niveau Bac+2 minimum en informatique, cybersécurité, systèmes et réseaux, ou dans un domaine équivalent.
Vous disposez d’environ cinq ans d’expérience en gouvernance SSI, cybersécurité, gestion des risques ou sécurité des systèmes d’information.
Vous maîtrisez notamment :
- les normes, procédures et outils de sécurité de l’information ;
- les principes de gestion et d’évaluation des risques ;
- les référentiels et exigences applicables, notamment ISO/IEC 27001 et ISO/IEC 27001 ;
- les architectures systèmes et réseaux ainsi que les moyens de sécurité associés ;
- les environnements de communication, de télécommunication et les produits de sécurité.
La maîtrise de l’anglais professionnel est nécessaire.
Vos qualités
- Rigueur, méthode et sens de l’organisation ;
- Autonomie et capacité à prioriser les activités ;
- Réactivité et esprit de synthèse ;
- Bonnes capacités rédactionnelles et relationnelles ;
- Adaptabilité et aptitude à travailler en transversal ;
- Capacité à dialoguer avec des interlocuteurs techniques, métiers et managériaux.
Pourquoi rejoindre ce poste ?
Ce poste vous permettra d’évoluer au cœur des enjeux de cybersécurité, de gouvernance et de maîtrise des risques, en interaction avec une grande diversité d’équipes et de parties prenantes. Vous jouerez un rôle clé dans la robustesse et la continuité du dispositif de sécurité des systèmes d’information de l’organisation.
Engagés pour la diversité, nous accueillons et valorisons tous les Talents.