Mission principale : La Direction des systèmes d'information est chargée de la gestion, de l’exploitation et du développement du système d’information de quatre collectivités : Grenoble Alpes Métropole, la Ville de Grenoble, le CCAS de Grenoble et le Syndicat Mixte des Mobilités de l’Aire Grenobloise (SMMAG).

 

 

FINALITÉ DU POSTE

 

  • Définir, piloter et faire évoluer la politique de sécurité des systèmes d’information afin de garantir la confidentialité, l’intégrité, la disponibilité, la traçabilité et la résilience des services numériques et des données.
  • Conseiller la direction générale, les directions métiers et la DSI en matière de cybersécurité, de conformité et de maîtrise des risques numériques.
  • Identifier, évaluer et maîtriser les risques liés aux systèmes d’information, aux usages numériques, aux prestataires et aux projets d’évolution du SI.
  • Définir, préconiser et accompagner la mise en œuvre des mesures techniques, organisationnelles et réglementaires nécessaires à la sécurisation et à la continuité des activités numériques.
  • Contrôler l’application des règles et dispositifs de sécurité, coordonner la gestion des incidents et contribuer à la résilience opérationnelle face aux risques cyber.
  • Développer la culture de cybersécurité par des actions de sensibilisation, d’accompagnement et de formation des élus, agents et partenaires.
  • Assurer une veille technologique, réglementaire et sur les menaces cyber afin d’anticiper les risques et d’adapter les dispositifs de sécurité.



ACTIVITÉS PRINCIPALES

Activité 1 : Définir et piloter la politique de sécurité des systèmes d’information

  • Définir les orientations stratégiques et les objectifs de cybersécurité en lien avec la direction générale, la DSI, les directions métiers et les partenaires institutionnels.
  • Élaborer, formaliser, mettre en œuvre et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI) de la collectivité.
  • Garantir la cohérence de la politique de sécurité avec les évolutions des usages numériques, du télétravail, du cloud, des services externalisés et des projets de transformation numérique.
  • Mettre en place et animer la gouvernance de la cybersécurité (instances, procédures, référentiels, indicateurs, plans d’actions et documentation associée).
  • Assurer un rôle transverse d’expertise, de conseil et d’accompagnement auprès des directions et services de la collectivité.
  • Veiller à la conformité du système d’information avec les exigences réglementaires et référentiels applicables (RGPD, NIS2, RGS, recommandations ANSSI, politiques internes, etc.).
  • Intégrer les exigences de sécurité et de protection des données dès la conception des projets numériques (« security by design »).

Activité 2 : Analyser les risques

  • Réaliser des analyses de risques sur les infrastructures, applications, projets, usages numériques et services externalisés de la collectivité.
  • Identifier les vulnérabilités, menaces et impacts potentiels sur les activités, les données et la continuité des services publics.
  • Évaluer les niveaux de criticité et proposer les mesures de réduction des risques adaptées.
  • Participer aux démarches d’homologation de sécurité et aux analyses d’impact en lien avec les acteurs concernés (DSI, DPO, directions métiers, chefs de projets, prestataires).
  • Assurer le suivi des plans d’actions correctifs et des recommandations issues des analyses de risques et audits.
  • Contribuer à la cartographie des risques numériques de la collectivité.
  • Évaluer les risques liés aux prestataires, sous-traitants, solutions cloud et services numériques externalisés.

 

Activité 3 : Préconiser des mesures de sécurité et piloter leur mise en œuvre

  • Définir les normes, standards et exigences de sécurité applicables aux infrastructures, applications, équipements et services numériques.
  • Élaborer et suivre les plans de sécurisation du système d’information.
  • Étudier et préconiser les solutions techniques, organisationnelles et méthodologiques permettant d’assurer la sécurité et la résilience du SI.
  • Piloter ou accompagner la mise en œuvre des dispositifs de protection, de supervision, de détection et de gestion des accès.
  • Définir, piloter et maintenir les plans de continuité et de reprise d’activité (PCA/PRA).
  • Participer aux projets d’évolution du SI et intégrer les exigences de cybersécurité dans les cahiers des charges, marchés publics et analyses d’offres.
  • Participer aux revues d’architecture et aux choix techniques sur les aspects sécurité.
  • Être force de proposition sur les évolutions technologiques, organisationnelles et budgétaires liées à la cybersécurité.
  • Veiller à l’intégration des exigences de sécurité dans les relations avec les prestataires, éditeurs et sous-traitants.

 

Activité 4 : Contrôler l’application des règles de sécurité et gérer les incidents

  • Contrôler l’application des règles, procédures et dispositifs de sécurité au sein des services et des équipes.
  • Organiser ou piloter des audits de sécurité, tests de vulnérabilité, contrôles de conformité et exercices de sécurité.
  • Superviser le traitement des incidents de sécurité et coordonner les actions de remédiation.
  • Participer à l’organisation et à la gestion des crises cyber en lien avec les acteurs internes et externes concernés.
  • Organiser les dispositifs de réponse à incident et assurer la coordination des actions de rétablissement des services.
  • Assurer les relations avec les autorités compétentes, partenaires institutionnels, prestataires spécialisés et organismes de réponse à incident.
  • Analyser les incidents et retours d’expérience afin de renforcer les dispositifs de sécurité.
  • Définir et contrôler les dispositifs de gestion des habilitations et des accès.
  • Élaborer et suivre les indicateurs, tableaux de bord et reportings relatifs à la cybersécurité et à la gestion des incidents.

 

Activité 5 : Sensibiliser et former aux enjeux de la cybersécurité

  • Conseiller et sensibiliser la direction générale, les élus, l’encadrement et les responsables de service aux enjeux de cybersécurité et de protection des données.
  • Concevoir, organiser et animer des actions de sensibilisation et de formation auprès des agents et utilisateurs.
  • Élaborer, diffuser et promouvoir les règles de bon usage des systèmes d’information et des outils numériques.
  • Développer une culture de cybersécurité et de vigilance numérique au sein de la collectivité.
  • Accompagner les utilisateurs dans l’adoption des bonnes pratiques en matière de sécurité numérique et de protection des données.
  • Participer à des exercices et campagnes de sensibilisation à la gestion des risques cyber.

 

Activité 6 : Assurer une veille technologique, réglementaire et stratégique

  • Assurer une veille continue sur les menaces, vulnérabilités, technologies et solutions de cybersécurité.
  • Suivre les évolutions réglementaires, normatives et méthodologiques applicables au secteur public et aux collectivités territoriales.
  • Identifier les évolutions susceptibles d’améliorer le niveau de sécurité, de conformité et de résilience du système d’information.
  • Participer à des réseaux professionnels, groupes de travail et dispositifs de partage d’information en cybersécurité.
  • Contribuer à la diffusion des bonnes pratiques et au développement de la maturité cybersécurité de la collectivité.

 

Le RSSI peut également être amené(e) à piloter ponctuellement des dossiers ou projets, en veillant à en assurer la priorisation et la disponibilité des ressources nécessaires.



VOS ATOUTS

Formation / Diplôme et qualifications nécessaires : Ingénieur et/ou expérience similaire, spécialité sécurité des SI


Expérience souhaitée : 10 ans d’expérience dans le domaine de la sécurité SI


Compétences 

CONNAISSANCES

  • Le SI dans sa globalité et notamment les systèmes et réseaux
  • Référentiels, normes et procédures d’analyse des risques (RGS, ISO, Mehari, …)
  • Eléments du SI permettant d’assurer la sécurité (firewall, antivirus, serveurs d’authentification, filtrage d’URL, …)
  • Connaissances juridiques en matière de droit informatique
  • Architecture SI
  • Organisation et métiers des collectivités territoriales

SAVOIR FAIRE

  • Conduire un projet
  • Mettre en œuvre les méthodes, normes et référentiels de son domaine d’activité
  • Vulgariser des sujets techniques et pratiquer l’écoute active
  • Être force de proposition pour faire évoluer les pratiques.
  • Travailler avec divers interlocuteurs 

 

CONDITIONS D'EXERCICE



Lieu de travail : 35 Rue Joseph Chanrion, 38000 GRENOBLE

Type de contrat :  poste pérenne cadre d’emploi des ingénieurs territoriaux - ouvert aux contractuels (CDD de 3 ans)
Temps de travail: 1 607 h avec jours de RTT, cycles sur 5 jours ou 4,5 jours, possibilité de télétravail
Rémunération : grille statutaire du grade + prime (RIFSEEP)
Avantages sociaux : PdME et forfait mobilités durables, participation mutuelle et prévoyance, titres restaurant, comité des œuvres sociales, CESU

Équipements : poste informatique fixe ou portable, téléphone portable

CANDIDATER


Personnes reconnues travailleurs handicapés :

Conformément au principe d'égalité d'accès à l'emploi public, cet emploi est ouvert à tous les candidats remplissant les conditions statutaires requises, définies par le code général de la fonction publique.
À titre dérogatoire, les candidats bénéficiant d'une reconnaissance de qualité de travailleur handicapé peuvent accéder à cet emploi par voie contractuelle.

        

Dépôt de
candidature

Référence du poste : M181100A13969

Clôture des
candidatures

30/08/2026
Date
de jury

21/09/2026
Poste à
pourvoir

01/11/2026


Référente recrutement : MARIE LAMBRESA : marie.lambresa@grenoblealpesmetropole.fr

Responsable hiérarchique : CHARLES BRUNET : charles.brunet@grenoblealpesmetropole.fr

"Les candidatures doivent être effectuées exclusivement via le portail recrutement - Aucune candidature envoyée par mail ou courrier ne sera prise en compte"

Partager sur

Vous n'avez pas trouvé d'offre qui vous correspond ?