Mission principale : La Direction des systèmes d'information est chargée de la gestion, de l’exploitation et du développement du système d’information de quatre collectivités : Grenoble Alpes Métropole, la Ville de Grenoble, le CCAS de Grenoble et le Syndicat Mixte des Mobilités de l’Aire Grenobloise (SMMAG).
| FINALITÉ DU POSTE |
- Définir, piloter et faire évoluer la politique de sécurité des systèmes d’information afin de garantir la confidentialité, l’intégrité, la disponibilité, la traçabilité et la résilience des services numériques et des données.
- Conseiller la direction générale, les directions métiers et la DSI en matière de cybersécurité, de conformité et de maîtrise des risques numériques.
- Identifier, évaluer et maîtriser les risques liés aux systèmes d’information, aux usages numériques, aux prestataires et aux projets d’évolution du SI.
- Définir, préconiser et accompagner la mise en œuvre des mesures techniques, organisationnelles et réglementaires nécessaires à la sécurisation et à la continuité des activités numériques.
- Contrôler l’application des règles et dispositifs de sécurité, coordonner la gestion des incidents et contribuer à la résilience opérationnelle face aux risques cyber.
- Développer la culture de cybersécurité par des actions de sensibilisation, d’accompagnement et de formation des élus, agents et partenaires.
- Assurer une veille technologique, réglementaire et sur les menaces cyber afin d’anticiper les risques et d’adapter les dispositifs de sécurité.
ACTIVITÉS PRINCIPALES
Activité 1 : Définir et piloter la politique de sécurité des systèmes d’information
- Définir les orientations stratégiques et les objectifs de cybersécurité en lien avec la direction générale, la DSI, les directions métiers et les partenaires institutionnels.
- Élaborer, formaliser, mettre en œuvre et faire évoluer la Politique de Sécurité des Systèmes d’Information (PSSI) de la collectivité.
- Garantir la cohérence de la politique de sécurité avec les évolutions des usages numériques, du télétravail, du cloud, des services externalisés et des projets de transformation numérique.
- Mettre en place et animer la gouvernance de la cybersécurité (instances, procédures, référentiels, indicateurs, plans d’actions et documentation associée).
- Assurer un rôle transverse d’expertise, de conseil et d’accompagnement auprès des directions et services de la collectivité.
- Veiller à la conformité du système d’information avec les exigences réglementaires et référentiels applicables (RGPD, NIS2, RGS, recommandations ANSSI, politiques internes, etc.).
- Intégrer les exigences de sécurité et de protection des données dès la conception des projets numériques (« security by design »).
Activité 2 : Analyser les risques
- Réaliser des analyses de risques sur les infrastructures, applications, projets, usages numériques et services externalisés de la collectivité.
- Identifier les vulnérabilités, menaces et impacts potentiels sur les activités, les données et la continuité des services publics.
- Évaluer les niveaux de criticité et proposer les mesures de réduction des risques adaptées.
- Participer aux démarches d’homologation de sécurité et aux analyses d’impact en lien avec les acteurs concernés (DSI, DPO, directions métiers, chefs de projets, prestataires).
- Assurer le suivi des plans d’actions correctifs et des recommandations issues des analyses de risques et audits.
- Contribuer à la cartographie des risques numériques de la collectivité.
- Évaluer les risques liés aux prestataires, sous-traitants, solutions cloud et services numériques externalisés.
Activité 3 : Préconiser des mesures de sécurité et piloter leur mise en œuvre
- Définir les normes, standards et exigences de sécurité applicables aux infrastructures, applications, équipements et services numériques.
- Élaborer et suivre les plans de sécurisation du système d’information.
- Étudier et préconiser les solutions techniques, organisationnelles et méthodologiques permettant d’assurer la sécurité et la résilience du SI.
- Piloter ou accompagner la mise en œuvre des dispositifs de protection, de supervision, de détection et de gestion des accès.
- Définir, piloter et maintenir les plans de continuité et de reprise d’activité (PCA/PRA).
- Participer aux projets d’évolution du SI et intégrer les exigences de cybersécurité dans les cahiers des charges, marchés publics et analyses d’offres.
- Participer aux revues d’architecture et aux choix techniques sur les aspects sécurité.
- Être force de proposition sur les évolutions technologiques, organisationnelles et budgétaires liées à la cybersécurité.
- Veiller à l’intégration des exigences de sécurité dans les relations avec les prestataires, éditeurs et sous-traitants.
Activité 4 : Contrôler l’application des règles de sécurité et gérer les incidents
- Contrôler l’application des règles, procédures et dispositifs de sécurité au sein des services et des équipes.
- Organiser ou piloter des audits de sécurité, tests de vulnérabilité, contrôles de conformité et exercices de sécurité.
- Superviser le traitement des incidents de sécurité et coordonner les actions de remédiation.
- Participer à l’organisation et à la gestion des crises cyber en lien avec les acteurs internes et externes concernés.
- Organiser les dispositifs de réponse à incident et assurer la coordination des actions de rétablissement des services.
- Assurer les relations avec les autorités compétentes, partenaires institutionnels, prestataires spécialisés et organismes de réponse à incident.
- Analyser les incidents et retours d’expérience afin de renforcer les dispositifs de sécurité.
- Définir et contrôler les dispositifs de gestion des habilitations et des accès.
- Élaborer et suivre les indicateurs, tableaux de bord et reportings relatifs à la cybersécurité et à la gestion des incidents.
Activité 5 : Sensibiliser et former aux enjeux de la cybersécurité
- Conseiller et sensibiliser la direction générale, les élus, l’encadrement et les responsables de service aux enjeux de cybersécurité et de protection des données.
- Concevoir, organiser et animer des actions de sensibilisation et de formation auprès des agents et utilisateurs.
- Élaborer, diffuser et promouvoir les règles de bon usage des systèmes d’information et des outils numériques.
- Développer une culture de cybersécurité et de vigilance numérique au sein de la collectivité.
- Accompagner les utilisateurs dans l’adoption des bonnes pratiques en matière de sécurité numérique et de protection des données.
- Participer à des exercices et campagnes de sensibilisation à la gestion des risques cyber.
Activité 6 : Assurer une veille technologique, réglementaire et stratégique
- Assurer une veille continue sur les menaces, vulnérabilités, technologies et solutions de cybersécurité.
- Suivre les évolutions réglementaires, normatives et méthodologiques applicables au secteur public et aux collectivités territoriales.
- Identifier les évolutions susceptibles d’améliorer le niveau de sécurité, de conformité et de résilience du système d’information.
- Participer à des réseaux professionnels, groupes de travail et dispositifs de partage d’information en cybersécurité.
- Contribuer à la diffusion des bonnes pratiques et au développement de la maturité cybersécurité de la collectivité.
Le RSSI peut également être amené(e) à piloter ponctuellement des dossiers ou projets, en veillant à en assurer la priorisation et la disponibilité des ressources nécessaires.
VOS ATOUTS
Formation / Diplôme et qualifications nécessaires : Ingénieur et/ou expérience similaire, spécialité sécurité des SI
Expérience souhaitée : 10 ans d’expérience dans le domaine de la sécurité SI
Compétences
CONNAISSANCES
- Le SI dans sa globalité et notamment les systèmes et réseaux
- Référentiels, normes et procédures d’analyse des risques (RGS, ISO, Mehari, …)
- Eléments du SI permettant d’assurer la sécurité (firewall, antivirus, serveurs d’authentification, filtrage d’URL, …)
- Connaissances juridiques en matière de droit informatique
- Architecture SI
- Organisation et métiers des collectivités territoriales
SAVOIR FAIRE
- Conduire un projet
- Mettre en œuvre les méthodes, normes et référentiels de son domaine d’activité
- Vulgariser des sujets techniques et pratiquer l’écoute active
- Être force de proposition pour faire évoluer les pratiques.
- Travailler avec divers interlocuteurs
| CONDITIONS D'EXERCICE |
Lieu de travail : 35 Rue Joseph Chanrion, 38000 GRENOBLE
Type de contrat : poste pérenne cadre d’emploi des ingénieurs territoriaux - ouvert aux contractuels (CDD de 3 ans)
Temps de travail: 1 607 h avec jours de RTT, cycles sur 5 jours ou 4,5 jours, possibilité de télétravail
Rémunération : grille statutaire du grade + prime (RIFSEEP)
Avantages sociaux : PdME et forfait mobilités durables, participation mutuelle et prévoyance, titres restaurant, comité des œuvres sociales, CESU
Équipements : poste informatique fixe ou portable, téléphone portable
| CANDIDATER |
Personnes reconnues travailleurs handicapés :
Conformément au principe d'égalité d'accès à l'emploi public, cet emploi est ouvert à tous les candidats remplissant les conditions statutaires requises, définies par le code général de la fonction publique.
À titre dérogatoire, les candidats bénéficiant d'une reconnaissance de qualité de travailleur handicapé peuvent accéder à cet emploi par voie contractuelle.
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
|
Dépôt de Référence du poste : M181100A13969 |
Clôture des candidatures 30/08/2026 |
Date de jury 21/09/2026 |
Poste à pourvoir 01/11/2026 |
Référente recrutement : MARIE LAMBRESA : marie.lambresa@grenoblealpesmetropole.fr
Responsable hiérarchique : CHARLES BRUNET : charles.brunet@grenoblealpesmetropole.fr
"Les candidatures doivent être effectuées exclusivement via le portail recrutement - Aucune candidature envoyée par mail ou courrier ne sera prise en compte"





