Information Security Officer F/H/NB
Type de contrat : CDI
Localisation : Montpellier (poste ouvert sur nos agences avec déplacements fréquents au siège)
Poste à pourvoir : dès que possible
Description de l'entreprise
Convaincu que le solaire photovoltaïque est une des solutions majeures pour répondre durablement et de manière responsable aux besoins énergétiques de l’humanité, le Groupe Urbasolar se consacre à son déploiement à grande échelle depuis plus de 15 ans en France et en Europe. Filiale de l’énergéticien suisse Axpo (6000 collaborateurs à travers le Monde), nous produisons une électricité renouvelable, décarbonée et compétitive. Pour cela, nous concevons, développons, construisons et exploitons des ouvrages photovoltaïques performants et innovants.
Contexte et missions du poste
La sécurité des systèmes d’information et des infrastructures opérationnelles (OT) est un enjeu stratégique pour Urbasolar. Notre environnement moderne, “SaaS first” et full Cloud, s’appuie massivement sur les solutions de sécurité Microsoft et comprend un parc IoT conséquent à sécuriser.
Rattaché(e) au Chief Digital Officer, vous interagirez avec le CISO du Groupe Axpo et serez garant(e) de la déclinaison locale des politiques de sécurité, en lien avec les standards ISO, directives Axpo et exigences NIS2.
Vous porterez la démarche sécurité et sûreté dans une organisation agile, où l’autonomie, l’esprit d’initiative et la communication sont clés.
Vous serez le référent sécurité pour l’ensemble du périmètre France et interagirez avec les équipes métiers pour inscrire la sécurité au cœur des projets et des usages.
Vos principales missions :
Définir et piloter la stratégie sécurité locale
Adapter et déployer les politiques de sécurité du groupe, en tenant compte des spécificités d’Urbasolar.
Construire une feuille de route sécurité IT & OT alignée avec les enjeux métiers.
Assurer la gestion opérationnelle de la sécurité
Mettre en place et suivre les tableaux de bord sécurité (IT, OT, IoT, Cloud).
Contrôler l’application des politiques via Defender, Sentinel, Intune, etc.
Piloter audits, tests d’intrusion, remédiation et cartographie des risques, notamment pour nos applications SaaS.
Mettre en place et documenter des procédures robustes
Rédiger et tenir à jour les chartes, la PSSI, les processus de gestion des incidents, vulnérabilités et accès.
Être le référent du processus ISO9001 sur le périmètre informatique.
Coordonner et sensibiliser
Former, sensibiliser et accompagner les équipes internes et partenaires externes.
Fédérer autour des enjeux sécurité et sûreté.
Participer à la gestion de la sûreté
Contribuer à définir et harmoniser les dispositifs de protection physique (contrôle d’accès, vidéosurveillance, etc.), en lien avec la sécurité numérique.
Veille et amélioration continue
Effectuer une veille sur les menaces, technologies et évolutions réglementaires (ISO, NIS2).
Être force de proposition auprès du COMEX et des équipes, synthétiser et convaincre, notamment lors de la gestion de crise.
Profil recherché
Formation : Bac+5 en informatique, cybersécurité ou équivalent.
Expérience : 5 à 8 ans minimum dans des fonctions similaires (sécurité IT/OT, sécurité SaaS/Cloud, environnement industriel ou IoT).
Expertises techniques :
Maîtrise des solutions Microsoft Security (Defender, Sentinel, Azure AD, Intune, etc.)
Bonne compréhension des environnements OT, protocoles industriels et enjeux IoT.
Compétences organisationnelles :
Expérience avérée en structuration de politiques/processus sécurité (ISO, NIS2, conformité).
Pilotage de la définition des règles, standards et documentation sécurité.
Soft skills :
Excellentes capacités de communication (synthèse, clarté, force de conviction, rédaction), notamment auprès du COMEX.
Leadership naturel, sens du collectif, capacité à fédérer et à sensibiliser.
Rigueur, esprit d’analyse, capacité à gérer la crise et à prioriser dans l’urgence.
Langues :
Anglais courant indispensable (communication régulière avec Axpo et CISO groupe).
Français courant.
Bonus :
Connaissances en outils sécurité Microsoft et solutions cloud.
Certifications cybersécurité appréciées (ISO, CISSP, etc.).
Ce que nous proposons pour ce poste :
Une carte Ticket restaurant (60% pris en charge par Urbasolar)
La possibilité de télétravailler 2 jours par semaine après la période d’essai
L’épargne salariale
Une mutuelle performante prise en charge à 75% par l’entreprise, ainsi qu’une couverture Prévoyance optimale prise en charge à 100%
Places en crèches réservées pour nos salariés (selon disponibilité)
Un CSE actif et ambitieux pour vous proposer toujours plus d’avantages
Un processus de Onboarding innovant et digitalisé (séminaire d’intégration Urbasolar)
Accompagnement dans le développement de votre carrière avec une politique de formation personnalisée et des opportunités de mobilité au sein du Groupe AXPO
Mécénat (actions de soutien à des associations)
Forfait mobilité durable
Un séminaire bisannuel (récréatif bien sûr !) et de nombreux événements tout au long de l’année
Rejoignez nos équipes internationales, composées de plus de 500 experts-passionnés dédiés à la construction d’un avenir plus durable. Urbasolar vous attend pour façonner ensemble le monde de demain.
Parce que la diversité est une force, Urbasolar s'engage dans l'inclusion et la non-discrimination pour garantir l'égalité des chances. Tous nos postes sont ouverts aux personnes en situation de handicap.
- Département
- Informatique / Technologie
- Poste
- Emploi permanent
- Localisations
- Montpellier
- Statut à distance
- Hybride
À propos de Urbasolar
Concepteur, développeur, constructeur et exploitant de projets photovoltaïques, nous sommes un groupe engagé porté par des valeurs environnementales, humaines et durables pour développer partout où cela est possible l’énergie solaire.