Le projet d’une nouvelle organisation de la DSEC, mis en œuvre en septembre 2025, s’inscrit dans un contexte plus large de transformation de l’écosystème de sécurité d’Orange. L’objectif principal est de renforcer la sécurité et la résilience du groupe. Cela passe par la simplification de l’organisation, l’anticipation des évolutions sécuritaires, la proposition de services mutualisés, la clarification des rôles et responsabilités, et la maîtrise de la charge de travail des salariés.
Les équipes sont réparties sur 13 sites en France, avec des centres de services en Roumanie et en Pologne.
La DSEC est organisée autour de quatre directions principales
- Security Strategy and Transformation (S2T) : Construction de la stratégie de sécurité et pilotage de sa transformation.
- Security Governance, Risks and Compliance (SGRC) : Définition et déploiement du système de management de la sécurité.
- Cybersecurity Expertise & Services (CES) : Garantie de la disponibilité et de la robustesse des services de sécurité.
- Protection and Business Continuity (PBC) : Renforcement de la résilience du groupe et gestion de crise.
Une communication intensive a été menée, incluant des appels mensuels avec les managers et les salariés, des sondages, des articles dans des newsletters, et des visites terrain. Des kits de communication et des formations ont été mis en place pour accompagner les changements.
L’enquête de perception des salariés de 2026 a révélé plusieurs points positifs et des points de vigilance :
- Points positifs : Clarification des rôles, meilleure définition des responsabilités, dynamique d’équipe favorisée.
- Points de vigilance : Charge de travail élevée, manque de visibilité, communication unidirectionnelle, besoin d’anticipation et d’accompagnement.
Des formations ont été dispensées aux nouveaux membres du CODIR et aux managers, couvrant des domaines tels que le leadership stratégique, la négociation, la prévention du harcèlement, et la régulation de la charge de travail.
Le projet d’astreinte, initialement prévu pour 2025, a été reporté à 2026 pour une meilleure opérabilité. Le périmètre de l’astreinte a été revu pour séparer les expertises entre la coordination de crise et l’expertise cyber.
Analyse de la CFE-CGC
Conscients de la sensibilité et confidentialité des activités exercées par la DSEC, vos représentants demeurent vigilants sur les moyens mis en œuvre pour :
- Retenir les salariés et augmenter l’attractivité.
- L’accompagnement au changement.
- L’amélioration de la communication interne.
- Limiter les effets de la transformation imposée par le Groupe, le Nouveau Modèle d’Entreprise et la création de Centre de Service Partagés qui peuvent provoquer la perte d’expertise, l’abaissement des niveaux de services et accroitre la sous-traitance.