profil demandé
-
Formation :
-
Expériences :
description de l'emploi
-
ACTIVITES PRINCIPALES :
- Élaborer, mettre en œuvre et actualiser la politique de sécurité de l’information en cohérence avec la stratégie globale de l’institution, en concertation avec la Direction Générale et le Comité de Sécurité.
- Piloter le déploiement des procédures, normes, outils et pratiques de sécurité au sein de l’organisation, tout en veillant à leur conformité aux réglementations et référentiels en vigueur (ISO 27001, ISO 22301, loi sur la protection des données personnelles…).
- Identifier, évaluer et maîtriser les risques liés à la sécurité des systèmes d’information ; concevoir et maintenir le Plan de Continuité d’Activité (PCA) pour assurer la résilience opérationnelle.
- Assurer la surveillance continue du système de sécurité, détecter les incidents ou non-conformités, initier les alertes et mettre en œuvre les actions correctives nécessaires.
- Promouvoir la culture de la sécurité au sein de l’organisation à travers des actions de sensibilisation, de formation et de communication interne.
- Accompagner les directions et projets internes dans l’intégration des exigences de sécurité dès la conception.
- Coordonner l’évaluation, l’amélioration continue et la préparation aux audits du système de management de la sécurité et de la continuité d’activité.
PROFIL RECHERCHE :
- Diplôme Bac+5 (école d’ingénieurs ou université) en informatique, télécommunications ou discipline équivalente.
- Expérience confirmée d’au moins 5 ans dans le domaine des systèmes d’information ou de la cybersécurité.
COMPETENCES REQUISES :
- Excellente maîtrise des normes et référentiels de sécurité (ISO 27001, ISO 22301, etc.).
- Solide expérience en gestion des risques et élaboration de PSSI et PCA.
- Bonne connaissance du cadre réglementaire (DNSSI, lois 09-08 et 05-20).
- Compétences techniques en sécurité des infrastructures (pare-feu, antivirus, SIEM, IAM…).
- Leadership, sens de la communication et capacité à fédérer autour des enjeux de sécurité.
- Aptitude à vulgariser les notions de cybersécurité et à accompagner le changement.
Autres opportunités de carrière