Dans le cadre de son expansion, la société PORTNET S.A. recrute le profil suivant : (1) Cadre Chargé de la Sécurité SI & PCA (H/F) (REF : CCSI/26).
- Liens hiérarchiques : Coordinatrice Cellule Sécurité des Systèmes d’Information & PCA
- Liens fonctionnels : Toutes les entités de PORTNET S.A
DESCRIPTION DE LA FONCTION :
Le cadre chargé de la Sécurité des Systèmes d’Information et du PCA accompagne le RSSI dans la mise en œuvre du dispositif GRC, la gestion des risques cyber, la conformité réglementaire et l’intégration systématique de la sécurité dans les projets SI, selon une approche Security by Design et Privacy by Design.
PRINCIPALES ATTRIBUTIONS :
Gouvernance & Analyse de risques
- Réaliser et maintenir les analyses de risques SSI (EBIOS RM, ISO/IEC 27005) ;
- Participer à la mise à jour de la cartographie des risques cyber ;
- Identifier les risques liés aux nouveaux projets, services et interconnexions ;
- Définir et suivre les plans de traitement des risques.
Conformité & Cadre réglementaire
- Contribuer à la conformité aux référentiels :
- ISO/IEC 27001 & 27002 ;
- Loi marocaine 0520 ;
- Loi marocaine 09-08 (CNDP).
Sécurité des projets (Security by Design)
- Intégrer la sécurité dans le cycle de vie des projets SI ;
- Réaliser les revues de sécurité projet (architecture, flux, habilitations) ;
- Valider les exigences SSI (authentification, chiffrement, journalisation) ;
- Participer aux comités projets et revues de conception ;
- Accompagner les équipes métiers et IT dans la prise en compte des risques ;
PROFIL RECHERCHE :
- Les candidats doivent être de nationalité marocaine ;
- Bac+5, école d'ingénieurs ou université.
- Expérience : Une expérience de 1 à 3 ans dans un poste similaire.
COMPÉTENCES REQUISES :
Sécurité & GRC :
- ISO/IEC 27001, 27002, 27005
- EBIOS Risk Manager (souhaité)
- Analyse de risques SI et métiers
- Gouvernance SSI et SMSI
- DNSSI
Sécurité des architectures :
- Compréhension des architectures SI (on-prem / cloud / hybrides)
- Notions réseau, DMZ, flux applicatifs
- IAM, gestion des habilitations
- Sécurité des API et interconnexions
Une certification ISO 27001 LI/LA, ISO 27005 ou EBIOS RM est souhaitable.
SOFT SKILLS :
- Esprit de synthèse et d'analyse ;
- Bonne qualité relationnelle ;
- Rigueur méthodologique ;
- Sens de la pédagogie et de l’accompagnement ;
- Capacité à travailler sur plusieurs projets en parallèle.
LANGUES :
- Maîtrise de l’arabe, du français et de l’anglais à l’écrit et à l’oral.