Expert en Sécurité des Systèmes D’information

Freelanceil y a 1 an
Informations sur l'emploi

Poste proposé : Expert en Sécurité des Systèmes D’information

Nous sommes à la recherche d'un Expert en Sécurité des Systèmes D’information/

Missions :

  • Garantir l'évaluation des risques liés aux technologies de l'information (IT) dans son domaine d'intervention, en couvrant à la fois les aspects fonctionnels et techniques
  • Veiller à la mise en œuvre efficace des principes de gestion des risques, en proposant des solutions pour atténuer les risques identifiés
  • Assurer l'évaluation des risques IT liés aux projets, tant au niveau de l'infrastructure que des activités métiers
  • Diriger la Maîtrise d'Ouvrage (MOA) des projets et programmes de sécurité informatique
  • Formaliser les procédures et processus de sécurité de l'information dans son périmètre d'activité
  • Produire des rapports et des tableaux de bord relatifs à la sécurité informatique
  • Contribuer à la sensibilisation des utilisateurs sur la sécurité des systèmes d'information (SI).

Activités principales :

  • Mettre à jour le cadre procédural de la sécurité des systèmes d'information (SSI)
  • Évaluer les risques IT/SSI associés aux projets et formuler des recommandations ainsi que des mesures de traitement des risques
  • Assurer le suivi de la mise en œuvre des mesures recommandées et réévaluer les risques résiduels des projets
  • Formaliser et présenter les risques IT/SSI aux parties prenantes concernées
  • Analyser les actifs critiques, identifiant leurs faiblesses et vulnérabilités face aux intrusions ou attaques
  • Établir et suivre un plan de gestion des risques pour organiser et produire des plans d'actions préventifs.
Profil recherché pour le poste : Expert en Sécurité des Systèmes D’information
  • Ingénieur de formation avec une expérience professionnelle d’au moins 5 ans dans la sécurité SI
  • Maitrise des méthodes d’analyse de risque (EBIOS ou équivalents)
  • Maîtrise les bonnes pratiques et normes d’analyse de risque au sens ISO 27005
  • Maîtrise les recommandations normatives en termes de mesures de traitement de risque
  • Connaissance de normes et règlementations liées à la Sécurité SI
  • Bonne communication
  • Facilité d’adaptation
  • Connaissance dans le domaine financier.

Compétences sécurité de l’information :

  • Maitrise des bonnes pratiques et les normes en matière de sécurité de l’information
  • Maitrise des recommandations normatives en termes de mesures de traitement de risque
  • Maitrise Les bonnes pratiques (méthodes) et normes et standards en matière d’analyse des risques (ISO 27005)
  • Connaissance des normes de sécurité pour les développements applicatifs, idéalement en adaptation avec les concepts de DevOps
  • Connaissance des techniques de cyberattaque et les contremesures pour les prévenir
  • Connaissance sur les investigations informatiques à mener suite à une cyberattaque.