Expert en sécurité de l’information
Må ha:Security
Challenge |
Piloter, contribuer et réaliser les activités liées à la gouvernance, la protection, la modélisation et l'audit de la sécurité des systèmes d'information (SSI).
Mission |
Gouvernance, Risques et Conformité (GRC)
- Déterminer les exigences de sécurité des projets et assurer leur mise en œuvre
- Décliner les politiques de sécurité en standards, procédures et recommandations opérationnelles
- Améliorer la politique SSI globale via une veille et l'analyse du contexte
- Mener des analyses de risques et proposer des plans de traitement
- Fournir du support, du conseil et du coaching aux équipes
Protection et Défense
- Déployer des solutions ou des mesures concrètes de sécurité
- Gérer les vulnérabilités du système d'information et proposer des remédiations
- Sensibiliser les collaborateurs via des programmes de communication et formation
- Gérer les événements et les incidents de sécurité
Conceptualisation et Modélisation
- Modéliser l'architecture de sécurité pour garantir une défense en profondeur
- Intégrer la sécurité dès la conception (security by design, SSDLC, DevSecOps)
- Analyse, Audit et Reporting
- Auditer la conformité organisationnelle et technique du système d'information
- Établir des tableaux de bord, des requêtes et des rapports d'indicateurs sécurité
- Réaliser des tests d'intrusion ciblés (pentesting Blackbox, Greybox, Whitebox)
Casting |
- Formation de type Master ou Bachelier
- Références Méthodologiques et Réglementaires
- Réglementations européennes : NIS2, RGPD
- Normes internationales : ISO 27001, ISO 27002
- Gestion des risques : ISO 27005, Framework NIST