OmDev Logo
GetYourJob
0
Publié il y a 21 jours

Directeur Cybersécurité et Résilience Numérique (H/F)

Entreprise
Localisation
Paris, France
Sur site
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
620€/j
Estimation
575€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 25 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 620€/j (575€/j–650€/j).

0vues
0clics

Description du poste

Sous l’autorité du Directeur du Pôle Numérique, la mission du Directeur de la Sécurité des Systèmes d’Information (DSSI) est d’intervenir sur l’écosystème complet de l’environnement client.

Tâches à réaliser :

A) Pilotage stratégique de la cybersécurité

Définir et piloter les politiques cyber (PSSI, charte/politique applicable aux offices, politique de continuité d’activité, protection des données, gestion des accès…) et coordonner leur déclinaison avec l’ADSN et les instances sur les différents périmètres d’intervention.

Construire et porter la feuille de route cybersécurité pluriannuelle, en arbitrer les priorités et en assurer le suivi budgétaire et la trajectoire de mise en œuvre

Établir et entretenir une relation régulière avec les acteurs régaliens et institutionnels du cyber

Développer les relations avec les acteurs privés de la sphère cyber (ESN, cabinets de conseil et d’audit) et avec les éditeurs du numérique de confiance

Assurer un rôle de conseil et rendre compte régulièrement aux instances de gouvernance du niveau de risque et de maturité cyber.

Contribuer à l’évolution de la sécurité des outils régaliens et à la sensibilisation de la profession au risque cyber

Représente l’entreprise auprès des autorité ANSSI.

B) Conformité & gardien des référentiels

Assurer une veille réglementaire permanente et apprécier l’impact des évolutions (eIDAS 2, NIS 2 et sa transposition, RGPD, RGS, SecNumCloud…) comme contrainte ou opportunité pour la profession et les services en production

Maintenir la qualification eIDAS : piloter et suivre les audits de (re)qualification, le suivi de l’analyse des risques et la supervision de la gestion des incidents

Piloter l’opérateur de service de confiance et entretenir le référentiel de sécurité dans une dynamique d’amélioration continue (ISO/IEC 27001 :2022, ISO/IEC 27005)

Contribuer aux révisions ou créations des cahiers des charges d’agrément.

C) Veille, détection & gestion de crise

Conduire une veille cyber stratégique afin d’identifier les menaces susceptibles de modifier le paysage des risques de la profession et ajuster la cartographie en conséquence

Établir et tenir à jour la cartographie des risques de sécurité

Piloter la mise en place et l’animation d’une capacité de détection et de réponse mutualisée : CERT/CSIRT et Cyber Threat Intelligence (CTI)

Définir et maintenir le dispositif de gestion de crise cyber (plans, procédures, exercices, retours d’expérience) et en assurer la coordination avec les parties prenantes.

Objectifs et livrables

D) Audit, contrôle & qualification

Élaborer la stratégie d’audit et de contrôle interne en lien avec la délivrance des agréments, les homologations, les certifications et les conventions de services

Définir et mettre en œuvre un programme annuel de contrôle et d’audit de la qualification, et en suivre les plans d’action Garantir la traçabilité, la mesure et le Reporting des indicateurs de sécurité (tableaux de bord, niveaux de conformité, suivi des remédiations.

E) Management & animation

Assurer l’encadrement et le développement d’une équipe de 2 à 3 collaborateurs

Animer la filière cybersécurité de l’écosystème (relais en région, correspondants, partenaires) et diffuser une culture cyber partagée.

Exigences du poste

Stack technique :

Cybersecurity

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

SynAck est un cabinet de conseil indépendant fondé en 2007 et disposant de compétences fortes et reconnues en sécurité des systèmes d’information et en gestion de risques. Notre écosystème nous permet de couvrir la majorité des thématiques inhérentes à la sécurité informatique, à savoir : Pôle AMOA : Sécurisation du SI Gouvernance : Stratégie, Analyse de risques, Politiques SSI, Tableaux de bord, Sensibilisation ; Etude et déploiement de la SSI : Projets AOMA/AMOE, Architecture, IAM, PKI, Authentification forte, Cryptographie, sécurité mobilité ; Contrôle de la SSI : Audit organisationnel, Audit Système et réseaux, Audit applicatif, Audit de code, test d’intrusion ; Gestion opérationnelle de la SSI : Veille sécurité, gestion des vulnérabilités, gestion de crise, SIEM ; Conformité : RGPD, LPM, PCI DSS, ISO27001, ISO27002, ISO27005, RGS CNIL, SOX... ; Méthodologie : EBIOS, MEHARI, MARION, COBIT ; Assistance technique et organisationnelle. Pôle AMOE : Sécurisation des infrastructures Systèmes & Réseau – Opérationnel (Production) Conseil : Audit, Analyse Métier, Diagnostic, Modélisation ; Conception : Etudes, Architecture, Ingénierie de solutions ; Mise en œuvre : Intégration, Migration, Consolidation, performance ; Gestion : Expertise, MCO, Formation, Assistance technique.

Voir toutes les offres de SYNACK

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.