Cette offre n'affiche pas de salaire. D'après 25 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 620€/j (575€/j–650€/j).
Sous l’autorité du Directeur du Pôle Numérique, la mission du Directeur de la Sécurité des Systèmes d’Information (DSSI) est d’intervenir sur l’écosystème complet de l’environnement client.
Tâches à réaliser :
A) Pilotage stratégique de la cybersécurité
Définir et piloter les politiques cyber (PSSI, charte/politique applicable aux offices, politique de continuité d’activité, protection des données, gestion des accès…) et coordonner leur déclinaison avec l’ADSN et les instances sur les différents périmètres d’intervention.
Construire et porter la feuille de route cybersécurité pluriannuelle, en arbitrer les priorités et en assurer le suivi budgétaire et la trajectoire de mise en œuvre
Établir et entretenir une relation régulière avec les acteurs régaliens et institutionnels du cyber
Développer les relations avec les acteurs privés de la sphère cyber (ESN, cabinets de conseil et d’audit) et avec les éditeurs du numérique de confiance
Assurer un rôle de conseil et rendre compte régulièrement aux instances de gouvernance du niveau de risque et de maturité cyber.
Contribuer à l’évolution de la sécurité des outils régaliens et à la sensibilisation de la profession au risque cyber
Représente l’entreprise auprès des autorité ANSSI.
B) Conformité & gardien des référentiels
Assurer une veille réglementaire permanente et apprécier l’impact des évolutions (eIDAS 2, NIS 2 et sa transposition, RGPD, RGS, SecNumCloud…) comme contrainte ou opportunité pour la profession et les services en production
Maintenir la qualification eIDAS : piloter et suivre les audits de (re)qualification, le suivi de l’analyse des risques et la supervision de la gestion des incidents
Piloter l’opérateur de service de confiance et entretenir le référentiel de sécurité dans une dynamique d’amélioration continue (ISO/IEC 27001 :2022, ISO/IEC 27005)
Contribuer aux révisions ou créations des cahiers des charges d’agrément.
C) Veille, détection & gestion de crise
Conduire une veille cyber stratégique afin d’identifier les menaces susceptibles de modifier le paysage des risques de la profession et ajuster la cartographie en conséquence
Établir et tenir à jour la cartographie des risques de sécurité
Piloter la mise en place et l’animation d’une capacité de détection et de réponse mutualisée : CERT/CSIRT et Cyber Threat Intelligence (CTI)
Définir et maintenir le dispositif de gestion de crise cyber (plans, procédures, exercices, retours d’expérience) et en assurer la coordination avec les parties prenantes.
Objectifs et livrables
D) Audit, contrôle & qualification
Élaborer la stratégie d’audit et de contrôle interne en lien avec la délivrance des agréments, les homologations, les certifications et les conventions de services
Définir et mettre en œuvre un programme annuel de contrôle et d’audit de la qualification, et en suivre les plans d’action Garantir la traçabilité, la mesure et le Reporting des indicateurs de sécurité (tableaux de bord, niveaux de conformité, suivi des remédiations.
E) Management & animation
Assurer l’encadrement et le développement d’une équipe de 2 à 3 collaborateurs
Animer la filière cybersécurité de l’écosystème (relais en région, correspondants, partenaires) et diffuser une culture cyber partagée.
Un plan personnalisé pour postuler intelligemment à cette offre.
SynAck est un cabinet de conseil indépendant fondé en 2007 et disposant de compétences fortes et reconnues en sécurité des systèmes d’information et en gestion de risques. Notre écosystème nous permet de couvrir la majorité des thématiques inhérentes à la sécurité informatique, à savoir : Pôle AMOA : Sécurisation du SI Gouvernance : Stratégie, Analyse de risques, Politiques SSI, Tableaux de bord, Sensibilisation ; Etude et déploiement de la SSI : Projets AOMA/AMOE, Architecture, IAM, PKI, Authentification forte, Cryptographie, sécurité mobilité ; Contrôle de la SSI : Audit organisationnel, Audit Système et réseaux, Audit applicatif, Audit de code, test d’intrusion ; Gestion opérationnelle de la SSI : Veille sécurité, gestion des vulnérabilités, gestion de crise, SIEM ; Conformité : RGPD, LPM, PCI DSS, ISO27001, ISO27002, ISO27005, RGS CNIL, SOX... ; Méthodologie : EBIOS, MEHARI, MARION, COBIT ; Assistance technique et organisationnelle. Pôle AMOE : Sécurisation des infrastructures Systèmes & Réseau – Opérationnel (Production) Conseil : Audit, Analyse Métier, Diagnostic, Modélisation ; Conception : Etudes, Architecture, Ingénierie de solutions ; Mise en œuvre : Intégration, Migration, Consolidation, performance ; Gestion : Expertise, MCO, Formation, Assistance technique.
Voir toutes les offres de SYNACKCliquez sur "Postuler" pour accéder à l'offre.