Le/la responsable des opérations de cybersécurité est chargé(e) de la gestion opérationnelle pratique de l'infrastructure de cybersécurité, des services de sécurité et des projets relatifs à la sécurité de l'UIT. Il/elle supervise le fonctionnement du centre des opérations de sécurité 24/7, gère les projets de sécurité, et assure la supervision des risques liés aux technologies émergentes telles que l'IA et les systèmes LLM.
Responsibilities
- Gère l'intégralité du cycle de vie des projets complexes relatifs à la cybersécurité et à l'infrastructure de sécurité, des études de faisabilité et de la conception de l'architecture jusqu'à l'achat, la mise en œuvre, les tests et la mise en service des technologies de sécurité, y compris les plates-formes SIEM, IPS/IDS, NGFW, passerelles web sécurisées et plateformes EPP/EDR.
- Supervise les solutions de sécurité de réseau dans les environnements LAN/WAN, physiques, virtuels, hybrides et multi-nuages, ainsi que dans les locaux, en assurant l'intégration dans les environnements Unix, Windows et Linux au siège de l'UIT, dans les bureaux hors siège, lors des manifestations et conférences.
- Prépare des documents techniques, des évaluations de la sécurité et des évaluations des offres, et apporte un appui au Chef de la sécurité des TIC concernant l'administration des contrats, y compris les appels d'offres, les SLA, le suivi des performances des fournisseurs et l'établissement de rapports sur le rapport coût-efficacité.
- Assure la fonction d'interlocuteur principal de l'UIT avec le fournisseur MSSP assurant le fonctionnement du centre des opérations de sécurité 24/7 et la détection des menaces.
- Valide les accords SLA et gère les travaux visant à remédier aux lacunes en matière de détection.
- Dirige la définition et l'amélioration des cas d'utilisation SIEM, garantissant des règles de corrélation en fonction du contexte pour les serveurs critiques, applications et utilisateurs.
- Encadre la modernisation du centre des opérations de sécurité avec automatisation, détection des menaces fondée sur IA/ML, analyse comportementale, protection des points d'extrémité et des identités.
- Gère le flux de travail des interventions en cas d'incident interne, y compris évaluation, escalade, endiguement, éradication et examen après incident, en coordination avec le fournisseur MSSP.
- Élabore et simule des situations de crise pour tester les manuels d'intervention, procédures de rétablissement et scénarios de cyberexercices.
- Assure le bon fonctionnement et la maintenance de l'infrastructure de sécurité et de la sécurité du nuage, encourageant des améliorations efficaces en termes de coûts.
- Supervise la pile de sécurité, y compris NGFW, IPS/IDS, EPP/EDR, IAM, sécurité du courrier électronique, stockage et gestion de l'information.
- Surveille en permanence les événements et résout des problèmes complexes dans réseaux, systèmes et applications.
- Gère la sécurité multi-nuage dans SaaS, IaaS, PaaS en appliquant des contrôles spécifiques à l'architecture, gouvernance et fournisseurs.
- Supervise le cycle de vie des identités, y compris authentification sans mot de passe, MFA, biométrie et gestion des accès privilégiés.
- Dirige les activités de sensibilisation et de formation à la cybersécurité à l'échelle de l'organisation, met à jour le contenu face à l'évolution des menaces, conçoit et exécute des simulations d'hameçonnage, analyse les résultats et coordonne les exercices de simulation et cyberexercices.
- Évalue les risques de sécurité liés aux technologies de rupture, notamment IA/ML, LLM et IA agentique, met en place des outils de collaboration, systèmes de chiffrement avancé et solutions de mobilité.
- Supervise l'identification des vulnérabilités, le tri des alertes de sécurité et les programmes d'analyse des menaces, déploie des capacités de détection et réponse automatisée fondées sur IA/ML.
- Dirige les initiatives d'échange de renseignements sur les menaces avec partenaires ONU et équipes nationales CERT.
- Fournit un appui au Chef de la sécurité des TIC concernant la gestion du programme de gestion des risques de cybersécurité de l'entreprise, identifie, évalue et planifie les mesures d'atténuation des risques.
- Gère la mise en œuvre technique des politiques, normes et exigences réglementaires en matière de cybersécurité.
- Met en œuvre les recommandations des comités internes et externes, définit des indicateurs de performance, élabore des tableaux de bord de conformité et établit des rapports pour le Conseil de l'UIT.
- Gère les contrôles techniques en matière de protection des données, y compris chiffrement, classification, prévention de la perte de données et politiques spécifiques à l'IA/LLM.
Requirements
- Diplôme universitaire supérieur en informatique, sécurité de l'information, cybersécurité, systèmes d'information ou dans un domaine connexe OU formation reçue dans un établissement d'enseignement supérieur de réputation établie, sanctionnée par un diplôme de niveau équivalent à un diplôme universitaire supérieur dans l'un des domaines précités.
- Pour les candidats internes, un titre universitaire de premier cycle dans l'un des domaines précités, associé à dix années d'expérience professionnelle pertinente, peut remplacer le titre universitaire supérieur à des fins de promotion ou de rotation.
- Les certifications Certified Information Systems Security Professional (CISSP) et Certified Information Security Manager (CISM) constitueraient un avantage.
- Les certifications GIAC Certified Incident Handler (GCIH), GIAC Certified Forensic Analyst (GCFA), Certified Ethical Hacker (CEH), GIAC Security Essentials (GSEC) et Certified Information Systems Auditor (CISA) sont souhaitables.
- Les certifications Certified Cloud Security Professional (CCSP), Amazon Web Services (AWS) Certified Security Specialty, Microsoft Certified: Azure Security Engineer Associate et Google Professional Cloud Security Engineer sont souhaitables.
- Au moins sept années d'expérience à des postes à responsabilité croissante dans le domaine des opérations de cybersécurité et de la gestion de la sécurité, dont au moins trois ans au niveau international.
- Un doctorat dans un domaine connexe peut être considéré comme équivalent à trois années d'expérience professionnelle.
- Expérience des plates-formes SIEM, des systèmes IPS/IDS, des pare-feux NGFW, des points EPP/EDR, de la sécurité des réseaux; supervision du Centre SOC/MSSP avec la gestion des accords SLA.
- Expérience des interventions en cas d'incident, des activités d'informatique légale, de la sécurité TIC à grande échelle (rétablissement en cas d'incident, continuité des activités).
- Expérience de la sécurité multi-nuages (SaaS/IaaS/PaaS) et évaluations de la sécurité des systèmes d'IA/ML et LLM.
- Expérience de la gestion des vulnérabilités, des renseignements sur les menaces et de la fourniture de projets de cybersécurité.
Skills
- Cybersecurity Operations
- Information Security Management
- SIEM Platforms
- IPS/IDS Systems
- Next-Generation Firewalls
- Endpoint Protection Platforms
- Network Detection and Response
- Network Security
- Social Management
- MSSP Management
- SLA Management
- Incident Response
- Digital Forensics
- IT Security
- Business Continuity
- Multi-Cloud Security
- AI/ML Security Assessments
- Vulnerability Management
- Threat Intelligence
- Cybersecurity Project Management
- Certified Information Security Manager
- GIAC Certified Intrusion Analyst
- GIAC Certified Forensic Analyst
- Certified Ethical Hacker
- GIAC Security Expert
- Certified Internal Auditor
- Certified Cloud Security Professional
- AWS Certified Security Specialty
- Azure Security Engineer
- Google Cloud Security Engineer
Languages
Français, Anglais