MISSION : le RSSI évalue la vulnérabilité du système d’information de la collectivité, définit et met en œuvre la politique de sécurité de la collectivité. Il met en place des solutions pour garantir la disponibilité, la sécurité et l’intégrité du système d’information et des données.
ACTIVITES :
Politique de sécurité des SI
- Définit les objectifs, les priorités, anime le système de management de la sécurité de l’information (SMSI) et analyse les besoins
- Définit et met en place les procédures et les évalue
- Définit l'organisation et la politique de sécurité, alimente et met à jour le corpus documentaire
Analyses de risques (prescription)
- Evalue les risques et les menaces, et les conséquences
- Fait remonter les éléments d’aide à la décision
- Étudie les moyens assurant la sécurité et s’assure de leur bonne utilisation
- Établit le plan d’actions et de prévention
- Procède à l’amendement des contrats
Architecture technique et maintien en condition opérationnelle
- Intervient sur des missions d’architecture en cybersécurité en lien avec les parties prenantes internes et externes
- Effectue des missions techniques de maintien en condition opérationnelle de la cybersécurité
Sensibilisation et formation sur les enjeux de la sécurité
- Définit et met en œuvre les instances et les outils
- Forme les équipes des directions opérationnelles et des lignes métiers
- Veille à la mise à jour de la charte de sécurité
- Anime des réunions de sensibilisation à la sécurité
- Conseille et soutient les collaborateurs de la DSI dans les aspects sécurité
- Sensibilise et promeut les enjeux de la sécurité des SI auprès de tous les utilisateurs et de la direction générale
Étude des moyens et préconisations
- Valide et évalue techniquement les outils de sécurité
- Définit les normes et des standards de sécurité
- Participe à l'élaboration des règles de sécurité au niveau global
Audit, contrôle et incidents
- Garantit que les plans de sécurité ont été faits suivant les plans préétablis
- Garantit que les équipes ont pris toutes les mesures permettant de gérer la sécurité
- Réalise régulièrement des tests de vulnérabilités, définit et suit les plans d’actions correctives
- Assure le suivi et le traitement des incidents de sécurité
Veille technologique et prospective
- Suit et communique les évolutions réglementaires et techniques de son domaine
- Assure la veille sur les évolutions nécessaires pour garantir la sécurité logique et physique du SI dans son ensemble
Animation des comités de sécurité
- Anime le comité d’homologation RGS et le comité opérationnel de sécurité
- Peut être amené.e à encadrer un.e apprenti.e issu.e d’une formation d’ingénieur (PolyTech).
Référence de l'offre : 1tu61rnvr6