Activez les alertes d’offres d’emploi par e-mail !

RESPONSABLE SECURITE SYSTEME D'INFORMATION ET DPO

CHR d’Orléans

Orléans

Sur place

EUR 50 000 - 70 000

Plein temps

Il y a 4 jours
Soyez parmi les premiers à postuler

Résumé du poste

Un établissement de santé recrute un Responsable Sécurité du Système d'Information et Délégué à la Protection des Données à Orléans. Le candidat doit avoir une formation Bac+5 en informatique avec des connaissances en sécurité et en gestion des systèmes d'information. Cette position implique la définition de politiques de sécurité et la conformité RGPD. Des compétences en audit et en gestion de crise sont requises.

Qualifications

  • Connaissances approfondies de l’architecture technique du SI.
  • Connaissances approfondies de la sécurité informatique.
  • Formation Bac+5 dans le domaine informatique.

Responsabilités

  • Définit la politique de sécurité des systèmes d'information.
  • Évalue les risques et établit le plan de prévention.
  • Contrôle la mise en œuvre des règles de sécurité.

Connaissances

Connaissances approfondies de l’architecture technique du SI
Connaissances approfondies de la sécurité informatique
Anglais informatique
Connaissance du fonctionnement hospitalier
Connaissance du droit sur les données informatiques
Capacité à gérer et conduire le changement

Formation

Formation supérieure de niveau Bac+5 en informatique
Description du poste

Le GHT du Loiret et le CHR d'Orléans recrutent un responsable (H / F) sécurité du système d'information et délégué à la protection des données H / F au sein du groupement hospitalier du Loiret.

Rattaché(e) au Directeur général du Groupement Hospitalier de Territoire, le (la) Responsable Sécurité du Système d’Information (RSSI) et Délégué à la Protection des données est garant de la mise en œuvre des mesures de sécurité qui visent notamment à protéger le système d’information et les données personnelles.

Missions et responsabilités RSSI de GHT :

Le Responsable Sécurité du Système d’Information assure les missions suivantes :

Définition de la Politique de Sécurité :
  • Définit les objectifs et les besoins liés aux SI (systèmes d’information) des établissements,
  • Rédige la PSSI et les procédures de sécurité associées,
  • Anime et fait évoluer la politique de sécurité des SI au vu des nouveaux enjeux des établissements,
  • Définit les normes et standards sécurité devant être mis en œuvre.
Gestion des risques :
  • Evalue les risques, les menaces et les conséquences,
  • Etudie les moyens assurant la sécurité et leur bonne utilisation,
  • Etablit le plan de prévention,
  • Valide les outils mis en œuvre et contribuant à la sécurité du SI.
Sensibilisation et formations aux enjeux de la sécurité du SI :
  • Elabore le plan de communication et de sensibilisation relatif à la sécurité du SI auprès des acteurs en collaboration avec les partenaires,
  • Elabore les supports de communication et assure la promotion auprès des acteurs.
Audit et contrôle :
  • Contrôle et garantit que les règles et principes de sécurité sont effectivement mises en œuvre par les acteurs (équipe SI et utilisateurs),
  • Conduit les audits de vulnérabilité SI des établissements,
  • Déclenche les cellules de crises en cas de sinistre sécurité SI.

Organise le suivi des évolutions réglementaires concernant la sécurité des SI,

Veille technologique et prospective :
  • Veille sur les évolutions nécessaires pour garantir la sécurité du SI dans son ensemble,
  • Entretient et développe des réseaux de professionnels sur le domaine.
Missions et responsabilités DPO de GHT :

Le Délégué à la Protection des Données (DPO) est garant de la conformité du GHT au RGPD et assure les missions suivantes :

  • Met et maintient les établissements du GHT en conformité du RGPD,
  • Est le point de contact privilégié de l’autorité de contrôle (la CNIL), avec laquelle, il coopère et communique en permanence,
  • Etablit et tient à jour le registre des traitements de données personnelles,
  • Evalue les risques inhérents aux traitements identifiés via une méthodologie d’analyse de risque sur la vie privée (« PIA »),
  • Informe, responsabilise et alerte si besoin, les responsables de traitements de leurs obligations et de tout risque encouru en cas de non-respect de ses recommandations,
  • Supervise les notifications de violation de données auprès de l’autorité de contrôle (CNIL) et la communication aux personnes concernées,
  • Veille à la conformité au RGPD des prestataires des établissements du GHT,
  • Conçoit et anime des actions de sensibilisation pour conformité au RGPD,
  • Transmet un bilan annuel de son activité aux responsables de traitement,
  • Définit les objectifs et les besoins liés aux SI (systèmes d’information) des établissements.
Savoirs faire :
  • Connaissances approfondies de l’architecture technique du SI (serveurs, postes de travail, réseau etc)
  • Connaissances approfondies de la sécurité informatique
  • Anglais informatique
  • Connaissance du fonctionnement hospitalier et des métiers
  • Connaissance du droit sur les données informatiques et médicales, de la législation, des normes, et procédures de sécurité et standards d’exploitation
  • Démarche qualité, techniques d’audit : démarche d’analyse des risques (systémique, fonctionnelle etc)
  • Capacité à gérer et conduire le changement, à maintenir son niveau de compétences
Savoirs être :
  • Capacité d’adaptation et réactivité
  • Démarche pédagogique et capacité rédactionnelle
  • Sens de l’analyse, haut niveau d’objectivité et esprit de synthèse
  • Rigueur, autonomie professionnelle, impartialité, capacité de prise de décision
  • Ouvert et communicant, pragmatique
  • Être disponible, à l’écoute et pédagogue à l’égard des autres acteurs de la DSN et des utilisateurs
  • Résilient, polyvalent, autonome, organisé, méthodique et rigoureux
Lieux d'exercice principal :
  • CHR d’Orléans avec déplacements sur le Loiret
Organisation :
  • Direction des Services Numériques du GHT du Loiret
Horaire :
  • Temps plein au forfait
Profil :
  • Issu(e) d'une formation supérieure de niveau Bac+5, école d’ingénieur, dans le domaine informatique avec spécialisation en management des risques et sécurité des systèmes d’information.
Information complémentaire :

Pour toute information complémentaire, vous pouvez contacter :

Madame Sandrine DESSI, Directrice du Système d’Information du CHR d’ORLEANS et Directrice des Services Numériques du GHT45 à l'adresse mail suivante :

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.