Les missions principales :
- Appuyer la gouvernance de la cybersécurité du Groupe AFD ;
- Apprécier les risques SSI et leurs plans de réduction ; s'assurer que les risques résiduels sont pris en compte ;
- Coordonner les activités liées à la conformité SSI, en particulier les audits ;
- Faire la liaison entre les différents sujets à l'intérieur de la cellule et à l'extérieur ;
- Participer à la veille technique et réglementaire SSI ;
- Participer à l'animation de la partie Gouvernance Risques et Conformité de la filière Sécurité.
Les activités :
- Identifier les mises à jour des documents SSI, les nouveaux documents à introduire et ceux à supprimer ;
- Animer des sessions de formation (avec la DRH), de sensibilisation (avec la DSI) auprès des métiers et de la DSI ;
- Préparer la partie SSI des sessions semestrielles au profit du Réseau de la plateforme de services SGN ;
- Identifier des audits et tests sur les infrastructures, les applications et les fournisseurs, et proposer le plan annuel, en prenant en compte une estimation budgétaire ;
- Piloter les contrôles permanents SSI semestriels de niveau 1 ;
- Participer aux audits de l'ACPR, des CAC et de l'IGE sur la SSI ;
- Participer aux retours d'expérience des incidents SSI ;
- Évaluer les risques SI, leurs plans de réduction et assurer la bonne prise en compte des risques résiduels ;
- Contrôler la démarche d'intégration de la SSI dans les projets du SI (ISP), dans l'évolution de la posture sécurité du Groupe et dans les projets ;
- Rédiger la partie SSI du rapport trimestriel de la veille réglementaire ;
- Rédiger le rapport annuel au FSSI de Bercy ;
- Encadrer la revue annuelle des risques informatiques et télématiques ;
- Encadrer le contrôle annuel SWIFT ;
- Travailler en étroite collaboration avec la division DSI / SUO chargée de la cybersécurité opérationnelle ;
- Produire les indicateurs de performance et de risque de la SSI et les communiquer aux services demandeurs.
Compétences requises :
- Techniques : connaissance du périmètre et d'un SMSI ;
- Relationnelles : entretenir des relations constructives avec les interlocuteurs ;
- Organisationnelles : savoir prioriser et répondre à bon escient ;
Qualifications requises :
- Ingénieur informatique ou équivalent Bac +5 ;
Seraient un plus :
- CISM, CISSP, ISO 27005 et ISO 22301.
Quelle équipe allez-vous rejoindre ? Vous intégrerez la cellule Résilience et sécurité de l'information (SGN / SEC / RSI), dépendant du département de la Sécurité lui-même placé au sein du Secrétariat général, direction exécutive. Ses missions principales : - la sécurité du système d'information (SSI) ; - la continuité d'activité, notamment avec l'élaboration du PUPA (Plan d'Urgence de Poursuite d'Activité) ; - la confidentialité de l'information. En matière de cybersécurité, RSI se concentre sur la gouvernance : rédaction des politiques (politique SSI, politique Cloud...), sensibilisation et formation, analyse des risques, contrôles et conseils. La mise en œuvre opérationnelle et technique est assurée par un autre département, la DSI. L'équipe RSI est pluridisciplinaire, à taille humaine : 8 agents de l'AFD, soutenus par une quinzaine d'assistants techniques.