Activez les alertes d’offres d’emploi par e-mail !

RESPONSABLE SECURITE SYSTEMES D'INFORMATION - H/F

Agence Française de Développement

Paris

Sur place

EUR 60 000 - 80 000

Plein temps

Aujourd’hui
Soyez parmi les premiers à postuler

Résumé du poste

Une agence de développement recherche un expert en sécurité des systèmes d'information avec environ 10 ans d'expérience. Le candidat idéal devra avoir des compétences en gouvernance, gestion des risques, et certifications en sécurité. Ce rôle implique de coordonner les activités de conformité et de rédiger des rapports sur la sécurité des systèmes. Rejoignez une équipe pluridisciplinaire pour contribuer à un monde meilleur.

Qualifications

  • Environ 10 ans d'expérience en sécurité des systèmes d'information.
  • Certification CISM, CISSP, ISO 27005 ou ISO 22301 serait un plus.

Responsabilités

  • Appuyer la gouvernance de la cybersécurité du Groupe AFD.
  • Coordonner les activités liées à la conformité SSI.
  • Participer aux audits de l'ACPR et des CAC.
  • Rédiger des rapports régulier sur la sécurité.

Connaissances

Connaissance G.R.C. et SMSI
Relations constructives
Priorisation efficace

Formation

Ingénieur informatique ou équivalent bac +5

Outils

ISO 27001
Description du poste
Overview

JOB.TIT LE

What will be your role?

Les missions principales :

  • Appuyer la gouvernance de la cybersécurité du Groupe AFD ;
  • Apprécier les risques SSI et leurs plans de réductions ; s'assurer que les risques résiduels sont pris en compte ;
  • Coordonner les activités liées à la conformité SSI, en particulier les audits ;
  • Faire la liaison entre les différents sujets G.R.C. à l'intérieur de la cellule et à l'extérieur ;
  • Participer à la veille technique et réglementaire SSI ;
  • Participer à l'animation de la partie Gouvernance Risques et Conformité de la filière Sécurité.

Les activités :

  • Identifier les mises à jour des documents SSI, les nouveaux documents à introduire et des documents à supprimer ;
  • Animer des sessions de formation (avec la DRH), de sensibilisation (avec la DSI) auprès des métiers et de la DSI ;
  • Proposer des exercices ;
  • Préparer la partie SSI des sessions semestrielles au profit du Réseau de la plateforme de services SGN ;
  • Identifier des audits et tests sur les infrastructures, les applications et les fournisseurs et proposer la plan annuel, comprenant une estimation budgétaire ;
  • Piloter les contrôles permanents SSI semestriel de niveau 1 et 2.1 ;
  • Participer aux audits de l\'ACPR, des CAC et de l\'IGE sur la SSI ;
  • Participer aux retour d\'expérience des incidents SSI ;
  • Évaluer les risques SI, leurs plans de réductions et la bonne prise en compte des risques résiduels ;
  • Contrôler la démarche d\'intégration de la SSI dans les projets du SI (ISP), dans l\'évolution de la posture sécurité du Groupe et dans les projets ;
  • Rédiger la partie SSI du rapport trimestriel de la Veille réglementaire ;
  • Rédiger le rapport annuel au FSSI de Bercy ;
  • Encadrer la revue annuelle des risques informatiques et télécom ;
  • Encadrer le contrôle annuel SWIFT ;
  • Travailler en étroite collaboration avec la division DSI/SUO chargée de la cybersécurité opérationnelle ;
  • Produire les indicateurs de performance et de risque de la SSI et les communiquer aux services demandeurs.
Who are we looking for?

Experience d\'environs 10 ans dans la sécurité des systèmes d\'information avec (de préférence) une expérience validée en tant qu\'adjoint RSSI.

Compétences requises :

  • Techniques : connaissance du périmètre G.R.C. et d\'un SMSI ;
  • Relationnelles : entretenir des relations constructives avec les interlocuteurs ;
  • Organisationnelles : savoir prioriser et rendre compte à bon escient ;

Qualifications recquises :

  • ingénieur informatique ou équivalent bac +5 ;
  • certification ISO 27001.

Seraient un plus :

  • CISM, CISSP, ISO 27005 et ISO 22301.
What team are you joining?

Quelle équipe allez-vous rejoindre ? Vous allez rejoindre la cellule Résilience et sécurité de l’information (SGN/SEC/RSI) qui dépend du département de la Sécurité lui-même placé au sein du Secrétariat général (qui est direction exécutive). Ses tâches sont générales et non techniques. Ses missions : - la sécurité du système d\’information (SSI) ; - la continuité d’activité, notamment avec l’élaboration du PUPA (Plan d\’Urgence de Poursuite d\’Activité) ; - la confidentialité de l\'information. En matière de cyber sécurité, RSI fait de la gouvernance : rédaction des politiques (politique SSI, politique Cloud…), sensibilisation et formation, analyse des risques, contrôles et conseils. La mise en œuvre opérationnelle et technique est assurée par un autre département, celui des systèmes informatiques (DSI). L’équipe RSI est pluridisciplinaire et à taille humaine : 8 agents de l’AFD, appuyés par une quinzaine d’assistants techniques.

Why join the French Development Agency?

Joining AFD means contributing to the construction of a common world, which is our Group\'s mission. A world in common is a world that preserves and defends these five great common goods: the planet, the social bond, peace, partnerships and economic prosperity.

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez un fichier PDF, DOC, DOCX, ODT ou PAGES jusqu’à 5 Mo.