Élaborer, mettre en œuvre et actualiser la politique de sécurité de l’information en cohérence avec la stratégie globale de l’institution, en concertation avec la Direction Générale et le Comité de Sécurité.
Piloter le déploiement des procédures, normes, outils et pratiques de sécurité au sein de l’organisation, tout en veillant à leur conformité aux réglementations et référentiels en vigueur (ISO 27001, ISO 22301, loi sur la protection des données personnelles…).
Identifier, évaluer et maîtriser les risques liés à la sécurité des systèmes d’information ; concevoir et maintenir le Plan de Continuité d’Activité (PCA) pour assurer la résilience opérationnelle.
Assurer la surveillance continue du système de sécurité, détecter les incidents ou non-conformités, initier les alertes et mettre en œuvre les actions correctives nécessaires.
Promouvoir la culture de la sécurité au sein de l’organisation à travers des actions de sensibilisation, de formation et de communication interne.
Accompagner les directions et projets internes dans l’intégration des exigences de sécurité dès la conception.
Coordonner l’évaluation, l’amélioration continue et la préparation aux audits du système de management de la sécurité et de la continuité d’activité.
PROFIL RECHERCHE :
Diplôme Bac+5 (école d’ingénieurs ou université) en informatique, télécommunications ou discipline équivalente.
Expérience confirmée d’au moins 5 ans dans le domaine des systèmes d’information ou de la cybersécurité.
COMPETENCES REQUISES :
Excellente maîtrise des normes et référentiels de sécurité (ISO 27001, ISO 22301, etc.).
Solide expérience en gestion des risques et élaboration de PSSI et PCA.
Bonne connaissance du cadre réglementaire (DNSSI, lois 09-08 et 05-20).
Compétences techniques en sécurité des infrastructures (pare-feu, antivirus, SIEM, IAM…).
Leadership, sens de la communication et capacité à fédérer autour des enjeux de sécurité.
Aptitude à vulgariser les notions de cybersécurité et à accompagner le changement.