Le RSI Responsable Plan de Secours Informatique contrôle d'accès et gestion des habilitations, sécurité des réseaux Orleans (2 jours TT) est le responsable de la mise en ?uvre et de la gestion opérationnelle de la sécurité de l?entreprise. Il intervient également sur la gouvernance sécurité, les contrôles et l?audit, ainsi que le pilotage de projets de sécurité.
Compétences :
Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes ...)
Capacité à piloter et coordonner des projets transverses à fort enjeux sécuritaires pouvant nécessiter l'implication de plusieurs entreprises
La mission de RPSI (Responsable Plan de Secours Informatique) :
Décliner la gouvernance du Plan de Continuité d?Activité concernant les scénarios
IPSI - Indisponibilité Physique du Système d?Information
ILSI - Indisponibilité Logiciel du Système d?information
IMPT ? Indisponibilité Massive des Postes de Travail
Piloter la mise en ?uvre et contrôler le maintien en condition opérationnelle des scénarios PCA
Organiser et coordonner les différents exercices liés aux scénarios PCA.
Rédiger les bilans et suivre la mise en ?uvre des plans d?action.
Coordonner et/ou Participer à la gestion des sinistres réels liés aux scénarios PCA
Compétences :
Bonne expertise technique SSI (maîtrise des domaines suivants : contrôle d'accès et gestion des habilitations, sécurité des réseaux et des communications, tests d'intrusion, gestion des incidents de sécurité, sauvegardes ...)
Capacité à piloter et coordonner des projets transverses à fort enjeux sécuritaires pouvant nécessiter l'implication de plusieurs entreprises
Profil candidat:
Ses principales activités sont :
Coordonner les plans d?audit, élaborer et assurer le suivi des plans de remédiation,
Le RSI contribue au suivi des audits sur des applications et des infrastructures (tests d?intrusion et de vulnérabilités, ?) pour notamment identifier les éventuelles failles de sécurité.
Le RSI contribue à la définition, à l?estimation du budget et à la priorisation des actions définies par le CISO dans le plan d?actions SSI et participe à leur mise en ?uvre.
Il est également amené à piloter la mise en ?uvre d?actions de réduction des risques SSI, non prévues dans le plan d?actions, suite notamment aux recommandations de l?Inspection Générale ou en réaction aux évènements de sécurité.
Conseiller, sensibiliser et assister les collaborateurs, les chefs de projets et les acteurs opérationnels sur des problématiques de sécurité des SI,
Le RSI exerce un rôle de conseil et d?aide à la décision auprès des MOE et des membres de la DSI sur des questions relatives à la SSI opérationnelle (solutions de sécurité, traitement des vulnérabilités, ?) et aux analyses de risques (mesures de sécurité à mettre en ?uvre, ?). Il assure également un rôle d?accompagnement, notamment auprès du responsable des études, pour s?assurer de la mise en ?uvre d?un niveau de sécurité en adéquation avec les besoins métiers exprimés.
Le RSI propose des actions à intégrer dans le programme de sensibilisation des collaborateurs à la sécurité, défini par le CISO. De manière générale, le RSI mène une sensibilisation sur les risques SSI IT (durcissement, mises à jour, configuration des équipements, ?) auprès d?acteurs techniques de la DSI comme la MOE, les développeurs ou la production.
Le RSI assiste les MOA et MOE projet dans la réalisation des analyses de risques, des projets métiers et IT, sur la partie qui concerne le choix des mesures de sécurité à mettre en ?uvre. Il contribue à identifier les différents scénarios et propose des mesures de sécurité à mettre en ?uvre pour empêcher la réalisation de ces scénarios ou amoindrir les conséquences de leur survenance.
Le RSI s?assure, directement par des recettes de sécurité ou avec une logique de second regard, que les mesures de sécurité définies dans les analyses de risques sont bien mises en ?uvre.
Go to job list