Postée il y a 14 heures
Chef de service, vous êtes le Responsable de la Sécurité des Systèmes d’Information (RSSI) du Département.
Vous aurez pour principales missions :
Sécurité et conformité des Systèmes d’Information :
- adapter en fonction de la réglementation, la Politique de Sécurité des Systèmes d’Information (PSSI) et ses annexes (politiques opérationnelles, chartes, plan de gestion de crise SI, plan de reprise d’activité SI, etc.) ;
- piloter la mise en œuvre de la PSSI : suivre la mise en œuvre la feuille de route SSI, comités de sécurité et d’homologation RGS, audits réguliers, tests PRA, cellule de crise SI, suivi des incidents de cybersécurité, tableaux de bords, etc. ;
- accompagner les équipes techniques et les directions métiers à la mise en œuvre des règles et outils de sécurité : validation des solutions de sécurité pragmatiques et adaptées aux enjeux métiers, animation de l’intégration de la sécurité dans les projets, etc. ;
- animer et mettre à jour de l’analyse de risques cyber ;
- amplifier la sensibilisation de la direction générale et des utilisateurs aux risques et aux bonnes pratiques de sécurité numérique (animation du plan de sensibilisation, supports de communication, modules e-learning, animation d’atelier, animation des tests de phishing et des actions associées) ;
- réaliser une veille technique et réglementaire (participation aux groupes d’experts, référent auprès de l’ANSSI, NIS2)
- animer les exigences de sécurité auprès des fournisseurs et des partenaires
- élaborer et suivre le budget cybersécurité.
Urbanisation des Systèmes d’Information :
- développer la démarche d’urbanisation portant sur les applications, les données et les infrastructures ;
Vous encadrez une équipe de 2 agents et un alternant pour mener à bien les différentes missions du service.
En tant que chef de service Sécurité et Urbanisation, vous travaillez de façon collaborative avec les différentes équipes de la Direction des Services Numériques (DSN) et l’ensemble des directions métiers. Vous pouvez être amené à être en relation avec les partenaires et les usagers.
Vous disposez des matériels et logiciels informatiques nécessaires pour mener à bien ses missions, et d’un budget pour mettre en œuvre la PSSI et les missions du service.
En dehors des missions et activités décrites ci-dessus, vous pouvez être amené à réaliser d'autres missions en cohérence avec votre cadre d'emplois et votre grade.
Savoirs :
- formation supérieure (BAC+5) ;
- expérience de 3 à 5 ans dans le domaine de la sécurité des systèmes d’information (RSSI) ;
- 1 certification parmi ISO 27001 Lead implémenter, ISO 27001 Lead auditor, ISO 27005 risk manager, cissp, cism ;
- connaissance du fonctionnement, des missions, des pratiques et des règlements de la collectivité et des enjeux des collectivités territoriales ;
- connaissance des politiques publiques européennes, nationales et régionales dans le domaine des TIC (FEDER, ANSSI, etc.).
Savoir-faire :
- maîtrise des bonnes pratiques, méthodes, normes et standards (ex : normes ISO) en matière de sécurité des systèmes d’information, d’analyse des risques et de gestion de crises (ex : méthodologies EBIOS) ;
- maîtrise de la réglementation en matière de SSI (loi informatique et libertés, règlement européen sur la protection des données à caractère personnel, référentiel général de sécurité, NIS2) ;
- maîtrise des Technologies de l’Information et de la Communication (TIC) ;
- capacité à communiquer, à animer des réunions, ateliers et groupes de travail ;
- excellentes capacités rédactionnelles.
Savoir-être :
- rigueur, organisation et méthode ;
- esprit d’analyse et de synthèse ;
- capacité à donner du sens et simplifier des sujets complexes ;
- sens de l’autonomie et capacité à prendre des initiatives pour améliorer la cyber résilience ;
- qualités d’écoute et diplomatie, sens de la confidentialité ;
- aisance relationnelle et aptitude au travail en équipe ;
- capacité de résolution des problèmes ;
- force de proposition et de conviction.
Pôle ressources et accompagnement
Direction des Services Numériques (DSN)
service sécurité, urbanisation et valorisation des données
La DSN est constituée d'une cellule d'appui administratif, budgétaire, comptable et référentiel des Systèmes d'Information (SI) et de 5 services : " accompagnement au développement numérique ", " architecture systèmes et réseaux numériques ", " d'assistance de proximité et numérique éducatif ", " solutions numériques " et " sécurité, urbanisation et valorisation des données ".
Ce dernier est composé d'un chef de service et d'un chargé de mission.