You are currently viewing EXPERT SECURITE DES SYSTEMES D’INFORMATION

EXPERT SECURITE DES SYSTEMES D’INFORMATION

Mission :

• Ingénieur Sécurité de l’Information expérimenté dans les analyses de risques et les audits sécurité avec une bonne connaissance des solutions de sécurité et de maîtrise des risques.
o Le pilotage et la MOA des projets sécurité
o L’évaluation des risques IT pour les projets informatiques bancaires et infrastructures
o La formalisation des procédures et processus sécurité de l’information
o Le reporting
o L’appréciation des risques IT aussi bien sur le volet fonctionnel que technique
o La bonne application des principes de gestion des risques et la proposition des solutions permettant de limiter les risques identifiés.
o La réalisation des projets inscrits dans le schéma directeur et programmes SSI
o La sensibilisation des utilisateurs

Activités principales :

• Documenter les politiques thématiques de gestion de sécurité de l’information en faisant le lien avec la stratégie métier.
• Apprécier les risques IT liés aux projets et exprimer des recommandations et mesures de traitement de risque.
• Accompagner les projets AGILE et la transformation digitale de la banque.
• S’assurer de la bonne prise en charge des mesures exprimées et réévaluer les risques résiduels des projets
• Formaliser et présenter les risques IT aux métiers concernés
• Analyser les actifs critiques de l’entreprise et identifier leur faiblesse et leur vulnérabilité face aux intrusions ou aux attaques
• Etablir et suivre un plan de gestion du risque pour organiser et produire des plans d’action préventifs

Profil recherché :

• Diplôme d’ingénieur d’état spécialisé dans la sécurité de l’information
• Expérience professionnelle d’au moins 5 ans dans la sécurité de l’information et les analyses de risque requise.
• Maitrise des méthodes d’analyse de risque (EBIOS ou équivalents)
• Maîtrise les bonnes pratiques et normes d’analyse de risque au sens ISO 27005
• Maîtrise les recommandations normatives en terme de mesures de traitement de risque (ISO 27002)
• Maitrise la DNSSI et la directive annexe pour les infrastructures d’importance vitale
• Bonne communication
• Faculté d’adaptation
• Connaissance du domaine bancaire
• Connaissance de la méthodologie Agile de gestion de projet (par ex. Scrum), avec une expérience en analyse de risques et accompagnement de projets Agiles
o Les bonnes pratiques et les normes en matière de sécurité de l’information
o Les recommandations normatives en termes de mesures de traitement de risque (ISO 27002)
o Les techniques de détection de sécurité, y compris liées aux objets mobiles et numériques
o Les techniques de cyber-attaque et les contre-mesures pour les prévenir
o Les investigations informatiques à mener suite à une cyber-attaque
o Les bonnes pratiques (méthodes) et normes et standards en matière d’analyse des risques (ISO 27005)

o Les normes de sécurité pour les développements applicatifs, idéalement en adaptation avec les concepts de DevOps et services Cloud

red tic redtic cabinet recrutement conseil formation casablanca rabat marrakech tanger fes offre emploi offres maroc afrique cdi cdd freelance stage recruitment consulting management training sourcing job jobs offer internship morocco africa java développement developpement développeur developpeur informatique application it jee android consultant devops fullstack  D’abord
Tout d’abord
En premier lieu
Ensuite, de plus
Finalement
En outre
Par ailleurs
En dernier lieu
enfin
D’abord,
En premier lieu,
Pour commencer,
Premièrement,
En conclusion,
Pour conclure,
Enfin,
Finalement,
En dernier lieu,
bien que
il y a aussi
il est vrai que…mais
tout en reconnaissant que…on peut supposer que
Par exemple
En fait
Prenons le cas de
Considérons, par exemple
L’exemple le plus significatif
Cependant
Mais
Pourtant
Toutefois
Néanmoins
Contraste
Alors que
Tandis que
SYSTEMES
En revanche SYSTEMES

SYSTEMES

Téléverser votre CV ou tout autre document relatif. Taille max: 2 MB.