Job Description
Description du mission :
Le chef de projet sécurité SI s’assure de la bonne prise en compte des aspects de sécurité des SI dans le cadre de la conception et de la réalisation d’un projet informatique ou métier.
Le chef de projet sécurité SI assiste le chef de projet métier et le chef de projet IT sur ces aspects
Missions détaillées:
1) Expression des besoins sécurité
Le Chef de Projet Sécurité aura notamment pour tâches de :
-
Analyser les besoins de sécurité et réaliser l’analyse des risques de sécurité des projets
-
Vérifier que les solutions techniques et fonctionnelles proposées répondent aux exigences de sécurité identifiées
-
Définir des mesures de sécurité complémentaires pour traiter les risques
2) Suivi de la conception
Le Chef de Projet Sécurité aura également pour tâches de :
-
Suivre la sécurité des développements (cycle de développement sécurisé)
-
Suivre la sécurité des architectures et des paramétrages initiaux avec l’aide éventuelle d’experts
-
Évaluer les fournisseurs et les tiers lors de la souscription des contrats et s’assurer de la mise en œuvre d’un plan d’assurance sécurité, selon la nature des solutions et des prestations fournies
-
Lancer les évaluations, tests ou audits liés à la sécurité des SI
-
Mener des démarches d’homologation SSI des systèmes qui le nécessitent
-
Qualifier les risques de sécurité résiduels avant le passage en production
-
S’assurer de la formation des utilisateurs aux aspects de sécurité des SI le cas échéant
Profil :
-
Une formation supérieure Bac+5 avec de préférence une spécialisation en cybersécurité ou en réseaux & télécoms.
-
3 ans d’expérience dans un poste similaire
Compétences et/ou qualités requises
Le profil du titulaire comprendra la maîtrise des compétences techniques suivantes :
-
Prise en compte de la sécurité dans les projets
-
Gestion de projets et de portefeuille de projets
-
Maîtrise du système d’information, de l’urbanisation et de l’architecture du SI
-
Maîtrise des fondamentaux dans les principaux domaines de la SSI
-
Connaissance juridique en matière de droit informatique lié à la sécurité et à la protection des données
-
Connaissance des technologies de sécurité et des outils associés
-
Connaissance des méthodologies d’analyse de risques de sécurité
En plus des compétences techniques mentionnées précédemment le titulaire disposera également des compétences suivantes :
-
Capacité à travailler en équipe
-
Pédagogie sur les sujets de cybersécurité
-
Capacité à travailler en transverse au sein de l’organisation
-
Capacité d’appropriation des enjeux métiers