Missions
- Élaborer la politique de sécurité des systèmes d’information et veiller à sa mise en œuvre ;
- Veiller à la mise en œuvre des exigences de sécurité des systèmes d’information, conformément à la stratégie et à la réglementation en la matière ;
- Veiller à l’élaboration de la cartographie des risques liés à la sécurité des systèmes d’information et à la protection des données à caractère personnel et assurer la mise en œuvre des différents plans de remédiation ;
- Gérer et administrer l’ensemble des solutions de la sécurité des systèmes d’information, de la protection de données ainsi que des solutions de cyber résilience ;
- Valider les aspects sécurité des projets informatiques, notamment les projets de développements des SI ;
- Présenter les actions mises en place et celles projetées pour préserver la sécurité des systèmes d’information (plan de continuité d’activité (PCA)) tout en fixant les objectifs et les moyens y afférents ;
- Élaborer et maintenir le cadre normatif de sécurité (procédures, directives) et veiller à leur respect ;
- Procéder aux opérations d’audit et de contrôle en matière de sécurité des systèmes d’information et de protection des données à caractère personnel, en collaboration avec les parties compétentes, selon un planning prédéfini ;
- Assurer une veille permanente et une surveillance continue de la sécurité des systèmes d’information de l’institution ;
- Veiller au respect des dispositions législatives et réglementaires dans le domaine de traitement des données à caractère personnel, en collaboration avec l’Autorité Nationale de la Protection des Données à caractère Personnel (ANPDP) ;
- Gérer les incidents de sécurité des systèmes d’information et les modalités de reprise d’activité, notamment par l’élaboration du plan de reprise d’activité (PRA) ;
Coordonner pour l’intégration des mesures relatives à la protection des personnels et des équipements ; - Elaborer et présenter les tableaux de bord sécurité ainsi que la documentation des mesures de sécurité ;
- Concevoir et déployer le programme de sensibilisation et de formation du personnel en matière de sécurité des systèmes d’information et de protection des données à caractère personnel ;
- • Coordonner et collaborer avec l’ASSI, l’ANPDP ainsi que les prestataires externes en matière de sécurité.
Compétences requises
- Expertise en sécurité des systèmes d’information et cybersécurité
- Maîtrise des normes et standards en matière de sécurité des systèmes d’information et cybersécurité
- Connaissance approfondie du RNSI et des réglementations en vigueur en matière de sécurité des systèmes d’information et cybersécurité
- Compétences en gestion des risques et analyse d’impact
- Maîtrise des technologies de sécurité (firewall, SIEM, IAM, cryptographie, PKI)
- Connaissance des architectures Cloud et de leur sécurisation
Profil recherché
- Diplôme d’ingénieur en informatique, cybersécurité ou domaine connexe (Bac+5)
- Expérience confirmée de plus de 5 ans dans un poste similaire.
- Intégrité et éthique professionnelles irréprochables
- Discrétion et respect de la confidentialité
- Excellentes aptitudes en management
- Capacité de décision en situation de crise, management d’équipe et gestion du stress
- Vision stratégique et sens du service
