Responsable de la Sécurité des Systèmes d'Information (RSSI) - H/F
Indexed description
Le Poste
Le Centre Hospitalier Annecy Genevois (CHANGE) recrute un(e) Responsable de la Sécurité des Systèmes d'Information (RSSI) afin de piloter et renforcer la stratégie de cybersécurité du Groupement Hospitalier de Territoire.
Lieu D’affectation
Poste basé au Centre Hospitalier d’Annecy avec des déplacements au sein des sites du GHT (St Julien, Rumilly, Gex)
Description Du Poste
MISIONS GENERALES
Sous la responsabilité de la Direction Générale, vous devrez assurer le pilotage de la démarche de cybersécurité du GHT.
Le responsable sécurité informatique aura pour mission principale de mettre en échec toute tentative d’intrusion des pirates informatiques (hackers) et tout virus dans les différents systèmes informatiques.
Pour cela, il met au point des procédures spécifiques, stocke régulièrement les données, limite les différents accès au réseau (lors de la présence d’informations confidentielles et stratégiques) et surveille continuellement que le réseau n’ait aucune faille.
La mission du responsable sécurité informatique consiste aussi à garantir que le système d’information de la structure soit toujours disponible, à préserver sa confidentialité et son intégrité, et à assurer la sécurité de toutes les transactions électroniques.
Il doit informer tous ses collaborateurs des enjeux de cette sécurité, en ayant une approche pédagogique.
Le responsable sécurité informatique est l’intermédiaire des chefs de projet et des exploitants, mais aussi des intervenants extérieurs et des experts, concernant tous les problèmes de sécurité.
ACTIVITES PRINCIPALES
- En matière de système d'information vous devrez être à même de prendre en compte la sécurité informatique, les risques de production et les risques d'architecture du SI ;
- Mettre en place la gouvernance de la Politique de sécurité du centre hospitalier dont notamment installer et porter la fonction SSI au sein du Comité Stratégique du Système d'Information (CSSI) ;
- Participer en tant que membre de droit de la CSSI à la définition des objectifs et des besoins de sécurité du SIH
- Proposer à la CSSI des mesures de réduction des risques, élaborer les plans de mise en œuvre et en assurer le suivi
- Rédiger et faire évoluer la Politique de Sécurité du Système d'Information (PSSI), les Plans de Continuité d'Activité (PCA Procédures dégradées) et de Reprise d'Activité (PRA) ;
- Piloter la mise en œuvre la PSSI avec les différents acteurs concernés ;
- Réaliser l'audit et le contrôle de l'application des règles de la PSSI ;
De réaliser des analyses de risques et homologation de sécurité ;
Choix des mesures de sécurité et plan de mise en œuvre :
– Étudie les moyens permettant d’assurer la sécurité des systèmes d’information et leur bonne utilisation par les acteurs de l’établissement/du GHT
– Propose à la direction de l’établissement/aux instances du GHT, pour arbitrage, une liste de mesures de sécurité à mettre en œuvre, assure dans la durée, le suivi et l’évolution de ce plan d’action
– Assure la maîtrise d’ouvrage de la mise en œuvre des mesures de sécurité (cette mission, selon le type de mesure technique ou organisationnelle, peut être éventuellement partagée avec un responsable métier ou le responsable du système d’information)
- Sensibilisation, formation et conseil sur les enjeux de la sécurité des systèmes d’information :
- Informe régulièrement et sensibilise les directions des établissements sur les enjeux et les risques de la sécurité des systèmes d’information.
- Participe à la réalisation de la charte de sécurité des systèmes d’information du GHT et en assure la promotion auprès de l’ensemble des utilisateurs.
- Participer activement à l’élaboration et au suivi à la cartographie des SI
- Auditer et contrôler la sécurité du système d'information en termes de confidentialité, intégrité, disponibilité et fiabilité.
- Veille technologique et prospective : Suivi des évolutions réglementaires et techniques afin de garantir l’adéquation de la politique de sécurité des systèmes d’information avec ces évolutions.
- Prendre en compte les analyses et recommandations du DPO pour mise en oeuvre
Ø Bonne connaissance des systèmes et des réseaux ;
Ø Bonne connaissance des outils et technologies liés à la sécurité (Firewall & filtrage, PKI, test d’intrusion, …)
Ø Bonne connaissance des outils d’analyses de risques (MEHARI, EBIOS, …)
Ø Maitrise des normes ISO, directive NIS, LPM,…
Formations Et/Ou Qualifications Requises
- Formation de niveau licence ou master 2 avec une spécialisation complémentaire en sécurité des systèmes d’information.
- Cadre technique ayant une expérience avérée dans la conduite de projets en milieu hospitalier.
- Capacité à piloter et gérer des projets.
- Capacité à organiser et conduire le changement.
- Capacité à gérer des situations de crise.
- Capacité à animer des groupes de travail, sessions de sensibilisation et formation.
- Bon relationnel et esprit de synthèse.
« La politique de recrutement de établissement vise à améliorer la présence des personnes en situations de handicap au sein de ses effectifs. C’est pourquoi, tous nos postes sont ouverts aux personnes en situation de handicap. »
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search