Responsable de la Sécurité des Systèmes d’Information (RSSI) H/F
Indexed description
- Présentation du GIP
Ce groupement d’intérêt public (GIP) apporte des solutions quotidiennes aux évolutions des usages numériques. Elle fournit à ses adhérents, et singulièrement aux collectivités qui ne disposent d’aucune expertise numérique, des services simples, efficaces et au moindre coût (cybersécurité, dématérialisation, respect et de protection des données, etc.). Elle accompagne également les réflexions nationales et le déploiement des évolutions règlementaires ou de solutions innovantes (numérique responsable, IA, territoires intelligents).
En plus de la plateforme de logiciels pour ses adhérents, l’ARNia opère également 3 missions d’intérêt régional ouvertes à l’ensemble de l’écosystème local :
- IDéO BFC, le dispositif de partage des données et de la connaissance en Bourgogne-Franche-Comté (ideo.arnia-bfc.fr)
- MedNum BFC : la mission régionale pour la médiation numérique (www.mednum-bfc.fr)
- CSIRT BFC : le centre régional de cybersécurité (https://www.csirt-bfc.fr/)
- Domaines d’activités du poste :
Assurer la mission de Responsable de la Sécurité des Systèmes d’Information de l’ARNia :
- Organiser et animer les instances de pilotage réunissant la direction de l’ARNia et le responsable SI,
- Piloter le processus de certification ISO 27001,
- Mettre en place et assurer une veille de cybersécurité proactive sur l’infrastructure et les applicatifs hébergés. Etablir et tenir à jour un état de la menace et analyser l’impact des vulnérabilités,
- Mettre en place et assurer une veille technologique et réglementaire,
- Proposer des axes d’amélioration continue des processus en introduisant de nouveaux outils, de nouvelles technologies et de nouvelles pratiques pour aider l'équipe à se développer et à renforcer ses activités. Apporter des conseils et être dans le rôle d’Assistance à Maitrise d’Ouvrage sur des choix techniques et applicatifs,
- Effectuer des tests d’intrusion, des audits et analyses de risques, des exercices de crise Cyber,
- Etablir et conseiller les éditeurs ou les développeurs sur des méthodes autour de la sécurité by design & by default,
- Mettre à jour les chartes informatiques. Sensibiliser les collaborateurs, et contribuer la production de formation cyber.
- Participer à la visibilité de l’offre de cybersécurité,
- Assurer la prise en charge des demandes,
- Etablir les devis,
- Réaliser en partie ou en autonomie des prestations de conseil,
- Identifier et proposer l’évolution de l’offre de services cybersécurité.
- Assister le responsable du CSIRT BFC dans la gestion du centre,
- Gérer en appuie d’autre analystes les incidents de sécurité des bénéficiaires : Comprendre l’incident, Qualifier l’incident, Relever les preuves, Mettre en relation la victime avec les prestataires, Coordonner les acteurs et proposer les actions, Aider à la gestion de la crise,
- Veiller à l’amélioration continue des processus de réponse à incident ou les activités pouvant être outillées, voire automatisées,
- Sensibiliser et former les bénéficiaires des services du CSIRT en contribuant aux actions de partage au sein de la communauté de la réponse à incident avec les acteurs de l’écosystème régional,
- Contribuer aux tableaux de bord du CSIRT,
- Participer activement à la réflexion et, le cas échéant, à la mise en place de
- cloud régional
- SIEM et/ou SOC
- campus Cyber
- Savoir, savoir-faire et savoir-être liés au poste
- Ecoute et reformulation
- Goût pour le travail en équipe
- Aptitudes à la communication et aux relations interpersonnelles
- Niveau d’étude et diplôme : bac+5
- Connaissances : cybersécurité, serveurs, bases de données, langages, réseaux, administration systèmes, publication web,
- Expérience : minimum 3 ans
- Sens prononcé du service public
- Ouverture d’esprit, curiosité
- Rigoureux
- Aptitude à travailler en équipe
- Autonomie
- Motivation
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search