Détails de l'annonce
Référence:
65542
Publiée le:
5 avril 2018
Type de poste:
CDI
Lieu de travail:
La Soukra, Ariana, Tunisie
Expérience:
Entre 2 et 5 ans
Étude:
Bac + 5
Disponibilité:
Plein temps
Langues:
Français
Entreprise:
IGA TUNISIE
Secteur: informatique / télécoms
Taille: Entre 20 et 100 employés

Créée fin 2009, IGA Tunisie a pour mission de concevoir et mettre en œuvre les meilleures solutions technologiques visant à améliorer la productivité, la rentabilité et la réactivité des entreprises sur leur marché.

Description de l'annonce:

 

L’ingénieur sécurité informatique est chargé de veiller à la sécurisation de l'outil informatique. Il diagnostique le système informatique dans son ensemble afin d'identifier les failles éventuelles. En traquant les points faibles, il se fait seconder parfois par des hackers. Cet expert travaille en coordination avec les responsables de service et les informaticiens afin de mettre au point une stratégie de sécurité. Il l'adaptera en fonction des besoins de l'entreprise. Pour mettre au point ce processus, il utilisera aussi bien la gestion des mots de passe au chiffrage des messages entrants ou sortants, l'activation des antivirus, des pare-feu, ainsi que la limitation de l'accès au réseau, par exemple. En permanence, il veille sur les droits et les règlementations afin d'adapter au mieux les solutions. Il doit se tenir informé des évolutions technologiques. Il a un rôle de sensibilisation à la sécurité auprès des utilisateurs et de la direction afin de clarifier les enjeux de celle-ci.

Missions

Ø  Définition et mise en œuvre de la politique de sécurité des systèmes d’information :

Ø  Définir les objectifs et les besoins liés à la sécurité des systèmes d’information de l’établissement, en collaboration avec les acteurs concernés (direction générale, direction des systèmes d’information, direction des ressources humaines, direction

Ø  Rédiger la politique de sécurité des systèmes d’information du groupe IGA et les procédures de sécurité associées en collaboration avec les acteurs concernés (voir ci-dessus).

Ø  Mettre en œuvre la politique de sécurité des systèmes d’information en assurant les évolutions et les mises à jour.

Ø  Mettre en place une organisation permettant d’assurer, dans la durée, la gouvernance de la sécurité du système d’information.

Ø  Diagnostic et analyse des risques de la sécurité des systèmes d’information :

Ø  Choisir une méthode d’analyse de risques adaptée à la taille et à l’activité d’IGA.

Ø  Évaluer les risques sur la sécurité des systèmes d’information.

Ø  Choix des mesures de sécurité et plan de mise en œuvre :

Ø  Étudier les moyens permettant d’assurer la sécurité des systèmes d’information et leur bonne utilisation par les acteurs d’IGA.

Ø  Proposer aux supérieurs hiérarchiques, pour arbitrage, une liste de mesures de sécurité à mettre en œuvre, assurer dans la durée, les suivis et l’évolution de ce plan d’actions.

Ø  Assurer la maîtrise d’ouvrage de la mise en œuvre des mesures de sécurité (de la mission, selon le type de mesure technique ou organisationnelle, peut être éventuellement partagée avec un responsable métier ou le responsable du système d’information).

Ø  Sensibilisation, formation et conseil sur les enjeux de la sécurité des systèmes d’information

Ø  Informer régulièrement et sensibiliser les directions des établissements sur les enjeux et les risques de la sécurité des systèmes d’information.

Ø  Conduire des actions de sensibilisation et de formation auprès des utilisateurs sur les enjeux de la sécurité des systèmes d’information.

Ø  Participer à la réalisation de la charte de sécurité des systèmes d’information et en assurant la promotion auprès de l’ensemble des utilisateurs.

Ø  Audit et contrôle de l’application des règles de la politique de sécurité des systèmes d’information :

Ø  Conduire régulièrement des audits de sécurité des systèmes d’information afin de vérifier la bonne application de la politique de sécurité par les acteurs de la société.

Ø  Surveiller et gérer les incidents de sécurité survenus au sein des établissements.

Ø  Vérifier l’intégration de la sécurité des systèmes d’information dans l’ensemble des projets du groupe

Ø  Veille technologique et prospective

Ø  Suivre les évolutions réglementaires et techniques afin de garantir l’adéquation de la politique de sécurité des systèmes d’information avec ces évolutions.

Compétences

Ø  Connaissance des standards de sécurité ISO2700x.

Ø  Excellente connaissance des systèmes informatiques, des réseaux et des évolutions technologiques

Ø  Parfaite maîtrise des protocoles de sécurité informatique

Ø  Excellente aptitude relationnelle et en communication

Ø  Bonne capacité à gérer des audits et des vérifications