Responsable de la Sécurité des Systèmes d’Information (Rufisque)
Responsable de la Sécurité des Systèmes d’Information (Rufisque)
Notre client évolue dans le secteur industriel
Mission principale
Le Responsable de la Sécurité des Systèmes d’Information (RSSI) participe à la définition, met en œuvre et pilote la politique de sécurité informatique de l’entreprise afin de protéger les actifs numériques et d’assurer la conformité avec les réglementations en vigueur.Activités et responsabilités
1- Stratégie et gouvernance de la sécurité- Mettre en œuvre la politique de sécurité des systèmes d'information (PSSI).
- Assurer la conformité aux réglementations (RGPD, ISO 27001, NIS2, etc.).
- Analyser, évaluer et gérer les risques en matière de cybersécurité.
- Mettre en place des indicateurs, assurer le suivi et produire des reportings
- Identifier les vulnérabilités et définir les plans d’action correctifs.
- Piloter les audits de sécurité et les tests d’intrusion.
- Superviser les solutions de cybersécurité (firewalls, antivirus, SIEM, etc.).
- Assurer la continuité et la reprise d’activité en cas de cyberattaque.
- Sensibiliser et former les collaborateurs aux bonnes pratiques de cybersécurité.
- Élaborer des supports de communication et des sessions de formation.
- Organiser des exercices de simulation (phishing, gestion de crise).
- Assurer une veille sur les menaces et vulnérabilités émergentes.
- Participer à des groupes d’échange sur la cybersécurité.
- Collaborer avec les équipes techniques et métiers pour sécuriser les projets IT.
Compétences requises
- Certifications appréciées : CISSP, CISM, CEH, ISO 27001 Lead Implementer.
- Bonnes connaissances en infrastructures systèmes, réseaux et sécurité informatique.
- Connaissance approfondie des normes et réglementations (ISO 27001, RGPD, NIST, etc.).
- Maîtrise des outils et technologies de cybersécurité.
- Expérience en gestion des incidents de sécurité.
- Compétences transversales
- Capacité d’analyse et de gestion des risques.
- Capacité à travailler en équipe et à convaincre les parties prenantes.
- Gestion de projet et pilotage de prestataires externes.
Conditions de travail
- Déplacements occasionnels en fonction des besoins dans les filiales.
- Travail en lien avec les équipes IT et métiers.
- Astreintes périodiques et en cas d’incidents critiques.
Retour