Description des missions
Définir, faire approuver, mettre en œuvre et maintenir la Politique de Sécurité des Systèmes d'Information (PSSI) et son corpus documentaire.
● Piloter la gestion des risques numériques : analyses de risques (EBIOS RM), plans de traitement, suivi des risques résiduels.
● Assurer la conformité réglementaire : NIS2, RGPD, RGS, PSSIE, référentiels ANSSI, exigences du ministère (FSSI/HFDS).
● Organiser la prévention, la détection, le traitement et le retour d'expérience des incidents de sécurité, en lien avec le CERT RENATER.
● Construire et maintenir les Plans de Continuité et de Reprise d'Activité numériques (PCA-Num / PRA-Num).
● Développer la culture sécurité : sensibilisation, formation, chartes d'usage.
● Conseiller la gouvernance et instruire les arbitrages sécurité (avis SSI sur projets, achats, conventions).
● Être le référent sécurité auprès du Délégué à la Protection des Données (DPO) : alerte et suivi des incidents RGPD, sensibilisation des usagers.
Profil recherché
Activités partagées avec le Pôle Infrastructure et Réseaux de la DNUM
Cursus sécurité des systèmes d'information, infrastructures et réseaux, ou équivalent.
Expérience idéalement en environnement public ou multi-sites.
Certifications appréciées : ISO 27001 Lead Implementer/Lead Auditor, EBIOS RM, CISSP, CISM, certification RSSI/DPD.
