RAISON D’ÊTRE DE LA FONCTION
Planifier, mettre en œuvre et veiller à l’application des politiques et des procédures de sécurité informatique, et assurer le respect des lois sur la protection des données, la sécurité des informations et la confidentialité du Pôle Banque Groupe NSIA.
POSITION DANS L’ORGANIGRAMME
- DIRECTEUR DU CENTRE DE SERVICES MUTUALISES SYSTEMES D’INFORMATION ET MONETIQUE
- CHEF DE DEPARTEMENT CYBERSECURITE OPERATIONNELLE
- CHEF DE SERVICE REMÉDIATION CYBER ET CONFORMITÉ
- CHEF DE DEPARTEMENT CYBERSECURITE OPERATIONNELLE
FINALITÉS DE LA FONCTION
- Mise en œuvre de la politique de sécurité du système d’information et réduction de la surface d’exposition cyber
- Veille réglementaire sur les nouvelles lois et réglementations en matière de sécurité informatique;
- Mise en conformité du système d’information avec les normes et réglementations applicables.
TÂCHES PRINCIPALES (liste non exhaustive)
1) Application de la politique de sécurité du système d’information :
- Veiller à la mise en œuvre de la politique de sécurité du système d’information (plan de maitrise des risques, mesures de sécurité, plan de restauration de l’activité post sinistre, processus de gestion des vulnérabilités, des processus de gestion des incidents)
- Mettre en place une politique de sécurité de l’infrastructure réseau
2) Anticipation des incidents :
- Réaliser une veille sur les nouvelles vulnérabilités, sur les nouvelles technologies et sur les méthodes des attaques relatives aux différents composants du système d’information
- Garantir l’alimentation les bases de renseignement sur les menaces (Threat intelligence)
3) Analyse des incidents :
- Superviser la collecte des informations techniques de divers systèmes d’information, tout en effectuant une recherche proactive d’indicateurs de compromission.
- Diriger l’analyse des relevés techniques afin d’identifier les modes opératoires et les objectifs des attaquants, tout en qualifiant l’étendue de la compromission.
- Rédiger des rapports d’investigation
4) Mise en conformité :
- Superviser et garantir la réalisation technique des mesures de mise en conformité du système d’information aux recommandations internes et aux normes/réglementations du secteur (PCI-DSS, SWIFT CSP, ARTCI…)
5) Conseil
- Préconiser des mesures de contournement et de remédiation de l’incident (assainissement et durcissement)
- Préconiser des mesures d’amélioration des capacités d’analyse (extraction des indicateurs de compromission)
- Préparer des rapports
PROFIL EXIGÉ PAR L’EMPLOI
| Formation initiale (Diplôme) | •Diplôme d’Ingénieur |
| Formation professionnelle | •Cybersécurité |
| Connaissances particulières | •Maîtrise du système d’information, de l’urbanisation et de l’architecture du SI
•Maitrise de l’Analyse post-mortem (forensic) : connaissance des outils d’analyse •Connaissance des procédures légales •Maitrise des principales normes, réglementations et frameworks (PCI-DSS, SWIFT CSP, ISO 27001, ISO 27005, ISO 22301, DORA, NIST, …) •Connaissance des techniques d’attaques et d’intrusions •Connaissance des vulnérabilités des environnements •Scripting |
| Expérience indispensable | •5 ans dans un poste similaire |
| Qualités requises | •Travail en équipe
•Capacité à résister à la pression •Ethique |
