Sa mission première est de garantir un haut niveau de maturité SSI des produits et services numériques. Ce niveau de maturité est notamment sanctionné à l’occasion des commissions qui permettent de prononcer l’homologation des systèmes. Le/la RSSI-P assure un rôle de conseil, d’assistance, d’information, de formation et d’alerte, auprès de l’ensemble des parties prenantes, dans une logique d’intégration des considérations SSI tout au long de la vie des produits et services numériques (démarche DevSecOps).
Au sein de la Division Ingénierie et Innovation Numérique il/elle :
A une vision d’ensemble du niveau de sécurité de chacun des systèmes de l’OSIIC
Est capable de challenger les architectures sécurisées proposées par les ingénieurs
Est force de proposition sur des pratiques et/ou solutions de sécurité à mettre en œuvre dans les projets, en effectuant des analyses contextuelles favorisant des systèmes centrés sur l’utilisateur
Discute avec l’ANSSI 2 des bonnes pratiques et de la manière de les mettre en œuvre sur les systèmes de l’OSIIC
Est le référent sur les sujets d’homologation au sein de la division
Détermine les besoins de développement des compétences individuelles et collectives • Délègue une partie de ses missions à son équipe
Pilote l’activité de son équipe.
Il s’appuie sur la réglementation en vigueur et la politique SSI de l’OSIIC pour :
Intégrer dans les projets la politique de sécurité des SI
Elaborer le volet SSI du cadre de cohérence technique
Définir les exigences de sécurité des produits et services numériques
Evaluer les risques et les menaces inhérentes aux solutions techniques proposées par la DIVIIN
Conseiller les équipes en charge de la conception pour satisfaire les exigences de sécurité
Veiller à la qualité du SI documentaire permettant de garantir le maintien en condition opérationnel et de sécurité (MCO/MCS) des produits et services numériques
Développer et porter la démarche DevSecOps de façon à intégrer la SSI tout au long des projets et s’assurer de la soutenabilité dans la durée (MCO/MCS par les équipes d’exploitation, déploiement par les équipes opération)
Constituer le dossier d’homologation des produits et services numériques
Préparer la commission d’homologation
Animer les GT SSI consécutifs aux homologations permettant de s’assurer du bon déroulement des plans d’amélioration
Participer aux cellules de crise en cas d’incident de sécurité SI
Etablir des mesures conservatoires immédiates en cas d’incident
Préparer et mettre en œuvre un plan de continuité informatique, dans le cadre du plan de continuité des activités (PCA)
Préparer et mettre en œuvre un plan de reprise informatique, dans le cadre du plan de reprise des activités (PRA).
HABILITATION :
Le poste nécessitant d’accéder à des informations relevant du secret de la défense nationale, la personne retenue fera l’objet d’une procédure d’habilitation, conformément aux dispositions des articles R.2311-1 et suivants du Code de la défense et de l’IGI 1300 SGDSN/PSE du 09 août 2021.
Savoir faire preuve de retenue sur le poste occupé notamment sur les réseaux sociaux.
Le/la titulaire devra soit :
• Etre diplômé(e) d’une formation de type école d’ingénieur ou cursus universitaire équivalent
•Avoir une expérience significative (minimum de 10 ans) dans l’ingénierie numérique et la sécurité.
Des certifications ISO 27000, CISSP ou autres seront appréciées. Il/elle devra posséder les aptitudes nécessaires à la conduite de projets, à l’animation de réunion et à l’organisation. Des aptitudes en communication sont également nécessaires pour embarquer l’ensemble des parties prenantes. Compte tenu des échanges fréquents avec les équipes d’ingénieurs et techniciens expérimentés, des connaissances solides dans les domaines de la SSI et de l’ingénierie système et réseau est nécessaire.
Discrétion, polyvalence, rigueur, disponibilité, goût pour le travail en équipe, curiosité et sens du service public.
Votre candidature est présélectionnée, vous serez contacté(e) pour apprécier vos attentes et vos motivations et convenir d’une date d’entretien le cas échéant.
Les entretiens de sélection seront menés en présentiel par l’employeur
Des tests techniques pourront vous être proposés.
Vous serez informé(e) des suites données à votre candidature.
Ces entreprises recrutent aussi au poste de “Cybersécurité”.