Ingénieur sécurité de l'information expert - Casablanca, Vision Business Consulting

Ingénieur sécurité de l'information expert

19/08/2019 Casablanca Vision Business Consulting Emploi.ma

Poste

Ingénieur Sécurité de l'Information Expert
Au sein de la DSI de l'un de nos clients du secteur bancaire, nous recrutons un Ingénieur Sécurité de l'Information expérimenté dans les analyses de risques et les audits sécurité avec une bonne connaissance des solutions de sécurité et de maîtrise des risques.
Missions :
     Assurer :
o Le pilotage et la MOA des projets sécurité.
o L'évaluation des risques IT pour les projets informatiques bancaires et infrastructures.
o La formalisation des procédures et processus sécurité de l'information.
o Le reporting.
     Garantir : 
o L'appréciation des risques IT aussi bien sur le volet fonctionnel que technique.
o La bonne application des principes de gestion des risques et la proposition de solutions permettant de limiter les risques identifiés.
    Contribuer à :
o La réalisation des projets inscrits dans le schéma directeur et programmes SSI.
o La sensibilisation des utilisateurs.
Activités principales:
- Documenter les politiques thématiques de gestion de sécurité de l'information en faisant le lien avec la stratégie métier.
- Apprécier les risques IT liés aux projets et exprimer des recommandations et mesures de traitement de risque.
- Accompagner les projets agiles et la transformation digitale de la banque.
- S'assurer de la bonne prise en charge des mesures exprimées et réévaluer les risques résiduels des projets.
- Formaliser et présenter les risques IT aux métiers concernés.
- Analyser les actifs critiques de l'entreprise et identifier leur faiblesse et leur vulnérabilité face aux intrusions ou aux attaques.
- Etablir et suivre un plan de gestion du risque pour organiser et produire des plans d'action préventifs.

Profil

Ingénieur Sécurité de l'Information Expert
Compétences générales:
- Diplôme d'ingénieur d'état spécialisé dans la sécurité de l'information.
- Expérience professionnelle d'au moins 5 ans dans la sécurité de l'information et les analyses de risque requise.
- Maîtrise des méthodes d'analyse de risque (EBIOS ou équivalents)
- Maîtrise les bonnes pratiques et normes d'analyse de risque au sens ISO 27005.
- Maîtrise les recommandations normatives en terme de mesures de traitement de risque (ISO 27002)
- Maîtrise la DNSSI et la directive annexe pour les infrastructures d'importance vitale
- Bonne communication.
- Faculté d'adaptation.
- Connaissance du domaine bancaire.
- Connaissance de la méthodologie Agile de gestion de projet (par ex. Scrum), avec une expérience en analyse de risques et accompagnement de projets Agiles
Compétences sécurité de l'information :
    Maîtrise :
o Les bonnes pratiques et les normes en matière de sécurité de l'information
o Les recommandations normatives en termes de mesures de traitement de risque (ISO 27002)
o Les techniques de détection de sécurité, y compris liées aux objets mobiles et numériques
o Les techniques de cyber-attaque et les contre-mesures pour les prévenir
o Les investigations informatiques à mener suite à une cyber-attaque
o Les bonnes pratiques (méthodes) et normes et standards en matière d'analyse des risques (ISO 27005)
o Les normes de sécurité pour les développements applicatifs, idéalement en adaptation avec les concepts de DevOps et services Cloud.

Entreprise

VISION BUSINESS CONSULTING est une société de conseil spécialisée dans la conduite de projets, l'organisation et les systèmes d'...