FORUM DESCARTES Du 12 nov. au 20 nov.
FORUM DESCARTES Du 12 nov. au 20 nov.
Retour
Informatique CDC

Qui sommes-nous ?

Informatique CDC, groupement d’intérêt économique, est un opérateur global de services informatiques et de confiance numérique.

Sa mission : garantir la confidentialité, la sécurité et l’intégrité des systèmes d’information de ses membres.

Informatique CDC est un opérateur global de services informatiques et de transformation numérique, filiale IT de la Caisse des Dépôts. Sa mission d’intérêt général est d’accompagner les acteurs publics, de garantir la sécurité...

Le poste
Référénce :20gza01

Expert sécurité F/H

  • Type de contrat : CDI
  • Niveau d'études : Bac + 5 et plus
  • Expérience requise : 5 à 10 ans
  • Salaire : non précisé
  • Lieu de travail : Arcueil

Mission

Fonctions et responsabilités :

Vos principales missions consisteront à :

• Piloter et animer la filière SSI (instances, budget, formation, …)
• Conseiller et accompagner les équipes d’études et de production (analyse des risques, conformité des contrats de sous-traitance aux exigences de sécurité, …)
• Définir les « Normes et standards » (charte de sécurité, standards de sécurité …)
• Assurer les reportings (activité sécurité, contrôles avec la direction des risques d’ICDC, …)
• Piloter le maintien en condition opérationnelle du cadre de référence sécurité des systèmes d’information (PSSI, chartes SSI, standards, …)

Profil recherché

Pour appréhender au mieux ce poste, vous maitrisez les aspects techniques (réseaux, systèmes et applicatifs) et les aspects organisationnels et fonctionnels (SMSI, …) :

• Les principes et concepts fondamentaux en matière de sécurité des systèmes d’information,
• Les méthodes d’analyse de risques SI et idéalement d’une méthodologie reconnue et/ou norme de type ISO27005 ou EBIOS,
• Les systèmes d’information et des risques associés,
• Une solide culture technique (systèmes, infrastructure, dispositifs de sécurité) vous permettant une approche pragmatique de la sécurité des systèmes d’information.

La validation des acquis techniques et méthodologiques au travers d’une certification de type CISSP, ISO27001 Lead Auditor, ISO27001 Lead Implementor, CISM ou encore OSCP, OSCE, OSWP serait un plus.
Vous saurez également faire preuve d’autonomie, de rigueur, d’aisance relationnelle, de compétences rédactionnelles, d’esprit d’analyse et de synthèse, de capacité de concevoir.