RESPONSABLE SÉCURITÉ INFORMATIQUE
Une grande entreprise de la place opérant dans les solutions de dématérialisation, les plateformes de Commerce Extérieur, de Paiement et de Signature électronique recrute pour son Data Center, un Responsable Sécurité Informatique.
MISSIONS
Sous la supervision du Responsable du Pôle Infrastructure et Exploitation Technique, le Responsable Sécurité Informatique est chargé des missions suivantes :
- Élaborer et tenir à jour la politique et les procédures de sécurité informatique de l’entreprise.
- Mettre en œuvre des solutions techniques afin d’assurer la sécurité du SI.
- Assurer la sensibilisation et la formation des employés sur les menaces et les mesures de sécurité.
- Assurer la veille technologique relative à la sécurité du SI.
- Piloter l’équipe sécurité pour une supervision en temps réel et un traitement des incidents de sécurité sur le SI.
- Évaluer la maturité de la sécurité du SI et fournir des recommandations pour une mise à niveau et une amélioration continue du SI.
- Participer à la rédaction des dossiers techniques.
- Définir les règles de sécurité de production pour la segmentation et les interconnexions réseau, l’administration des actifs du SI, l’hébergement des applications et les flux réseaux associés.
- Proposer et justifier des solutions et choix techniques innovants.
- Surveiller/détecter les événements de sécurité (SIEM), effectuer des investigations techniques (forensic), répondre aux incidents.
- Réaliser les audits de conformité et les tests d’intrusion.
- Appliquer et contrôler les politiques de sécurité réseau et mener les plans de remédiation associés.
- Développer la culture sécurité au sein des différentes équipes.
- Assurer le reporting sur la sécurité informatique.
COMPÉTENCES ET APTITUDES REQUISES
Bonnes connaissances et maîtrise :
- Des systèmes d’information en général.
- Des fondamentaux dans les principaux domaines de la SSI.
- Des enjeux de la cybersécurité.
- De la sécurité des systèmes d’exploitation Windows, Linux, virtualisation et cloud.
- De la sécurité des réseaux et protocoles.
- Des infrastructures de sécurité : firewalling, VPN, proxy, IDS/IPS, WAF, e-mail security.
- De la gestion des identités et des accès : authentification, annuaires, certificats.
- De la protection des données : chiffrement, protection anti-ransomware.
- Des outils de pentesting, de scans de vulnérabilités.
- Des solutions de SOC (SIEM, EDR).
- En techniques de défense en profondeur.
- En technique d’investigation forensic.
- En techniques de cryptographie.
- Des environnements Cloud.
- En analyse des risques opérationnels et de sécurité.
- En technologies de sécurité et des outils associés.
- En méthodologies d’analyse de risques de sécurité.
- Des normes ISO 2700X.
Aptitudes requises :
- Capacité d’analyse, méthodique et sens du relationnel.
- Capacité de s’adapter à des situations difficiles et/ou complexes.
- Capacité à travailler en équipe et facilité relationnelle.
- Capacité d’adaptation à des interlocuteurs non techniques.
- Capacité rédactionnelle, savoir rendre compte synthétiquement.
- Sens du service et forte motivation pour la satisfaction client/utilisateur.
- Esprit d’initiative et autonomie dans ses actions.
- Pédagogie sur les sujets de cybersécurité.
- Bonnes aptitudes en communication en français et en anglais.
- Capacité à travailler sous pression.
- Curiosité, pragmatisme, autonomie, discrétion et polyvalence.
Le candidat doit avoir au minimum trois (3) années d’expérience professionnelle en sécurité des systèmes d’information. Une certification en sécurité serait un atout.
Si vous avez le profil et que la mission vous intéresse, merci d’envoyer votre CV et une lettre de motivation à l’adresse suivante : factory_recrutement@gainde2000.sn
Date de clôture de l’avis : 10 juin 2024