0% ont trouvé ce document utile (0 vote)
6 vues4 pages

Responsable Sécurité des Systèmes d'Information

Transféré par

Jihane Atiq
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues4 pages

Responsable Sécurité des Systèmes d'Information

Transféré par

Jihane Atiq
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

DESCRIPTION de POSTE

POSTE : DATE DE CREATION DATE DE MISE A JOUR


08/08/2023
Responsable Sécurité des Systèmes d’informations
REFERENCE :

UNITE DE RATTACHEMENT : REDACTEURS : ELBAROUDI Mohamed Rida / ALAMI


KAMOURI Mohamed Amine
Direction des systèmes d’information
PARTICIPANT : Ghizlane BENMAITALLAH, Youness
OUAZZANI IBRAHIMI

AUTRES APPELLATIONS : VALIDATION


RSSI Qamar JENNANE : DIRECTEUR DEVELOPMENT PROFESSIONEL
Information Security Officer Redouane ZEMMOUR : DIRECTEUR COMPLIANCE AFRIQUE

ORGANIGRAMME DE L’UNITE DE RATTACHEMENT

Responsable certification sécurité Afrique

Responsable Sécurité du système d’information Maroc

Local Information Security Officers


Maroc

DRI PIT

Page 1 sur 4
DESCRIPTION de POSTE

MISSIONS :

 Assure la mise en application de la politique de sécurité


 Assure l’analyse et le traitement des risques lié à la sécurité des systèmes d’information et leur résolution ;
 Assure la conformité des exigences sécurité des clients et des projets ;
 Coordonne avec les prestataires de sécurité les sujets de tests d'intrusion et d’audit ;
 Assure la mise en application du process de gestion des incidents de sécurité au niveau Afrique
 Elaborer en collaboration avec le RCS le programme de sensibilisation à la sécurité et piloter son déploiement
 Assure l’animation, l’encadrement et le pilotage de son équipe.

PRINCIPALES RESPONSABILITES (NON EXHAUSTIVES):

 Assure la mise en application de la politique de sécurité

 Assurer la déclinaison de la PSSI Majorel en procédures opérationnelles


 Piloter la mise en œuvre des procédures et process de sécurité
 Concevoir le plan de contrôle des mesures de sécurité
 Assure un rôle de conseil et support aux dispositifs de Sécurité du Système d’information actuels et potentiels)
 Superviser les politiques et procédures de sécurité informatique pour maintenir le niveau de sécurité requis
 Maintenir la certification ISO 27001
 Assurer la coordination des audits d’observation et certification PCI DSS Afrique

 Assure l’analyse et le traitement des risques lié à la sécurité des systèmes d’information et leur résolution ;

 Analyser/évaluer les risques de la sécurité des systèmes d’information et s’assurer de la prise en compte des
contraintes juridiques et réglementaires
 Concevoir les plans d’actions de traitement des risques
 Elaborer la cartographie des risques SSI et le suivi de leurs évolutions
 Elaborer des reportings à présenter lors des managements Review auprès du top management

 Assure la conformité des exigences sécurité des clients et des projets ;

 Analyser les cahiers de charge sécurité des clients


 Accompagner les clients dans la mise en place des exigences de sécurité
 Piloter la mise en œuvre de la sécurité dans les projets
 Réaliser des audites interne basés sur les exigences clients.
 Remonter et alerter en cas d'écarts,
 Elaborer des plans de remédiation.
 Coordonner avec les clients dans la phase de projet pour bien cerner le besoin de sécurité du client.
 Étudier les besoins spécifiques de chaque client (certification PCI DSS, ISO 27001, DSS…)
 Coordonner avec les prestataires de sécurité pour inclure les nouveaux besoins dans notre calendrier d'audit et
dans le scope de certification.
 Elaborer des plans d'assurance sécurité
 Participer avec son N+1 à la réponse aux appels d’offre sur la partie liée au périmètre de la sécurité des systèmes
d’information

Page 2 sur 4
DESCRIPTION de POSTE
 Coordonne avec les prestataires de sécurité les sujets de tests d'intrusion et d’audit 1 360 000dh

 Valider des propositions technique et commercial des prestataires de sécurité


 Gérer des projets de sécurité vis-à-vis les prestataires
 Chercher des pistes d'optimisation

 Assure la mise en application du process de gestion des incidents de sécurité au niveau Afrique

 Elaborer la procédure de gestion des incidents de sécurité et la maintenir à jour


 Coordonner les réponses aux incidents de sécurité conformément à ladite procédure,
 Mener des investigations en cas d’incident de sécurité
 Mettre en place des plans d'action correctifs.
 Programmer des exercices de réponse aux incidents de sécurité.
 Elaborer les indicateurs des incidents de sécurité

 Elabore en collaboration avec le RCS le programme de sensibilisation à la sécurité et piloter son déploiement

 Choisir les populations cibles et élaborer des messages relatifs à la sensibilisation aux enjeux SSI
 Identifier des besoins en matière de sensibilisation aux enjeux de la sécurité
 Piloter les formations de sensibilisation aux enjeux de la sécurité
 Assurer le maintien du re-fresh annuel de la sensibilisation

 Assure l’animation, le pilotage et la montée en compétence de l'équipe LISO

 Accompagner son équipe dans la prise de fonction LISO et le gain en autonomie.


 Elaborer des plans de carrière (formation/certification)
 Fixer les objectifs aux LISO et veiller à leur accompagnement pour les atteindre
 Evaluer les performances de l’équipe
 Assurer la gestion et suivi du planning d'équipe LISO.
 Garantir la qualité des livrables de l'équipe LISO.

ROLE ET RESPONSABILITES DE SECURITE :

Selon la loi sur la protection des données personnelles, le titulaire du poste s’engage à :
 Traiter les données personnelles, les données des clients et les données relatives aux procédures et aux
métiers de l’entreprise conformément à la loi sur la protection des données à caractère personnel, le
règlement interne, la politique de sécurité et charte d’utilisation du SI de l’entreprise.
 Protéger les données personnelles, les données des clients et les données sur le fonctionnement interne
de l’entreprise en veillant au respect de la confidentialité de ces informations, soumises à la connaissance
du salarié dans le cadre de l’exercice de ses fonctions, même après la fin de la relation contractuelle entre
l’entreprise et le salarié.
 Informer immédiatement le responsable direct des menaces potentielles et des incidents plausibles
pouvant impacter le déroulement normal du travail et le traitement sécurisé des données.
 Assurer le traitement approprié des informations et l’utilisation des ressources informatiques, en
appliquant toutes les règles et procédures en vigueur.
 Participer aux formations de sécurité organisées par l’entreprise, y compris les formations sur la
protection et le traitement des données.

Page 3 sur 4
DESCRIPTION de POSTE
INDICATEURS DE PERFORMANCE :

 Taux de déploiement de la sensibilisation et sa compréhension


 Taux de déploiement du re-fresh annuel
 Taux de suivi de la vulnérabilité
 Nombre d’incidents de sécurité
 Taux de conformité
 Taux de conformité suite aux audits

COMPETENCES ET PREREQUIS :
 Conditions d’accès au poste
 Internes
 Formation : Bac+5 en Cyber sécurité ou sécurité de l’information,
 Expérience professionnelle : 3ans min d’expérience en tant que LISO
 Certification ISO 27 001 Lead Implémenter et Lead Auditor
 Externes
 Formation : Bac+5 en Cyber sécurité ou sécurité de l’information,
 Expérience professionnelle : 5ans d’expérience minimum dont 3 ans dans le milieu de la
cyber sécurité
 Certification ISO 27 001 Lead Implémenter et Lead Auditor

 Compétences techniques

 Compétences transversales

 Compétences comportementales

 Compétences managériales

BACK-UP:

N+1

Page 4 sur 4

Vous aimerez peut-être aussi