DESCRIPTION de POSTE
POSTE : DATE DE CREATION DATE DE MISE A JOUR
08/08/2023
Responsable Sécurité des Systèmes d’informations
REFERENCE :
UNITE DE RATTACHEMENT : REDACTEURS : ELBAROUDI Mohamed Rida / ALAMI
KAMOURI Mohamed Amine
Direction des systèmes d’information
PARTICIPANT : Ghizlane BENMAITALLAH, Youness
OUAZZANI IBRAHIMI
AUTRES APPELLATIONS : VALIDATION
RSSI Qamar JENNANE : DIRECTEUR DEVELOPMENT PROFESSIONEL
Information Security Officer Redouane ZEMMOUR : DIRECTEUR COMPLIANCE AFRIQUE
ORGANIGRAMME DE L’UNITE DE RATTACHEMENT
Responsable certification sécurité Afrique
Responsable Sécurité du système d’information Maroc
Local Information Security Officers
Maroc
DRI PIT
Page 1 sur 4
DESCRIPTION de POSTE
MISSIONS :
Assure la mise en application de la politique de sécurité
Assure l’analyse et le traitement des risques lié à la sécurité des systèmes d’information et leur résolution ;
Assure la conformité des exigences sécurité des clients et des projets ;
Coordonne avec les prestataires de sécurité les sujets de tests d'intrusion et d’audit ;
Assure la mise en application du process de gestion des incidents de sécurité au niveau Afrique
Elaborer en collaboration avec le RCS le programme de sensibilisation à la sécurité et piloter son déploiement
Assure l’animation, l’encadrement et le pilotage de son équipe.
PRINCIPALES RESPONSABILITES (NON EXHAUSTIVES):
Assure la mise en application de la politique de sécurité
Assurer la déclinaison de la PSSI Majorel en procédures opérationnelles
Piloter la mise en œuvre des procédures et process de sécurité
Concevoir le plan de contrôle des mesures de sécurité
Assure un rôle de conseil et support aux dispositifs de Sécurité du Système d’information actuels et potentiels)
Superviser les politiques et procédures de sécurité informatique pour maintenir le niveau de sécurité requis
Maintenir la certification ISO 27001
Assurer la coordination des audits d’observation et certification PCI DSS Afrique
Assure l’analyse et le traitement des risques lié à la sécurité des systèmes d’information et leur résolution ;
Analyser/évaluer les risques de la sécurité des systèmes d’information et s’assurer de la prise en compte des
contraintes juridiques et réglementaires
Concevoir les plans d’actions de traitement des risques
Elaborer la cartographie des risques SSI et le suivi de leurs évolutions
Elaborer des reportings à présenter lors des managements Review auprès du top management
Assure la conformité des exigences sécurité des clients et des projets ;
Analyser les cahiers de charge sécurité des clients
Accompagner les clients dans la mise en place des exigences de sécurité
Piloter la mise en œuvre de la sécurité dans les projets
Réaliser des audites interne basés sur les exigences clients.
Remonter et alerter en cas d'écarts,
Elaborer des plans de remédiation.
Coordonner avec les clients dans la phase de projet pour bien cerner le besoin de sécurité du client.
Étudier les besoins spécifiques de chaque client (certification PCI DSS, ISO 27001, DSS…)
Coordonner avec les prestataires de sécurité pour inclure les nouveaux besoins dans notre calendrier d'audit et
dans le scope de certification.
Elaborer des plans d'assurance sécurité
Participer avec son N+1 à la réponse aux appels d’offre sur la partie liée au périmètre de la sécurité des systèmes
d’information
Page 2 sur 4
DESCRIPTION de POSTE
Coordonne avec les prestataires de sécurité les sujets de tests d'intrusion et d’audit 1 360 000dh
Valider des propositions technique et commercial des prestataires de sécurité
Gérer des projets de sécurité vis-à-vis les prestataires
Chercher des pistes d'optimisation
Assure la mise en application du process de gestion des incidents de sécurité au niveau Afrique
Elaborer la procédure de gestion des incidents de sécurité et la maintenir à jour
Coordonner les réponses aux incidents de sécurité conformément à ladite procédure,
Mener des investigations en cas d’incident de sécurité
Mettre en place des plans d'action correctifs.
Programmer des exercices de réponse aux incidents de sécurité.
Elaborer les indicateurs des incidents de sécurité
Elabore en collaboration avec le RCS le programme de sensibilisation à la sécurité et piloter son déploiement
Choisir les populations cibles et élaborer des messages relatifs à la sensibilisation aux enjeux SSI
Identifier des besoins en matière de sensibilisation aux enjeux de la sécurité
Piloter les formations de sensibilisation aux enjeux de la sécurité
Assurer le maintien du re-fresh annuel de la sensibilisation
Assure l’animation, le pilotage et la montée en compétence de l'équipe LISO
Accompagner son équipe dans la prise de fonction LISO et le gain en autonomie.
Elaborer des plans de carrière (formation/certification)
Fixer les objectifs aux LISO et veiller à leur accompagnement pour les atteindre
Evaluer les performances de l’équipe
Assurer la gestion et suivi du planning d'équipe LISO.
Garantir la qualité des livrables de l'équipe LISO.
ROLE ET RESPONSABILITES DE SECURITE :
Selon la loi sur la protection des données personnelles, le titulaire du poste s’engage à :
Traiter les données personnelles, les données des clients et les données relatives aux procédures et aux
métiers de l’entreprise conformément à la loi sur la protection des données à caractère personnel, le
règlement interne, la politique de sécurité et charte d’utilisation du SI de l’entreprise.
Protéger les données personnelles, les données des clients et les données sur le fonctionnement interne
de l’entreprise en veillant au respect de la confidentialité de ces informations, soumises à la connaissance
du salarié dans le cadre de l’exercice de ses fonctions, même après la fin de la relation contractuelle entre
l’entreprise et le salarié.
Informer immédiatement le responsable direct des menaces potentielles et des incidents plausibles
pouvant impacter le déroulement normal du travail et le traitement sécurisé des données.
Assurer le traitement approprié des informations et l’utilisation des ressources informatiques, en
appliquant toutes les règles et procédures en vigueur.
Participer aux formations de sécurité organisées par l’entreprise, y compris les formations sur la
protection et le traitement des données.
Page 3 sur 4
DESCRIPTION de POSTE
INDICATEURS DE PERFORMANCE :
Taux de déploiement de la sensibilisation et sa compréhension
Taux de déploiement du re-fresh annuel
Taux de suivi de la vulnérabilité
Nombre d’incidents de sécurité
Taux de conformité
Taux de conformité suite aux audits
COMPETENCES ET PREREQUIS :
Conditions d’accès au poste
Internes
Formation : Bac+5 en Cyber sécurité ou sécurité de l’information,
Expérience professionnelle : 3ans min d’expérience en tant que LISO
Certification ISO 27 001 Lead Implémenter et Lead Auditor
Externes
Formation : Bac+5 en Cyber sécurité ou sécurité de l’information,
Expérience professionnelle : 5ans d’expérience minimum dont 3 ans dans le milieu de la
cyber sécurité
Certification ISO 27 001 Lead Implémenter et Lead Auditor
Compétences techniques
Compétences transversales
Compétences comportementales
Compétences managériales
BACK-UP:
N+1
Page 4 sur 4