Responsable Securite Des Systemes D'information - Lyon, France - La Région Auvergne-Rhône-Alpes

La Région Auvergne-Rhône-Alpes
La Région Auvergne-Rhône-Alpes
Entreprise vérifiée
Lyon, France

il y a 1 semaine

Sophie Dupont

Posté par:

Sophie Dupont

beBee Recruiter


Description
**Informations générales**:
**Entité de rattachement **:La Région Auvergne-Rhône-Alpes c'est prés de 2000 agents qui exercent dans les services administratifs et assurent leurs missions dans de nombreux domaines (Développement économique, Mobilités, Santé, Formation, Agriculture, Fonds européens, Aménagement du territoire, Culture, Sport...). Ils mobilisent ainsi, et au quotidien, un ensemble de compétences et de métiers divers et variés.
Les postes proposés par la Collectivité sont répartis au sein des sièges de Lyon et Clermont-Ferrand, ainsi que sur plusieurs espaces et antennes sur le territoire. Ils sont ouverts ouverts aux personnes en situation de handicap, aux fonctionnaires, aux personnes sur liste d'aptitude, et aux contractuels.

**Référence **:

**Catégories**:
A

**Rattachement hiérarchique**:
**DGA / Direction / Direction adjointe**:
Systèmes d'information

**Cadre statutaire du poste**:
**Cadre d'emplois**:
Ingénieurs ou ingénieurs en chef territoriaux

**Description du poste**:
**Contrat**:
Fonctionnaire ou lauréat de concours

**Missions et activités**:
La Direction des Systèmes d'Information et des Usages Digitaux (DSIUD) est composée de 65 agents et organisée autour de 5 services.

Elle pilote l'ensemble des problématiques SI de la collectivité et des lycées de la Région.

Elle est notamment responsable du maintien en condition opérationnelle, de la maintenance et de l'évolution des infrastructures, matériels et logiciels du système d'information régional. Elle accompagne les directions métier dans la mise en œuvre de leurs projets d'informatisation et dans l'utilisation des nouvelles technologies comme levier d'efficacité et d'amélioration de la qualité du service public. Elle assure par ailleurs l'expertise, la gestion et la mise en œuvre des orientations stratégiques et opérationnelles de la politique régionale en matière d'usages digitaux et innovants à l'échelle de la collectivité.

Dans ce cadre, la DSI recherche un Responsable Sécurité des Systèmes d'Information.

vos activités seront les suivantes:
Identification des risques et définition de la politique de sécurité:

- Définir et faire évoluer la politique de sécurité du système d'information,
- Piloter des audits du système de sécurité, éventuellement avec l'aide de prestataires et suivre les plans de remédiation,
- Analyser les risques et les dysfonctionnements, les marges d'amélioration des systèmes de sécurité,
- Définir et faire évoluer un plan d'actions pluriannuel de cybersécurité,
- Définir ou faire évoluer les mesures et les normes de sécurité (charte), en cohérence avec la nature de l'activité de la collectivité et son exposition aux risques informatiques (nomadisme, BYOD, transferts de données, transactions financières...),
- Participer au choix des dispositifs techniques les plus appropriés aux besoins de l'entreprise (firewall, programmes de back-up, cryptographie, authentification...),
- Participer à la définition et au contrôle de la gestion des habilitations,

Gérer le budget cybersécurité

**[...]**:
Mise en œuvre et suivi du dispositif de sécurité:

- Faire appliquer les normes et standards de sécurité,
- Définir les méthodes et outils de sécurité adaptés, et accompagner leur mise en œuvre et appropriation auprès des utilisateurs,
- Élaborer et suivre des tableaux de bord des incidents sécurité,
- Mettre en place et maintenir un dispositif de gestion de crise en cas d'incident de sécurité majeur, que ce soit au niveau DSI ou direction métier,
- Participer à la mise en œuvre du plan de reprise d'activité (PRA),
- Faire analyser les causes des incidents et consolider les mesures de sécurité,
- Faire tester régulièrement le bon fonctionnement des mesures de sécurité mises en place pour en détecter les faiblesses et les carences,
- Auditer le respect des normes de sécurité informatique imposées aux sous-traitants de l'entreprise.

Prendre les mesures techniques et/ou organisationnelles permettant la surveillance des - événements de sécurité, l'appréciation des incidents de sécurité et la réaction face aux attaques, assurer la mise en place d'un SOC
- Communication et formation sur les normes de sécurité:

- Définir les formations à réaliser, superviser la rédaction des supports de formation et en assurer la diffusion (principalement auprès du service informatique),

**[...]**:

- Mettre en place des actions de communication (en concertation avec le responsable de l'exploitation informatique ou les risk managers métiers) auprès des agents de la collectivité en cas de risque majeur ou de dommages au SI causés par une attaque ou par des dégâts matériels.

Veille technologique et réglementaire:

- Assurer une veille technologique, de manière à garantir la sécurité logique et physique du système d'information,
-

Plus d'emplois de La Région Auvergne-Rhône-Alpes