Piloter, contribuer et réaliser les activités liées à la gouvernance, la protection, la modélisation et l'audit de la sécurité des systèmes d'information (SSI).
Déterminer les exigences de sécurité des projets et assurer leur mise en œuvre
Décliner les politiques de sécurité en standards, procédures et recommandations opérationnelles
Améliorer la politique SSI globale via une veille et l'analyse du contexte
Mener des analyses de risques et proposer des plans de traitement
Fournir du support, du conseil et du coaching aux équipes
Déployer des solutions ou des mesures concrètes de sécurité
Gérer les vulnérabilités du système d'information et proposer des remédiations
Sensibiliser les collaborateurs via des programmes de communication et formation
Gérer les événements et les incidents de sécurité
Modéliser l'architecture de sécurité pour garantir une défense en profondeur
Intégrer la sécurité dès la conception (security by design, SSDLC, DevSecOps)
Auditer la conformité organisationnelle et technique du système d'information
Établir des tableaux de bord, des requêtes et des rapports d'indicateurs sécurité
Réaliser des tests d'intrusion ciblés (pentesting Blackbox, Greybox, Whitebox)
Réglementations européennes : NIS2, RGPD
Normes internationales : ISO 27001, ISO 27002
Gestion des risques : ISO 27005, Framework NIST