Le Poste
RMO recrute pour le compte d’un de ses clients un(e) Responsable Contrôle du Système d’Information.
Sous la supervision du Directeur des Risques et Contrôle, le/la titulaire du poste est chargé(e) de suivre les risques liés à la disponibilité et à la continuité, à la sécurité, aux changements, à l’intégrité des données, aux risques d’externalisation et à la conformité des plans de secours et de continuité de l’activité liés à l’utilisation des technologies de l’information et de la communication.
Missions principales :
1. Élaboration et mise en œuvre de la politique de sécurité des SI
- Élaborer, diffuser et suivre la mise en œuvre de la politique de sécurité des systèmes d’information (SI), incluant directives, procédures, codes de conduite et règles organisationnelles et techniques.
- Garantir la sécurité, la confidentialité, la traçabilité, la conformité réglementaire et l’intégrité du SI et des données.
- Définir et maintenir à jour la politique de sécurité des SI en cohérence avec la réglementation interne et externe.
- Assurer la communication de la politique aux acteurs et auditer l’application des règles.
2. Analyse, suivi et gestion des risques
- Analyser les risques liés à la sécurité des SI et à la confidentialité des données.
- Recenser, traiter et suivre les anomalies et incidents.
- Veiller au respect des normes, standards, procédures et outils liés à la sécurité des SI.
- Appuyer la mise en place et le suivi du plan de continuité et de reprise d’activité.
- Générer des indicateurs et rapports d’activités périodiques à la hiérarchie.
3. Sensibilisation et support aux utilisateurs
- Sensibiliser, former et conseiller les utilisateurs sur les enjeux et bonnes pratiques en matière de sécurité informatique (sauvegarde, virus, confidentialité des données…).
- Maintenir un climat de confiance avec les acteurs et assurer une communication efficace sur les questions de sécurité.
4. Suivi des plans d’actions et conformité
- Relancer périodiquement les pilotes de processus pour la mise en œuvre des plans d’actions.
- Obtenir et archiver les preuves de régularisation des anomalies.
- Mettre à jour le suivi des plans opérationnels et garantir la conformité des procédures.
- Réaliser toutes autres tâches confiées par la hiérarchie.