Un ou une Responsable d'intégration de la sécurité dans les projets SI
Employeur de premier plan avec près de 10 000 agents, la Région Île-de-France est une collectivité territoriale et porteuse de nombreux projets ambitieux au service de la vie quotidienne des Franciliens : environnement, transports, lycées, transformation numérique, développement économique…
A proximité immédiate de Paris et directement accessible par les lignes de métro 13 et 14, la Région est installée dans l’éco-quartier des Docks de Saint-Ouen, offrant un environnement de travail moderne et innovant : télétravail, outils collaboratifs, bâtiment HQE, open space, conciergerie, salle de sport, multiples espaces de restauration…
Confiance, responsabilité, autonomie et sens du collectif sont au cœur des relations professionnelles que nous construisons chaque jour avec nos collaborateurs, hommes et femmes passionnés par leur métier.
> Définition de la mission
En tant que responsable d’intégration de la sécurité dans les projets systèmes d’information (SI), vous garantissez l’application de la démarche « Security by Design » au sein des projets de la Région.
Vous intervenez dès le démarrage des projets SI et accompagnez les chefs de projets métiers et techniques dans la prise en compte des enjeux de cybersécurité. Vous veillez également à l’intégration des exigences applicables de NIS2 et de ReCyF.
> Vos Missions
Intégrer la sécurité dès la conception des projets
- Vous appliquez la méthodologie d’intégration de sécurité dans les projets (ISP) en vigueur à la Région.
- Vous conduisez les analyses de risques en sécurité des systèmes d’information (SSI) des projets, en utilisant, selon leur criticité, la méthode EBIOS Risk Manager (EBIOS RM) ou une méthodologie allégée.
- Vous déterminez, en concertation avec les parties prenantes du projet, les mesures de sécurité pertinentes à mettre en œuvre.
- Vous accompagnez les chefs de projets métiers et techniques sur les aspects liés à la cybersécurité.
- Vous conseillez les équipes sur les modalités d’implémentation des mesures de sécurité identifiées.
- Vous validez, sur la base d’éléments de preuve, la bonne mise en œuvre des mesures de sécurité dans le cadre des projets.
Participer à la gouvernance des projets
- Vous représentez la composante SSI dans les instances de gouvernance, notamment les comités de pilotage des projets.
- Vous participez aux comités de gestion du portefeuille de projets du Pôle de Transformation Numérique.
- Vous contribuez ainsi à la prise en compte des enjeux de sécurité dans les décisions et arbitrages liés aux projets SI.
Constituer les dossiers de sécurité et conduire les homologations
- Vous réalisez les dossiers de sécurité des projets.
- Vous établissez les matrices de couverture des risques et identifiez les éventuels risques résiduels.
- Vous formalisez les dossiers d’homologation de sécurité des systèmes d’information pour les projets.
- Vous animez les commissions d’homologation sur le périmètre de la sécurité des systèmes d’information.
Faire évoluer la méthodologie de sécurité
- Vous êtes force de proposition pour faire évoluer la méthodologie d’intégration de sécurité dans les projets (ISP).
- Vous veillez à ce que ces évolutions respectent la politique de sécurité des systèmes d’information (PSSI) et restent cohérentes avec l’organisation et les orientations stratégiques du Pôle Transformation Numérique.
Assurer une veille en matière de sécurité
- Vous assurez une veille technologique et opérationnelle dans le domaine de la sécurité des systèmes d’information et de la cybersécurité.
> Votre Profil
Vous disposez d’une vision opérationnelle des enjeux de cybersécurité des systèmes d’information (SI) et maîtrisez les principales méthodologies d’intégration de la sécurité dans les projets SI. Vous connaissez les enjeux spécifiques liés à la sécurité des prestations externalisées, ainsi qu’aux solutions cloud et SaaS.
Vous maîtrisez les principales méthodes d’analyse des risques de sécurité des SI, notamment la méthode EBIOS Risk Manager (EBIOS RM), et connaissez les exigences de la directive NIS2 ainsi que du référentiel ReCyF. Des notions en droit des technologies de l’information et de la communication (NTIC) et en méthodes de conduite de projet SI complètent vos connaissances.
Vous savez analyser les besoins de la collectivité en matière de sécurité informatique et conduire des analyses de risques afin d’identifier les vulnérabilités, les enjeux et les mesures de sécurité adaptées. Vous êtes également capable de définir les outils, procédures et règles de sécurité nécessaires à la protection des systèmes d’information.
Vous possédez de solides capacités rédactionnelles, vous permettant de produire des dossiers de sécurité clairs, structurés et adaptés aux différents interlocuteurs. Vous savez formaliser les analyses, préconisations et exigences de sécurité de manière opérationnelle.
Disposant d'un esprit d’analyse et de synthèse, vous savez prendre en compte des problématiques complexes et en restituer les principaux enjeux. Vous êtes capable d’animer, d’accompagner et de convaincre les parties prenantes des projets SI afin de favoriser l’intégration des exigences de cybersécurité dans les projets.
Disponible et réactif/réactive, vous savez intervenir dans un environnement comportant de nombreux projets menés en parallèle, en adaptant vos priorités aux enjeux et aux niveaux de risque. Votre capacité à travailler avec des interlocuteurs variés, votre pédagogie et votre sens de la coopération vous permettent de contribuer efficacement à une démarche de sécurisation transverse du système d’information.
> Pourquoi nous rejoindre ?
🏆 Des conditions de travail facilitantes :
- Plusieurs formules de temps de travail au choix
- Télétravail selon des formules fixes ou flexibles (au domicile ou tiers lieux)
- Lieu de travail innovant et ergonomique (salle d'allaitement, cocons de sieste, cafétarias et lounge)
- 3 restaurants d'entreprise sur site
- Salle de sport sur site
- Conciergerie et ses nombreux services (colis, cordonnerie, pressing)
📕 Un large éventail de prestations sociales :
- Remboursement des frais de transport en commun à 75%, Forfait mobilité durable (de 100 à 300 € par an)
- Association sportive et culturelle des personnels de la Région IDF (billetterie, voyages, sport)
- Forfaits de participation aux contrats collectifs de mutuelle et/ou prévoyance
💯 Un engagement fort dans l’accompagnement professionnel :
- Un plan de formation ambitieux et un accès à la formation facilité et encouragé (préparations concours, formations sur site, formations tout au long de la carrière, plateformes de e-learning)
- Un campus des cadres à destination des encadrants
- Un réseau de professionnels RH pour accompagner l’évolution des talents