La mission première du RSSI (F/H) est de s’assurer et garantir la bonne application de la politique de sécurité du SI sensibles ou classifiés de notre établissement à Aix-en-Provence (13).
En collaboration avec les responsables informatiques et des Officiers de Sécurité, le/la RSSI assure un rôle de conseil, d’assistance, d’information, de formation et d’alerte et préconise toute décision d’intervention sur les systèmes d’information de son périmètre pour préserver l’intégrité et la continuité des SI.
Cette gouvernance de la Sécurité des SI signifie que le/la RSSI :
- Sensibilise et forme les directions opérationnelles et métiers.
- Assure la promotion de la charte de sécurité informatique auprès de tous les utilisateurs.
- Instancie la politique de sécurité des SI dont il a la charge en définissant les objectifs et les besoins de sécurité liés aux SI de l'entreprise sur son périmètre et en mettant en place les procédures liées à la sécurité des SI.
- Valide techniquement les outils de sécurité, définit les normes et les standards de sécurité et coordonne les projets d’amélioration continue sur les process et outils de la sécurité.
- Contrôle le respect des principes et règles de sécurité du SI par les équipes notamment dans la définition des projets de son périmètre.
- Planifie et pilote les audits (conformité, techniques, réglementaires…) pour proposer des recommandations et un plan de réduction des risques.
- Assure la veille SSI en suivant les évolutions réglementaires et techniques du périmètre pour garantir la sécurité logique et physique du SI.
- Évalue les risques, les menaces et les conséquences en étudiant les moyens assurant la sécurité et leur bonne utilisation.
- Établit le plan de prévention et prend les mesures techniques et/ou organisationnelles permettant la surveillance, l’appréciation de la sécurité et la réaction face aux attaques.
- Alerte les cellules de crise en cas d’incidents sécurité SI et prend les mesures conservatoires immédiates en cas d’incident et met en œuvre un plan de continuité informatique, dans le cadre du Plan de Continuité des Activités (PCA).
- Met en œuvre un plan de reprise informatique, dans le cadre du Plan de Reprise des Activités (PRA).