Ingénieur Expert en SSI (REF04)
Nous recherchons pour le compte d'une banque internationale, basée à Casablanca, un Ingénieur Expert en Sécurité de l’Information, expérimenté dans les analyses de risques et les audits sécurité avec une bonne connaissance des solutions de sécurité et de maîtrise des risques.
Principales Missions:
Assurer :
- Le pilotage et la MOA des projets sécurité
- L’évaluation des risques IT pour les projets informatique bancaire et infrastructure
- La formalisation des procédures et processus sécurité de l’information
- Le reporting
- L’audit technique des systèmes et des applications
Garantir :
- L’appréciation des risques IT aussi bien sur le volet fonctionnel que technique
- La bonne application des principes de gestion des risques et la proposition de solutions permettant de limiter les risques identifiés.
Contribuer à la sensibilisation des utilisateurs à la sécurité de l’information
Activités Principales:
- Documenter les politiques thématiques de gestion de sécurité de l’information en faisant le lien avec la stratégie métier
- Apprécier les risques IT liés aux projets et exprimer des recommandations et mesures de traitement de risque
- Accompagner les projets agiles et la transformation digitale de la banque
- S’assurer de la bonne prise en charge des mesures exprimées et réévaluer les risques résiduels des projets
- Formaliser et présenter les risques IT aux métiers concernés
- Analyser les actifs critiques de l’entreprise et identifier leur faiblesse et leur vulnérabilité face aux intrusions ou aux attaques
- Etablir et suivre un plan de gestion du risque pour organiser et produire des plans d’action préventifs
- Réaliser des audits techniques et pentest sur des applications internes et externes.
Profil Recherché:
- Diplôme d’ingénieur d’état spécialisé dans la sécurité de l’information
- Expérience professionnelle d’au moins 5 ans dans la sécurité de l’information et les analyses de risque
Compétences Techniques Générales:
- Maîtrise des méthodes d’analyse de risque (EBIOS ou équivalents)
- Maîtrise les bonnes pratiques et normes d’analyse de risque au sens ISO 27005
- Maîtrise les recommandations normatives en terme de mesures de traitement de risque (ISO 27002)
- Maîtrise la DNSSI et la directive annexe pour les infrastructures d’importance vitale
- Connaissance du domaine bancaire
- Connaissance de la méthodologie Agile de gestion de projet (par ex. Scrum), avec une expérience en analyse de risques et accompagnement de projets Agiles
Compétences en Sécurité de l'Information:
- Les bonnes pratiques et les normes en matière de sécurité de l’information
- Les recommandations normatives en termes de mesures de traitement de risque (ISO 27002)
- Les techniques de détection de sécurité, y compris liées aux objets mobiles et numériques
- Les techniques de cyber-attaque et les contre-mesures pour les prévenir
- Les investigations informatiques à mener suite à une cyber-attaque
- Les bonnes pratiques (méthodes) et normes et standards en matière d’analyse des risques (ISO 27005)
- Les normes de sécurité pour les développements applicatifs, idéalement en adaptation avec les concepts de DevOps et services Cloud
- Les Techniques et méthodologie d’audit et test d’intrusion.
Type de Contrat: Freelance
Durée de la Mission: 3 mois renouvelables
Lieu: Casablanca
- Localisations
- Casablanca
Pourquoi travailler avec nous?
-
Équité
Équité des rétributions -
Personnalisation
Développement personnel personnalisé -
Pérennisation
Mindset-fit & Cultural-fit
Mindset et culture de nos missions
Nous tenons à intégrer les meilleurs talents au sein des projets que nous gérons auprès de nos clients. Nos processus de sélection sont très rigoureux dans ce sens. Ceci dit, nous nous n’arrêtons pas à la cohérence compétences - mission, mais nous allons vers le mindset-fit et le cultural-fit. En effet, la cohérence entre la personnalité, les aspirations et les valeurs de chacun de nos consultants et de nos collaborateurs avec le contexte de chaque projet est un principe fondamental de notre philosophie de coopération.
À propos de Trusted Advisors
Trusted Advisors est un groupe spécialisé dans le conseil, les études et l’accompagnement à forte valeur ajoutée. La créativité et la pertinence de nos solutions sont des leviers de différentiation que nous apportons, tous les jours, à nos clients Grands Comptes, au niveau de la définition, la réalisation, et la maintenance de leurs projets stratégiques, scientifiques, ou technologiques.
Ingénieur Expert en SSI (REF04)
Téléchargement du formulaire de candidature