AIFE - RSSI et adjoint au responsable du Département Architecture et Sécurité H/F - MINISTERE DE L'ECONOMIE ET DES FINANCES
L'AIFE est composée de 4 délégations, une direction de programme facturation électronique et un secrétariat général. Au sein de la délégation en charge du socle numérique de l'agence, nous recherchons un(e) adjoint(e) au responsable du département Architecture, Réseau et Sécurité avec une forte expertise en sécurité puisque devant également supporter la fonction de RSSI. L'équipe est composée d'une dizaine de personnes, chacune avec leur domaine d'expertise. Dans ce contexte, le/la candidate intervient dans le cadre des missions suivantes : • Vous représentez et prenez les décisions courantes en l'absence du responsable du département, notamment lors : - Des réunions d'équipe tenues hebdomadairement - Des réunions DTECH avec transmission des informations/actions aux membres du département • Vous participez aux arbitrages et stratégies du département, notamment : - La priorisation des activités en fonction des urgences - La répartition des tâches au sein du département afin de répondre aux exigences en cours - La prise en charge ou non de nouvelles activités notamment en cas de projets soumis au département - Au maintien et respect de la chaine SSI • Vous participez aux activités RH et budget du département; notamment : - Recrutement/renouvellement des agents, - Validation dans Sirhius en l'absence du responsable, - Tenue du budget relatif aux travaux sécurité, - Tenue du plan de charge des membres de l'équipe. • Vous pilotage des fonctions de sécurité, en coordination avec le pôle architecture, • Vous encadrez les analyses de risques Ebios RM en coordination avec les maitrises d'ouvrages, les tiers mainteneurs et l'équipe SSI, • Vous vérifiez la conformité aux exigences contractuelles et aux référentiels applicables : PSSI Etat, guides de l'ANSSI, etc. • Vous rédigez les supports de présentation et les défendez au sein des comités organisés par l'agence, • Vous animez le processus de demande de dérogations et d’acceptation des risques et vous y participez, • Vous contribuez à la gestion des non conformités porteuses de risques et contrôlez la bonne application des mesures de sécurité qui en découlent, • Vous participez à l'amélioration des processus cybersécurité, • Vous contribuez à la rédaction de procédures de sécurité des systèmes d'information, • Vous effectuez une veille sur les évolutions règlementaires et techniques concernant la sécurité informatique (nouvelles règlementations, nouvelles menaces cyber, évolution des outils), • Vous êtes amené à piloter la réalisation de prestations par les tiers mainteneurs et des audits de sécurité, • Vous participez au processus de gestion des incidents de sécurité