Groupe RIFSEEP : 1
Vos activités principales :
Piloter l’alignement du système d’information et de communication de l’entité sur la stratégie de la directions des systèmes d’information.
Animer la transformation numérique des missions et des processus de l’administration.
Conduire le changement et promouvoir l’offre de services.
Assurer la sécurité et la pérennité des systèmes d’information et de communication par la prévention, la définition et l’application de normes ainsi que le contrôle des vulnérabilités
• Contribuer à la définition de la stratégie de la Direction des systèmes d’information
• Mettre en œuvre de nouveaux usages visant à moderniser les conditions de travail des
utilisateurs et à améliorer les services offerts aux usagers
• Superviser le maintien en conditions opérationnelles, l’optimisation et la sécurisation des
systèmes et réseaux d’information et de communication
• Arbitrer et gérer les moyens de sa structure (ressources humaines, budget, achats)
• Piloter les sous-traitants
• Suivre les projets sensibles
• Mettre en place une veille juridique, économique, technologique,...
• Organiser,
- Définir et mettre en place les règles et procédures de sécurité
• Auditer et administrer le domaine sécurité des systèmes d’information (SSI) (référentiels,
règles, méthodologie,...)
• Vérifier la pertinence et la performance du système de sécurité numérique et des outils
associés
• Effectuer une veille technologique active et ciblée dans ces domaines
• Gérer les risques de sécurité numérique encourus par les systèmes et réseaux
d’information et de communication et gérer une crise en cas d’incidents de sécurité
• Définir des objectifs généraux et des exigences de sécurité des systèmes
• Vérifier le respect des exigences
• Sensibiliser les utilisateurs aux enjeux de la sécurité
L’ALSN assiste directement l’autorité responsable du site dans la mise en œuvre de la sécurité des systèmes d’information.
En application des directives et prescriptions reçues du Ministère, il détermine ou prend en compte le niveau de sensibilité des applications. En fonction de celui-ci, il déduit le niveau de sensibilité du ou des sites, propose, puis met en œuvre les mesures de sécurité adéquates et rend compte.
L’ALSN assure le suivi des habilitations SSI et des applications opérationnelles, la surveillance, l’animation des ALS, la sensibilisation et l’information des différents personnels, le contrôle de la sécurité.
Il assure la sécurité physique liée à l’ informatique : l’architecture physique, la sécurité physique des systèmes
Votre environnement professionnel :
Composition et effectifs du service : 1 ALSN et 1 SDAN
Liaisons hiérarchiques : Directeur départemental et son adjoint
Liaisons fonctionnelles : Dir° nationale de la PN
Haut fonctionnaire de défense – Fonctionnaire de sécurité des systèmes d’information.
Services zonaux d’appui au numérique (SZAN)
Activités du service :
L’activité de l’ALSN est spécifiée pour le Ministère de l’intérieur par la PSSI MI (circulaire du 12 janvier 2009). L’ALSN est impliqué en amont dans les projets afin de pouvoir y appliquer la SSI dès les débuts au lieu d’avoir à mettre en conformité à posteriori. Dans ce contexte il :
- est en charge de la conception et du pilotage des conseils stratégiques et de mesures concrètes qu’il propose à l’autorité territoriale, ainsi que du contrôle de la bonne application de ces mesures.
- définit les règles et les procédures à partir desquelles il rédige et fait appliquer la politique locale de sécurité. Il est enfin l’animateur et le pilote de l’action des ALS dont il s’entoure.
- sensibilise les développeurs locaux à la programmation sécurisée et s’ assure que les applications locales gérant des données nominatives soit bien déclarées à la CNIL.
- procède à l’inventaire et à la mise en conformité des traitements automatisés et des fichiers manuels locaux contenant des données nominatives.
- réalise plusieurs documents majeurs pour la sécurité : un dossier de site pour chacun des sites dont il a la responsabilité, le plan de sauvegarde, consignant les opérations à effectuer pour garantir la disponibilité des données (sauvegarde, tests, procédure de récupération des données) et fait procéder à des exercices, le plan de secours et de reprise d’activité, décrivant les mesures à prendre en cas de crise majeure comme une crue, un glissement de terrain ou des manifestations importantes (site de repli, ses itinéraires, matériel informatique de secours, éléments à déplacer, récupération des données…)
Connaissances techniques :
- Avoir des compétences en informatique -bureautique : niveau maîtrise - requis
Savoir-faire :
- Savoir analyser : niveau pratique - requis
- Savoir rédiger : niveau pratique - requis
- Savoir manager : niveau maîtrise - requis
- Savoir gérer un projet : niveau pratique - requis
- Savoir travailler en équipe : niveau pratique requis
Savoir-être :
- Savoir s'adapter niveau pratique requis
- Avoir le sens des relations humaines requis
- Savoir communiquer : niveau pratique - requis
- S'avoir s'exprimer oralement : niveau pratique - requis
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.