Formation et connaissances particulières
• Bac + 3 à 5 en Management des Systèmes d’Information
Expérience professionnelle
• +3 ans d’expérience dans la fonction ou une fonction intégrant du management de projet et/ou management d’équipe.
• Expérience avec l’implémentation des normes PCI DSS, ISO 27001 & 27002
Certifications souhaitées parmi
• CISSP, CISA, ISO 27001 Lead Auditor, ISO 27001 Lead Implementer
Compétences techniques:
• Connaissance des normes de sécurité, des réglementations, etc., y compris, mais sans s'y limiter, les normes PCI DSS, ISO27001 et ISO27002, HIPAA, CoBIT, etc.
• Bonne connaissance des systèmes d’information et de sécurité
• Maîtriser l’application des règles et des procédures en matière de gestion des risques
• Compréhension des pare-feux, des proxis, des concepts SIEM, antivirus et IDPS
Compétences spécifiques :
• Connaître l’organisation, les activités, les métiers de l’entreprise
• Connaître les différents risques opérationnels au sein de l’entreprise
• Connaître les risques de fraudes au sein de l’entreprise
• Maîtriser les techniques rédactionnelles
• Maîtriser les techniques de planification et de contrôle des actions
• Anglais courant
• Etre rigoureux et avoir le souci de la qualité dans la mise en œuvre des processus de sécurité
• Savoir communiquer et être pédagogue lors des informations transmises aux différents interlocuteurs
• Etre méthodique et bien organisé dans la gestion des dossiers
• Prendre des initiatives à bon escient pour alerter la direction des risques éventuels