Responsable de la sécurité des systèmes d'information (H/F)


Le Secrétariat général recrute un(e) responsable de la sécurité des systèmes d'information pour la mission "Qualité, performance, risques" (QPR). Au sein d'une équipe de trois personnes, vous veillerez à la protection des informations de la CNIL en liaison étroite avec les autres membres de l’équipe QPR, les équipes chargées du numérique et avec l’ensemble des directions.

Date de publication de l'offre

L’équipe 

Au sein du secrétariat général, la mission « Qualité, Performance, Risques » (QPR) contribue à la mise en œuvre des orientations stratégiques et opérationnelles de la CNIL, et gère en coordination avec l’ensemble des services de la CNIL les questions de conformité interne, de protection des informations, de maîtrise des risques et de qualité du service rendu.

 

L’équipe que vous intègrerez est composée, outre votre poste, d’un responsable (délégué à la protection des données, officier de sécurité et conseiller à la sécurité numérique) et d’une chargée de mission juridique. Elle bénéficie également de l’appui d’une assistante du secrétariat général.

 

Votre rôle 

Vous aurez pour objectif de veiller à la protection des informations de la CNIL (sécurité des données personnelles et des informations institutionnelles) en liaison étroite avec les autres membres de l’équipe QPR, les équipes chargées du numérique (internes et des services du Premier ministre) et avec l’ensemble des directions.

 

Vos missions 

  • vous contribuerez à l’application effective et à la mise à jour de la politique de sécurité des systèmes d’information (PSSI) de la CNIL, conformément à la réglementation et à l’état de l’art ;

  • vous sensibiliserez les membres et personnels de la CNIL aux enjeux de sécurité ; 

  • vous conseillerez les services de la CNIL dans le cadre de leurs projets numériques et évaluerez des solutions techniques destinées aux directions métier ou contribuant à la SSI ;

  • vous organiserez une veille sur les vulnérabilités et participerez à la gestion des alertes et incidents de sécurité ;

  • vous piloterez la réalisation des audits de sécurité organisationnels ou techniques (architecture informatique, logiciels, développement) nécessaires, et contribuerez aux analyses d’impact relatives à la protection des données (AIPD) et autres revues RGPD ;

  • vous superviserez le dispositif technique dédié à la protection du secret de la défense nationale ;

  • en tant que conseiller(e) à la sécurité numérique (CSN) adjoint(e), vous alerterez votre hiérarchie sur les risques particuliers de sécurité relatifs aux systèmes d’information de la CNIL et proposerez les adaptations nécessaires.

Qui êtes-vous ? (Critères non cumulatifs)

  • vous êtes titulaire d’un diplôme (Bac+5) en informatique, en particulier en sécurité des systèmes d’information ;

  • vous avez une expérience réussie dans la sécurité numérique et connaissez les méthodes d’analyse des risques (EBIOS Risk Manager est un plus) ;

  • organisé(e) et autonome, vous aimez conduire ou accompagner des projets, des revues ou audits, et proposer des améliorations avec le souci du dialogue et du résultat ;

  • vous êtes disponible et réactif(ve) en cas de menaces ou d’incidents de sécurité ;

  • vous avez un sens aigu de la confidentialité et une capacité à rendre compte de façon synthétique.

 

Pourquoi nous rejoindre ? 

Travailler à la CNIL c’est :

  • contribuer à une mission qui a du sens et de l’impact sur la société ;

  • évoluer dans un environnement où vous pourrez être formé(e), vous professionnaliser, et monter en compétences ;

  • bénéficier d’un cadre de travail agréable (crèche, salle de sport, restaurant sur place, local vélo, etc.).

 

Découvrez tous les avantages à venir chez nous : Pourquoi travailler à la CNIL ? | CNIL

 

Les conditions de votre poste 

Votre poste sera positionné en catégorie A (cadre) à pourvoir en CDI avec le statut d’agent contractuel de l’Etat. Si vous êtes un(e) fonctionnaire titulaire d’une des fonctions publiques, vous serez en détachement sur contrat ou en mise à disposition.

En tant qu’agent public, vous serez soumis(e) aux dispositions réglementaires en matière de déontologie.

Ce poste étant un emploi « de souveraineté », il est uniquement ouvert aux personnes de nationalité française.

 

Le poste de RSSI est soumis à une procédure d’habilitation spécifique.

 

Il implique une disponibilité hors heures ouvrées en cas de nécessité. Vous participerez à un dispositif d’astreintes et, en cas d’activation, au dispositif de gestion de crise.

 

Votre rémunération dépendra de votre profil et de votre expérience (entre 60 K€ et 90 K€, primes incluses).

 

Date de prise de poste souhaitée : courant du dernier trimestre 2024

 

Vous êtes intéressé(e) ? :

Vous êtes alors invité(e) à adresser votre CV et votre lettre de motivation à recrutement@cnil.fr sous la référence RSSI.

Date limite de candidature