Data Security Officer Contrat : CDI

Il y a 1 year ago | Informatique | Casablanca | 105 Vues

Connectez-vous pour accéder plus rapidement aux meilleurs offres. Cliquez ici si vous n'avez pas encore un compte.
Entreprise

Xpertize est un bureau de recrutement unique en son genre offrant une approche 360° à ses clients dans le but d’identifier les meilleurs candidats dans le marché, que ceux-ci soient activement ou passivement à la recherche de nouvelles opportunités.

Xpertize combine avec succès et de manière ouvertement affichée le head hunting (approche directe des candidats dans leur fonction actuelle) et le social hunting (approche indirecte des candidats via une exploitation intensive des réseaux sociaux privés et professionnels).

Cette combinaison unique s’appuyant d’une part sur une méthodologie traditionnelle de recherche de candidats et, d’autre part, sur la puissance offerte par les réseaux sociaux permet à Xpertize d’optimiser la phase d’identification de candidats et de se concentrer sur l’analyse de leurs compétences.

Cette méthodologie unique a un impact direct sur la qualité des candidats identifiés d’une part, et sur la rapidité d’engagement du candidat idéal d’autre part.

Adresse

Immeubless Casa Busine Center, Lot Mandarona 300, N°2, 5ème Etage, Sidi Maârouf

Poste

Dans le cadre des orientations en matière de sécurité des systèmes d’information, le Data Security Officer intervient dans:

  • La mise en place des processus et des solutions de sécurité informatique conformes aux normes ;
  • La supervision et l’administration des outils de sécurité informatique pour la protection des données ;
  • La veille réglementaire ;
  • L’exploitation des solutions de supervision et de protection des données ;
  • La mise en place des mesures de sécurité nécessaires pour la protection des données sensibles conformément aux normes de sécurité, lois et directives.

Responsabilités et activités principales :

  • Superviser et administrer les solutions de sécurité;
  • Détecter, analyser et qualifier les incidents et les menaces;
  • Identifier leurs sources et bloquer leur accès aux solutions existantes;
  • Orienter les équipes techniques quant aux correctifs ou palliatifs à mettre en oeuvre;
  • Veiller à leur application et à leur exploitabilité;
  • Assurer une veille permanente sur les menaces ainsi que les vulnérabilités logicielles et hardware;
  • Documenter les bases de connaissances et procédures de traitement;
  • Suivre constamment la vulnérabilité software et hardware;
  • Analyser les malwares;
  • Faire appliquer les normes et standards de sécurité;
  • Mettre en place les méthodes et outils de sécurité adaptés, et accompagner leur implémentation auprès des utilisateurs;
  • Proposer et mettre en oeuvre des solutions pour rétablir rapidement les services;
  • Tester régulièrement le bon fonctionnement des mesures de sécurité mises en place pour en détecter les faiblesses;
  • Elaborer et suivre des tableaux de bord des incidents de sécurité et assurer l’escalade pour la correction des défaillances rencontrées;
  • S’assurer du respect des procédures d’exploitation et contrôler leur respect;
  • Contrôler en permanence les risques de sécurité d’infrastructure et d’application;
  • S’assurer du niveau de sécurité des ajustements des solutions informatiques déployées;
  • S’assurer du respect des normes opérationnelles de sécurité;
  • Analyser et gérer les risques SI liés au changement.
Profile recherché

Indicateurs de performance :

  • Niveau de fiabilité des systèmes d’information
  • Taux des réalisations

Pré requis de la tenue du poste :

  • Formation : Ingénieur d’Etat en Sécurité SI;
  • Expérience professionnelle : 2 ans dans un poste similaire.

Savoir et Savoir Faire :

  • Connaissance des activités, entités et métiers de Wafacash.
  • Connaissance du système d'information global, de l’urbanisation et de l’architecture du SI et des interfaces en applications.
  • Connaissance des réseaux et télécoms.
  • Connaissance des normes, procédures, protocoles, modes opératoires et bonnes pratiques relatives à son domaine de compétence.
  • Connaissance de l’architecture fonctionnelle SI et des règles liées à la protection des données.
  • Maîtrise des méthodes d'analyse des risques.
  • Collecte des informations.
  • Analyse forensics.

Attitudes et comportements :

  • Esprit d’analyse et de synthèse
  • Rigueur, organisation et méthode
  • Capacité de travailler en équipe
  • Disponibilité
  • Esprit d’initiative
  • Orientation service et capacité de dialogue
  • Etre prévenant notamment dans la gestion des risques
  • Sens de la confidentialité, intégrité et éthique
Recherches emploi associées
informatique electronique