Détail orienté, l'auto-motivation; 14+ ans dans un domaine de TI ; 12+ ans dans un Développement Web ; 11+ ans dans un Sécurité Informatique ; 10+ ans d'expérience en marketing en ligne ; Un excellent joueur de l'équipe qui contribue positivement à la culture et les objectifs d'entreprise.
Gestion de la conformité NIST 800-53 ✔️ Surveiller les réglementations locales et internationales en matière de sécurité de l’information. ✔️ Préparer des audits de conformité et coordonner les réponses aux demandes réglementaires. ✔️ Maintenir des certifications de sécurité.
Catégorisation des actifs informatiques : ✔️ Organiser et gérer des ateliers de catégorisation/classification des actifs informationnels (cote D-I-C); ✔️ Organiser et gérer des ateliers d’analyse des préjudices de sécurité; ✔️ Évaluer les actifs informationnels dans le cadre des ateliers d’analyse des préjudices de sécurité; ✔️ Connaître les actifs informationnels et leur niveau de sensibilité.
Gestion des certificats SSL/TLS ✔️ Identifier et inventorier tous les certificats SSL/TLS utilisés dans l'organisation. ✔️ Assurer le renouvellement et le déploiement des certificats avant leur expiration. ✔️ Surveiller les vulnérabilités potentielles liées aux certificats (ex. : algorithmes faibles). ✔️ Automatiser la gestion des certificats via des outils spécialisés (ACME, etc.). ✔️ Maintenir la conformité aux bonnes pratiques de sécurité pour les communications chiffrées.
Sensibilisation et formation ✔️ Développer des programmes de sensibilisation pour les employés.
✔️ Former le personnel aux meilleures pratiques en matière de sécurité. ✔️ Promouvoir une culture organisationnelle axée sur la sécurité.
Mise en œuvre de contrôles de sécurité ✔️ Déployer des outils et technologies pour la prévention, la détection et la réponse aux incidents. ✔️ Implémenter des contrôles d'accès et des systèmes de gestion des identités (IAM).
Développement des politiques de sécurité ✔️ Rédiger et maintenir des politiques, normes et procédures de sécurité (ISO 27001, NIST, etc.). ✔️ Établir des lignes directrices pour l’utilisation sécurisée des systèmes d’information.
Évaluation des risques ✔️ Réaliser une analyse des risques pour identifier les menaces, vulnérabilités et impacts potentiels. ✔️ Évaluer la probabilité et l’impact des risques liés aux actifs d’information critiques. ✔️ Élaborer un plan de gestion des risques.
Développement Web ✔️ Développement et personnalisation de solutions sur la plateforme Microsoft SharePoint. ✔️ Configuration et gestion de sites SharePoint adaptés aux besoins de l'entreprise. ✔️ Développement d'applications, création de workflows et intégration avec d'autres systèmes. ✔️ Optimisation des processus de collaboration et de gestion de contenu. ✔️ Maintenance et support des solutions SharePoint existantes.