Gestionnaire en sécurité de l'information

Il y a 10 heures

Charleroi, Walloon Region, Belgique Centre IFAPME Luxembourg ASBL Temps plein
  • Gestionnaire en sécurité de l'information

Gestionnaire en sécurité de l'information (H/F/X)

Description de l'entreprise

Acteur incontournable dans la formation professionnelle en alternance et la création d’entreprises, l’IFAPME est un Organisme d’Intérêt Public actif dans toute la Région wallonne (www.ifapme.be ). Son administration centrale est basée à Charleroi.

Finalité

  • Collaborer activement à la conception et/ou mise à jour de la politique de sécurité de l’information du Réseau IFAPME telle que définie par le Conseiller en sécurité de l’information, dénommé CSI et en assurer le suivi ;
  • Participer à l’établissement de la documentation des processus spécifiques de sécurité de l’information ;
  • Suivre les incidents de sécurité suivant les procédures internes, participer à l’analyse, proposer des pistes de solution concrètes au CSI et participer à la mise en œuvre des solutions ;
  • Prendre part à la sensibilisation aux exigences du RGPD et à la sécurité de l’information;
  • Assurer les missions de délégué à la protection des données, dénommé DPD/DPO.

Domaines principaux d'activités

Déploiement et respect de la politique de sécurité de l’information

  • Suivre et adapter les plans d’actions en collaboration avec le CSI ;
  • Aider à l’application des procédures et amener le personnel à intégrer les exigences du RGPD et la sécurité des informations au quotidien ;
  • Identifier et analyser les dysfonctionnements, enregistrer les incidents de sécurité ; éditer des rapports d’incidents de sécurité au besoin ;
  • Informer régulièrement le CSI des informations qui remontent du terrain et les synthétiser : difficultés rencontrées, bonnes pratiques, non-conformités détectées, … ;
  • Collaborer à l’évaluation et à la rédaction de rapports d’analyse, à la rédaction d’avis de sécurité, d’avis RGPD et de réponses aux questions des collaborateurs.

Conformité au RGPD

  • Participer à la mise à jour du registre de traitements de données à caractère personnel;
  • Aider le CSI à l’atteinte et au maintien de la conformité ;
  • Réaliser en collaboration avec le CSI des analyses de risques métier et/ou des DPIA (Analyse d'impact sur la vie privée) et en assurer les suivis.

Sensibilisation

  • Participer à la sensibilisation des collaborateurs autour des thèmes du RGPD et de la sécurité de l’information ;
  • Sensibiliser les collaborateurs au respect des procédures.

Veille réglementaire et technologique

  • Se former et/ou se certifier selon les préconisations du CSI ;
  • Effectuer une veille régulière par rapport à la documentation et aux menaces.

La liste ci-dessus comprend les principales activités et tâches liées au poste et est non exhaustive. La personne en place peut être amenée à effectuer d’autres activités dans le cadre de ses fonctions, suivant les besoins de service.

Positionnement

Sous l'autorité de l'Administratrice Générale et au sein de la Cellule Sécurité de l'Information.

Compétences requises

Compétences techniques

  • Expression orale et écrite – S’exprimer oralement et par écrit dans un langage précis, grammaticalement correct et compréhensible pour le destinataire;
  • Informatique – Utiliser les fonctionnalités avancéesd’une suite bureautique (traitement de texte, tableur, logiciel de présentation et messagerie électronique) et de logiciels techniques standards;
  • Gestion de l’information - Capitaliser des informations, des procédures et de la documentation, les exploiter et les diffuser;
  • Technique professionnelle - Mettre en œuvre les méthodes et/ou les techniques propres à la matière
  • Avis technique – Emettre des avis techniques argumentés et pertinents;
  • Analyse technique – Recueillir, relier et interpréter des données techniques;
  • Conduite de réunions – Planifier, organiser et animer des réunions en permettant à chacun de s’exprimer;
  • Gestion de projets – Identifier les acteurs, les outils méthodologiques, les ressources nécessaires et les risques potentiels inhérents à un projet, le mettre en œuvre et en gérer les différentes phases de vie
  • Techniques d’audit – Réaliser des audits en utilisant les méthodes et les techniques adéquates;
  • Vulgarisation – Adapter des notions, des termes techniques ou scientifiques de manière à les rendre accessibles à un public non spécialisé.

Compétences comportementales

  • Communication institutionnelle –Adopter une communication cohérente, exempte de contradiction et qui respecte la position de l’autorité;
  • Collaboration –Coopérer avec des acteurs internes et/ou externes en favorisant les échanges et en étant attentif aux objectifs communs;
  • Prise d’initiati