Contexte de la mission :
il/elle participera à des missions de Gouvernance de la SSI et plus particulièrement à l’animation de la réalisation du plan de contrôles de sécurité du SI . Ce dispositif est basé sur les exigences de sécurité définies par Politique de sécurité du SI. Son action participera à la mesure et à la maîtrise du niveau de sécurité du SI.
MISSIONS :
– Contribuer au Maintien en Condition Opérationnelle et aux évolutions du dispositif de contrôles de sécurité dans l’outil de Gouvernance de la SSI
– Contribuer au pilotage des contrôles de niveau 2 et au suivi du plan de contrôles de niveau 1 réalisés dans l’ensemble des Pôles de l’entreprise : l’objectif est de conduire avec les directions métiers, les scénarios de contrôle et d’en réaliser les premières itérations pour répondre aux exigences de la Politique de sécurité du SI
– Réaliser et/ou apporter un support à la réalisation de certains contrôles de sécurité (domaine développement et intégration de la sécurité dans les projets, habilitations, données monétiques sensibles,…), intégrant le suivi des plans d’actions de remédiation et de fond
– Contribution aux revues de sécurité du Système d’Information et tests d’intrusion pilotées par la Direction Sécurité du Groupe (contribution à l’élaboration du plan annuel de revues, à la préparation des conditions de réalisation et des scénarios de tests)
– Animer et/ou contribuer aux instances et besoin en tableaux de bords de l’activité
– Apporter une expertise en Gouvernance SSI à l’ensemble de l’équipe
– Réaliser des contrôles sur le domaine Habilitations à l’aide de la solution Usercube basés sur du requêtage SQL et PowerBI : cette activité servira de base à l’intégration dans le poste sur 2023 et deviendra une part plus résiduelle pour la mission en 2024.
Compétences indispensables :
– Maitrise des concepts et process de sécurité du Système d’Information en priorité sur les thèmes en priorité au niveau Gouvernance des Identités et des Droits, Développement sécurisé, Sécurité dans les projets, Données Monétique Sensibles
– Autonomie, et maitrise rédactionnelle et des techniques de coordination (animation d’ateliers, d’instance,…)
– Maitrise des outils de type SQL, PowerBI et Excel
– Discrétion liée à la confidentialité nécessaire à cette activité
Seraient un plus
– Expériences dans la mise en œuvre de contrôles de sécurité
– Expériences autour des solutions d’IAM
– Maitrise des techniques de tests d’intrusion
Bénin Digital est une Entreprise de Services du Numérique (ESN) spécialisée dans la digitalisation des processus métiers et accompagne les clients issus des secteurs de l’industrie, de la Banque & assurance, de l’industrie, de la Grande distribution & e-commerce, et des Médias & communication. Nous interagissons avec nos clients et consultants autour de compétences « tech » pour l’essentiel et les accompagnons aussi avec des talents Data, Produit, Design et Marketing Digital. Benin Digital accompagne ses clients dans la chaine de valeur de leurs activités en leur mettant à disposition son expertises à travers des consultants hautement qualifiées pour des projets et des missions diversifiées en Afrique et en Europe.