Contexte
Contribuer aux activités du Pôle Sécurité des Systèmes d’Information (SSI) de l’organisation, dans le cadre de la formalisation, de l’actualisation et de l’amélioration continue du Système de Management de la Sécurité de l’Information (SMSI). La mission vise à renforcer le cadre documentaire SSI, à harmoniser les politiques, procédures et règles applicables, et à accompagner les parties prenantes dans leur compréhension et leur mise en œuvre.
Missions
Le consultant interviendra en appui du Pôle SSI afin de structurer, rédiger, mettre à jour et diffuser les documents de référence en matière de sécurité de l’information.
- Rédiger ou mettre à jour les processus, procédures, politiques et règles SSI relevant du SMSI.
- Analyser les documents existants afin d’identifier les écarts, incohérences, doublons ou besoins de clarification.
- Recueillir les besoins auprès des équipes métiers, techniques, conformité, risques et sécurité.
- Formaliser des documents clairs, opérationnels et adaptés aux publics cibles.
- Veiller à l’alignement des documents avec les exigences internes, réglementaires et les bonnes pratiques de sécurité.
- Participer à la structuration du référentiel documentaire SSI et à son amélioration continue.
- Accompagner les contributeurs dans la validation, la mise en cohérence et l’appropriation des documents produits.
Profil recherché
Consultant confirmé en sécurité des systèmes d’information, disposant d’une expérience significative dans la rédaction, la structuration ou la mise à jour de référentiels documentaires SSI. Le profil attendu doit être capable de comprendre les enjeux de gouvernance SSI, de dialoguer avec des interlocuteurs variés et de produire des documents à la fois rigoureux, accessibles et exploitables.
Compétences requises
- Bonne connaissance des principes de gouvernance SSI et de gestion documentaire liée à un SMSI.
- Maîtrise des concepts de politiques de sécurité, procédures opérationnelles, règles SSI et référentiels de contrôle.
- Connaissance appréciée des normes et bonnes pratiques telles que ISO/IEC 27001, ISO/IEC 27002, EBIOS Risk Manager ou équivalents.
- Capacité à analyser un corpus documentaire existant et à proposer des améliorations structurées.
- Excellentes qualités rédactionnelles en français, avec une capacité de synthèse et de vulgarisation.
- Aisance dans l’animation d’ateliers, la conduite d’entretiens et la collecte des besoins.
- Rigueur, autonomie, sens de l’organisation et capacité à travailler avec plusieurs parties prenantes.
- Bonne compréhension des environnements SI, des risques cyber et des exigences de conformité associées.
Livrables attendus
- Documents existants analysés, commentés et mis à jour.
- Politiques, procédures, règles SSI ou processus rédigés et structurés.
- Expressions de besoins formalisées pour les documents à créer ou à faire évoluer.
- Tableau de suivi des documents, statuts de validation et actions associées.
- Recommandations d’amélioration du référentiel documentaire SSI.
Bénin Digital est une Entreprise de Services du Numérique (ESN) spécialisée dans la digitalisation des processus métiers et accompagne les clients issus des secteurs de l’industrie, de la Banque & assurance, de l’industrie, de la Grande distribution & e-commerce et des Médias & communication. Nous interagissons avec nos clients et consultants autour de compétences « tech » pour l’essentiel et les accompagnons aussi avec des talents Data, Produit, Design et Marketing Digital. Bénin Digital accompagne ses clients dans la chaine de valeur de leurs activités en leur mettant à disposition son expertise à travers des consultants hautement qualifiés pour des projets et des missions diversifiées en Afrique et en Europe.
