Chef de département de systèmes d’information
Description
Loyela Recrutement est à la recherche d’un Chef de département de systèmes d’information pour un de nos clients basé à Kinshasa. Le Chef de Département des Systèmes d’Information (SI) est chargé de définir et de mettre en œuvre la stratégie informatique en alignement avec les objectifs globaux de l’entreprise. Il ou elle supervise les opérations des systèmes d’information, assure la sécurité des données et garantit l’efficacité des infrastructures technologiques pour soutenir la croissance et l’innovation de l’organisation.
Responsabilités
- Activités de delivery
- S’assurer que les risques du DRSI sont identifiés et gérés
- Accompagner les missions d’audit, de sécurité et de conformité et assurer la mise en application des recommandations de ces audits
- Participer à la coordination de la gestion des crises majeures.
- Participer activement dans l’exécution des processus (conception, construction et mise en production) concernant le DRSI
- Organiser et suivre les actions sécurité relatives au domaine du DRSI ;
- Assurer la gestion des vulnérabilités ainsi que leurs fixations par les équipes en charge des plateformes concernées en heure et à temps
- Analyser les risques et les dysfonctionnements, les marges d’amélioration des systèmes de sécurité
- Accompagner les projets d’infrastructures sécuritaires
- L’analyse et de la définition des rôles métiers ;
- La définition des matrices de séparation des tâches ;
- La conduite du changement induite par la mise en oeuvre de la solution I@M, avec les actions de sensibilisation et de formation correspondantes.
- Mettre en plan des solutions Cybersécurité par rapport aux exigences de sécurité du Groupe
- Mettre en place les méthodes et outils de sécurité web adaptés et accompagner leur implémentation auprès des utilisateurs.
- Participer à la définition et au contrôle de la gestion des habilitations
- Rechercher des solutions innovantes pour répondre aux problématiques induites par l’introduction d’une nouvelle technologie
- Revoir la gestion de l’intégrité des bases de données en renforçant la sécurité
- Activités Run
- Elaborer et suivre des tableaux de bord des incidents sécurité
- Superviser ou auditer les programmes de sauvegarde (back-up).
- Faire analyser les causes des incidents et consolider les mesures de sécurité.
- Faire tester régulièrement le bon fonctionnement des mesures de sécurité mises en place pour en détecter les faiblesses et les carences.
- Auditer le respect des normes de sécurité informatique imposées aux sous-traitants de l’entreprise
- Assurer une veille réglementaire sur la protection des données personnelles
- Mettre en place un tableau de bord mensuel de pilotage des activités de sécurité
- Participer et contribuer à la gestion des incidents et la gestion des problèmes DRSI
- Participation à la construction des solutions de sécurité (choix techniques, architecturaux…)
- Mettre en place un SIEM (Security Information and Event Management) pour la collecte, la corrélation des journaux des ressources informatiques
- Faire des analyses en live des journaux par les SOC (Security Operations Center)
- Mettre place d’une solution d’Authentification forte pour sécuriser les accès administrateurs et utilisations aux équipements et applications critiques
- Analyse des processus locaux et garantir leur conformité au cadre des processus décrit dans la politique de gestion des identités et des accès (communément appelée Politique I@M).
- Analyse et de la définition des rôles métiers
- Définir des matrices de séparation des tâches
- Conduire du changement induite par la mise en oeuvre de la solution I@M, avec les actions de sensibilisation et de formation correspondantes
- Gestion de la performance
- Contrôler les tableaux de bord techniques des incidents de sécurité rencontrés (virus, tentatives d’intrusion, …)
- Mettre en place un tableau de bord journalier/hebdo/mensuel de pilotage des activités du service et définir les actions d’amélioration en fonctions des KPIs et des objectifs assignés au Service
- Développer et suivre les indicateurs de performance clés en mettant l’accent sur la satisfaction de la demande des clients et la réalisation des activités
- Elaborer et suivre des tableaux de bord des incidents sécurité
Expériences et qualifications
- Diplômé d’une école d’Ingénieur ou d’une école de commerce Bac +4/5
- Connaissance approfondie du SI, des plateformes de Service, plus largement de leur utilisation et impacts au sein de l’entreprise
- Compétences managériales, développements des collaborateurs, coopération et influence en transverse, conduite du changement
- Compétences en Project Delivery, en exploitation et Production SI
- Connaissance des Méthodes & Outils Sécurité SI & Réseaux
- Connaissance de l’élaboration et de la mise à jour des politiques et procédures ITIL
- Expérience sur les réseaux GSM, GPRS, …
- Connaissance des business models et de l’organisation globale des entreprises de télécommunication
- Connaissance en terme de gestion des risques (Ebios ISO 27002)
- Capacité d’analyse et de projection
- Bonne culture SI, Réseau et Plateformes de service
- Une certification en cyber sécurité sera un atout : CISSP, CEH, …
- Parler couramment anglais
- Les candidatures féminines et des personnes vivant avec handicap sont fortement encouragées
Cette belle aventure vous attire ? Postuler maintenant et nous étudierons votre profil avec attention. Si vous n’avez pas de réponse d’ici 15 jours, considérez que votre candidature n’ a pas été retenue