Apicil

Responsable sécurité systèmes informations F/H

Type de contrat

Apicil

Localisation

Apicil

Date de publication

Apicil

Responsable sécurité systèmes informations F/H

Et si révéler chaque potentiel c’était faire progresser tout le monde ?
En tant qu’acteur majeur de la protection sociale en France nous œuvrons quotidiennement auprès de nos 2,2 millions d’assurés en leur proposant des solutions pérennes, performantes et adaptées pour les protéger tout au long de leur vie en santé, prévoyance, épargne, services financiers et retraite complémentaire.
Paritaire et mutualiste nous sommes pleinement engagés au sein de la société et contribuons au développement économique des entreprises et à l’équilibre social. Chaque année nous consacrons près de 17 millions d’euros à la mise en œuvre d’actions de solidarité.
Nos collaborateurs évoluent dans un environnement qui articule performance sociale et performance économique afin d’être en résonnance avec la Raison d’Etre qui est la nôtre : “par une relation proche et attentionnée, soutenir toutes les vies, toute la vie.”
APICIL, Uniques, Ensemble.

ACTIVITÉS PRINCIPALES :

  • Piloter le système de management de la sécurité de l’information et accompagner les DSI du groupe pour son déploiement
  • Assurer l’intégrité, la disponibilité et la confidentialité du Système d’information du groupe
  • Proposer à la gouvernance la Politique Globale de Sécurité du Système d’Information et piloter sa mise en œuvre
  • Proposer et piloter un Plan directeur de la Sécurité du Système d’Information pour le Groupe à la gouvernance et au Comité Permanent de Sécurité
  • Elaborer les directives de sécurité pour permettre l’application de la Politique Globale de Sécurité du SI.
  • Piloter l’analyse des risques des systèmes d’information du groupe, en relation avec la DSI du groupe et les référents de chacune des entités, pour le SI communautaire et les SI spécifiques
  • Présenter à la gouvernance, et notamment au comité des risques et au comité d’audit, l’exposition en terme de sécurité SI du groupe (élaboration et suivi des indicateurs de risques).
  • Réaliser les études de maturité du groupe en matière de Sécurité
  • Réaliser des audits techniques de sécurité
  • Définir et proposer les évolutions du SI communautaire du groupe destinées à atteindre la cible définie dans le Plan Directeur de la Sécurité du SI schéma directeur de sécurité
  • Veiller à la conformité en matière de règlementations en vigueur concernant la sécurité (solvabilité 2, Agirc Arrco, ISO 27001) et les meilleures pratiques du marché (ANSSI…)
  • Préparer et animer les réunions du Comité Permanent de Sécurité en collaboration avec tous les acteurs sécurité du groupe
  • Participer au Comité de Portefeuille Projet du Groupe pour analyser les risques de projets
  • Sensibiliser, accompagner et conseiller à la sécurité de l’information tous les acteurs du Groupe
  • Assurer, organiser et maintenir une veille en assurant un réseau de relations externes et avec le service Juridique

PCA

  • Contribuer à l’élaboration et aux tests du Plan de Continuité d’Activité : Gestion de crise, Plan de Continuité métier et Plan de Continuité IT, réaliser le retour d’expérience de chaque test et proposer des évolutions du PCA.

ORSA

  • Réaliser des ORSA occasionnels et des études de risques sur les projets majeurs d’évolution du groupe et les présenter à la gouvernance (Comité des risques, comité d’audit et Direction générale)

DPO

  • Informer, sensibiliser et diffuser une culture de la protection de l’information au sein du groupe
  • Animer une communauté de référents au niveau Groupe ainsi que les responsables de traitement
  • Gérer les relations avec l’autorité de contrôle : la Commission Informatique et Libertés (CNIL)
  • Conseiller les Directions Métiers concernées ainsi que les responsables de traitement, valider la conformité et l’application du cadre légal aux travers d’audits. Emettre des avis et recommandations, éviter les non-conformités
  • Alerter sur les risques liés aux traitement et faire réaliser des arbitrages. Etablir un rapport annuel aux responsables de traitements
  • Établir et maintenir une documentation au titre de la responsabilité : notamment le registre des traitements
  • Instruire les plaintes et réclamations et les traiter
  • Réaliser les études d’impacts sur la vie privée (EIVP)
  • Garantir la prise en compte des impacts sur la vie privée dès la conception des traitements (« Privacy by Design »).

CONNAISSANCES REQUISES POUR LA TENUE DE L’EMPLOI :

BAC + 5 en technologies de l’information (école d’ingénieur, master…) – Anglais
7-10 ans d’expérience sur la sécurité et les métiers informatiques

 

Pour postuler, c’est ici !