Responsable Sécurité des Systèmes d’Information - RSSI
Sa mission première est de définir la politique de sécurité du SI et de veiller à son application.
La/le RSSI assure un rôle de conseil, d'assistance, d'information, de formation et d'alerte.
Elle/il peut intervenir directement sur tout ou partie des systèmes informatiques et télécoms de son périmètre.
- Informations générales
- Conditions d'exercice
- Tendances d'évolution
- Connaissances
- Autres référentiels
Domaine Fonctionnel
Numérique
Famille Professionnelle
Sécurité
Versants
- Fonction publique d'Etat
- Fonction publique territoriale
- Fonction publique hospitalière
Pas de compétences managériales requises
Pas de compétences managériales requises
Code CSP
ERNUM050
Activités principales
- DEFINITION DE LA POLITIQUE DE SECURITE
- Définir les objectifs et les besoins liés aux SI de l'administration
- Définir et mettre en place les procédures liées à la sécurité des SI
- Contribuer à l’organisation et à la politique de sécurité de l'administration
- ANALYSE DE RISQUES
- Évaluer les risques, les menaces et les conséquences
- Étudier les moyens assurant la sécurité et leur bonne utilisation
- Établir le plan de prévention
- SENSIBILISATION ET FORMATION AUX ENJEUX DE LA SECURITE
- Informer et sensibiliser la direction générale
- Former les directions opérationnelles et métiers
- Participer à la réalisation de la charte de sécurité de l'administration
- Assurer la promotion de la charte de sécurité informatique auprès de tous les utilisateurs
- ETUDE DES MOYENS ET PRECONISATIONS
- Valider techniquement les outils de sécurité
- Définir les normes et les standards de sécurité
- AUDIT ET CONTROLE
- Contrôler et garantir que les équipes appliquent les principes et règles de sécurité du SI
- Auditer la vulnérabilité des systèmes de l'administration
- Déclencher les cellules de crise en cas de sinistre sécurité SI
- VEILLE TECHNOLOGIQUE ET PROSPECTIVE
- Effectuer le suivi des évolutions réglementaires et techniques de son domaine
- Veiller sur les évolutions nécessaires pour garantir la sécurité logique et physique du SI dans son ensemble
Conditions d’exercice
- Disponibilité et réactivité en cas d'incidents de sécurité concernant le système d'information
Facteurs clés à moyen terme
- Ce métier constitue une expertise indispensable dans tous les domaines du Système d'Information
- Forte et nécessaire sensibilisation de tous les utilisateurs du SI à la sécurité des données et des SI
- Besoin de compréhension et de prise en compte de la sécurité dans l'évolution des usages et comportements
- Augmentation et complexification des menaces
- Complexification des systèmes et réseaux d'information et de communication
Savoir-être
Savoir-Faire
- Guide et soutient les clients dans leur prise de décisions stratégiques
- Fournit un point de vue expert pour guider l’équipe dirigeante vers des décisions stratégiques
- Définit et aligne la stratégie de gouvernance du SI en l’intégrant dans la stratégie de gouvernance de l’administration
- Est responsable de l’intégrité, de la confidentialité et de la disponibilité des données stockées dans le système d’information
- Met en œuvre des solutions innovantes fondées sur les informations extraites
- Conduit la stratégie pour ancrer la sécurité de l’information dans la culture de l’organisation
- Remet les acquis en question et joue un rôle de leader stratégique dans l’établissement de concepts révolutionnaires
- Définit et fait appliquer une politique de gestion des risques
Connaissances professionnelles
RIME
- Emplois de référence
- Emplois types