Je sais faire les actions suivantes :
L'expert en cybersécurité est amené à réaliser plusieurs activités, décrites en sous-activités secondaires, et communes aux 3 grands domaines d'expertise dans lesquels il peut se spécialiser : le conseil & la recherche, l'audit & la gestion d'incident de sécurité, et la conception & maintien d'un système d'information sécurisé. Activités communes en : Conception et pilotage de la politique de sécurité de l’information au sein d’une/plusieurs organisations * Pilotage d’un système de veille scientifique, technique, technologique, règlementaire, sectorielle et concurrentielle * Réalisation d’audit périodique de cybersécurité auprès d’une/plusieurs organisations * Identification des enjeux de sécurité, les risques majeurs de sécurité pesant sur l’organisation * Définition de la politique de sécurité et d’organisation de l’information * Définition des axes et des objectifs stratégiques en matière de cybersécurité * Planification du déploiement de la politique de sécurité à l’échelle d’une organisation Activités communes en : Déploiement de la politique de sécurité de l’information de manière à restreindre l'exposition au risque de l'organisation * Evaluation de la nature et de la criticité des risques * Organisation des structures de pilotage des plans de traitement des risques en matière de sécurité au sein de l’organisation * Définition des mesures organisationnelles et techniques nécessaire à l’atteinte des objectifs de sécurité * Gestion de incidents liés à la sécurité de l’information * Diffusion d’une culture SSI à destination des utilisateurs et décideurs grâce à de la formation et de la sensibilisation * Réalisation d’actions de sensibilisation ponctuelles selon les besoins et risques identifiés * Réalisation d’un reporting régulier auprès de sa hiérarchie sur le niveau de couverture courant des risques de sécurité SI Activités communes en : Management de projet de transformation et/ou d’innovation SI/cybersécurité * Evaluation des ressources matérielles, financières, et humaines nécessaires à la réalisation d'un projet * Pilotage du déploiement du projet * Sélection de partenaires * Évaluation du niveau de sécurité au sein de l’organisation, notamment à travers la réalisation d’audits périodiques et de contrôles permanents * Promotion des chartes de sécurité informatique sur son périmètre * Sensibilisation des parties intéressées du projet de cybersécurité, ou SI à fort enjeux sécurité Activités communes en : Management des hommes et des équipes dans un contexte de pilotage de chantiers cyber * Identification des besoins en compétences nécessaires au déploiement de projet IT / Cyber * Recrutement des membres d’une direction IT et/ou d’une équipe projet cyber * Supervision de la réalisation des objectifs individuels et collectifs * Animation de réunion d’équipe auprès d’une direction IT et/ou d’une équipe projet cyber * Délégation de tâches, missions et responsabilités aux membres d’une direction IT et/ou d’une équipe projet cyber Activités de première spécialisation possible correspondant à l'option Conseil & recherche * Identification d’une problématique de recherche en cybersécurité * Proposition de solutions innovantes et créatrices de connaissances, de technologies et de valeur, de nouvelles approches, de nouvelles méthodes * Rédaction d’une réponse à un appel d’offre * Evaluation des moyens humains, techniques et organisationnels nécessaires à la réalisation de l’appel d’offre * Conseil stratégique en matière de cybersécurité Activités de deuxième spécialisation possible correspondant à l'option Audit & gestion d'incidents de sécurité * Identification des enjeux et du contexte de la cybermenace * Réaliser une veille sur les menaces émergentes, et les nouvelles évolutions en matière de cybersécurité * Analyse des techniques d’attaques et les modes opératoires connus * Amélioration des capacités de détection * Animation d’une cellule de crise décisionnelle et contribution aux cellules de crise opérationnelles * Coordination de l’action des différentes parties en présence et la diffusion des informations vers les parties prenantes Activités de troisième spécialisation possible correspondant à l'option Conception & maintien d'un système d'information sécurisé * Définition d’une architecture cybersécurisée * Codage et intégration de solution technique, organisationnel et de contrôle d’accès * Planification d’actions correctives et préventives