RSSI AS A SERVICE
⚲ Luxembourg
Do uzgodnienia
Wymagania
- Documentation
- ISO 27001 - Information Security Management
- Roadmap
- Active Directory (AD)
- dashboard
- Governance
- ISO 27002 - Information Security Management
- Regulatory compliance
- Cloud
- Security
Opis stanowiska
1. Objet de la consultation
La présente consultation vise à recueillir des propositions pour la mise à disposition d'un consultant senior agissant en qualité de RSSI as a Service (RSSI ad intérim).
2. Contexte
Dans le cadre du renforcement de sa gouvernance en cybersécurité et afin de garantir la continuité des activités liées à la sécurité de l'information, une organisation publique recherche un RSSI ad intérim pour une durée estimée de trois à six mois.
Le consultant interviendra auprès de la Direction des systèmes d'information (DSI) et des équipes concernées afin d'assurer le pilotage des activités de cybersécurité, le suivi des risques et l'accompagnement des projets stratégiques.
3. Missions attendues
Le prestataire retenu devra notamment :
• Assurer le rôle de RSSI ad intérim et conseiller la Direction sur les sujets liés à la cybersécurité.
• Piloter la gouvernance de la sécurité de l'information.
• Accompagner la mise en conformité réglementaire, notamment au regard des exigences de la directive NIS2.
• Maintenir et faire évoluer le registre des risques cybersécurité.
• Participer à l'élaboration et à la mise à jour des politiques, standards et procédures de sécurité.
• Accompagner les équipes techniques dans les projets présentant un impact sur la sécurité.
• Superviser le traitement des vulnérabilités et le suivi des plans de remédiation.
• Contribuer à la préparation et à la gestion des incidents de sécurité.
• Participer aux exercices de gestion de crise et de continuité d'activité.
• Produire les tableaux de bord et les indicateurs de sécurité à destination de la Direction.
• Assurer le transfert de connaissances vers les équipes internes.
• Préparer la transition vers le futur RSSI permanent.
• Participer aux comités d'architecture (Architecture Boards) et émettre les avis et validations de sécurité nécessaires.
• Contribuer à la mise en œuvre de standards et de bonnes pratiques documentés.
4. Livrables attendus
Le consultant devra fournir au minimum :
• Un état des lieux de la maturité cybersécurité.
• Une cartographie des risques cybersécurité.
• Un plan d'actions priorisé.
• Un tableau de bord de la sécurité et les indicateurs associés.
• Les mises à jour des politiques, standards et procédures prioritaires.
• Une feuille de route cybersécurité sur 12 à 24 mois.
• Un dossier de transition vers le futur RSSI permanent.
• Les comptes rendus et recommandations relatifs aux Architecture Boards.
• La documentation des standards et bonnes pratiques mis en œuvre durant la mission.
5. Profil recherché
Le consultant proposé devra démontrer :
• Au moins dix (10) années d'expérience dans les domaines de la cybersécurité et de la gouvernance des systèmes d'information.
• Une expérience significative en qualité de RSSI, RSSI externalisé ou consultant cybersécurité senior.
• Une excellente maîtrise des référentiels ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework, CIS Controls ou référentiels équivalents.
• Une connaissance approfondie des exigences de la directive NIS2.
• Une expérience des environnements Microsoft 365, Active Directory, des infrastructures on-premises et des environnements cloud.
• Une capacité à interagir avec les équipes techniques, les métiers et les instances de direction.
• D'excellentes capacités de communication, de rédaction et de vulgarisation.
La présente consultation vise à recueillir des propositions pour la mise à disposition d'un consultant senior agissant en qualité de RSSI as a Service (RSSI ad intérim).
2. Contexte
Dans le cadre du renforcement de sa gouvernance en cybersécurité et afin de garantir la continuité des activités liées à la sécurité de l'information, une organisation publique recherche un RSSI ad intérim pour une durée estimée de trois à six mois.
Le consultant interviendra auprès de la Direction des systèmes d'information (DSI) et des équipes concernées afin d'assurer le pilotage des activités de cybersécurité, le suivi des risques et l'accompagnement des projets stratégiques.
3. Missions attendues
Le prestataire retenu devra notamment :
• Assurer le rôle de RSSI ad intérim et conseiller la Direction sur les sujets liés à la cybersécurité.
• Piloter la gouvernance de la sécurité de l'information.
• Accompagner la mise en conformité réglementaire, notamment au regard des exigences de la directive NIS2.
• Maintenir et faire évoluer le registre des risques cybersécurité.
• Participer à l'élaboration et à la mise à jour des politiques, standards et procédures de sécurité.
• Accompagner les équipes techniques dans les projets présentant un impact sur la sécurité.
• Superviser le traitement des vulnérabilités et le suivi des plans de remédiation.
• Contribuer à la préparation et à la gestion des incidents de sécurité.
• Participer aux exercices de gestion de crise et de continuité d'activité.
• Produire les tableaux de bord et les indicateurs de sécurité à destination de la Direction.
• Assurer le transfert de connaissances vers les équipes internes.
• Préparer la transition vers le futur RSSI permanent.
• Participer aux comités d'architecture (Architecture Boards) et émettre les avis et validations de sécurité nécessaires.
• Contribuer à la mise en œuvre de standards et de bonnes pratiques documentés.
4. Livrables attendus
Le consultant devra fournir au minimum :
• Un état des lieux de la maturité cybersécurité.
• Une cartographie des risques cybersécurité.
• Un plan d'actions priorisé.
• Un tableau de bord de la sécurité et les indicateurs associés.
• Les mises à jour des politiques, standards et procédures prioritaires.
• Une feuille de route cybersécurité sur 12 à 24 mois.
• Un dossier de transition vers le futur RSSI permanent.
• Les comptes rendus et recommandations relatifs aux Architecture Boards.
• La documentation des standards et bonnes pratiques mis en œuvre durant la mission.
5. Profil recherché
Le consultant proposé devra démontrer :
• Au moins dix (10) années d'expérience dans les domaines de la cybersécurité et de la gouvernance des systèmes d'information.
• Une expérience significative en qualité de RSSI, RSSI externalisé ou consultant cybersécurité senior.
• Une excellente maîtrise des référentiels ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework, CIS Controls ou référentiels équivalents.
• Une connaissance approfondie des exigences de la directive NIS2.
• Une expérience des environnements Microsoft 365, Active Directory, des infrastructures on-premises et des environnements cloud.
• Une capacité à interagir avec les équipes techniques, les métiers et les instances de direction.
• D'excellentes capacités de communication, de rédaction et de vulgarisation.
🔍 Dekoder Ogłoszenia
🔴
RSSI as a Service (RSSI ad intérim)
Poszukiwany jest tymczasowy menedżer ds. bezpieczeństwa informacji, który przejmie obowiązki na określony czas, a nie stały pracownik.
🔴
durée estimée de trois à six mois
Okres zatrudnienia jest ograniczony i może nie zostać przedłużony, co może oznaczać brak stabilności długoterminowej.
🔴
renforcement de sa gouvernance en cybersécurité
Organizacja może mieć istniejące problemy z zarządzaniem bezpieczeństwem, które wymagają pilnej interwencji i restrukturyzacji.
🔴
accompagner les équipes techniques dans les projets présentant un impact sur la sécurité
Może to oznaczać konieczność pracy z zespołami, które nie mają priorytetu na bezpieczeństwo lub mają z nim problemy.