Accueil Explorer le secteur du numérique Les métiers du numérique : zoom sur les professions de ce secteur Les métiers de la Cybersécurité et du Juridique Fiche métier : Responsable de la Sécurité des Systèmes de l’Information (RSSI)
Fiche métier : Responsable de la Sécurité des Systèmes de l’Information (RSSI)
Entreprises et organisations possèdent des informations précieuses qu’elles souhaitent protéger contre les atteintes à la confidentialité, à l’intégrité et aussi à la disponibilité. Il peut s’agir de mails, de documents confidentiels ou de données financières par exemple.
Être Responsable de sécurité des systèmes d’information (RSSI), c’est protéger les données et les systèmes informatiques d’une organisation : cela implique de comprendre les informations sensibles de l’entreprise, d’identifier les risques pour ces informations et de déterminer le niveau de risque acceptable. En utilisant ces informations, le RSSI peut créer une politique de sécurité pour le système d’information et veiller à ce que cette politique soit appliquée.
Une fois la politique de sécurité définie, une actualisation régulière est nécessaire. Pour cela, il est indispensable d’effectuer une veille technologique continue. Cela consiste à suivre l’évolution du secteur pour se prémunir de nouveaux événements redoutés ou risques sur les systèmes informatiques.
Veiller à son application consiste par exemple à informer le personnel sur les questions et les normes de sécurité en les sensibilisant et déployant un certains nombre d’outils (chartes numériques, guidelines de sécurité, formation) et en s’assurant du bon comportement des membres de l’entreprise (test, limitation).
Une collaboration avec un·e expert·e en cybersécurité peut s’avérer nécessaire pour évaluer et renforcer la sécurité de son système.
- Connaissances des principes de la cybersécurité, des règlementations en matière de protection des données et de la vie privée
- Maîtrise des normes de sécurité informatique, tels que ISO 27001, PCI DSS, NIST, etc.
- Connaissances approfondies des technologies informatiques et des architectures réseau
- Mise en œuvre d'un système de gestion de la sécurité informatique (SMSI)
- Expérience en gestion de projet
- Mise en place d’audits et de tests de conformité
Pour plus d'informations, rendez-vous sur : Glassdoor.fr
- Data Protection Officer : pour gérer le côté légal et les règles qui régissent la protection des données
- Pentesteur·euse : pour tester et hacker le système d’information afin d'établir quelle est la meilleure stratégie de communication à mettre en place
- Expert·e cybersécurité techniques ou fonctionnels : pour gérer opérationnellement les sujets
- Administrateur·rice sécurité : pour administrer les droits, accès, habilitations
POST-BAC (3 à 5 ans) : École d’ingénieur, une école d’informatique, master en informatique (EPITA, EGE, EFREI, Telecom Paris, INSA Lyon) Découvrez plus de formations sur ADABOT
- Responsable Sécurité de l’information
- Manager de la Sécurité et des Risques de l’information
- Information Security Specialist
- Responsable de la sécurité informatique
- Directeur·trice de la sécurité des systèmes d'information
- Chef·fe de la sécurité informatique
- Consultant·e en sécurité informatique
- Spécialiste de la sécurité des SI