Résumé du poste
Contexte :
La politique de sécurité des actifs informationnels du Cégep de Jonquière (CJ) prévoit, en vertu de la LGGRI et du cadre réglementaire, la mise en œuvre d’un cadre de gestion opérationnel de la sécurité informationnelle.
À cet effet, trois (3) directives de la direction générale définissent le périmètre de ce cadre de gestion ainsi que les principes directeurs et les obligations opérationnelles des services administratifs du CJ sous trois aspects :
La gestion des accès (directive DG 2023-01)
La gestion des risques (directive DG 2023-02)
La gestion des incidents (directive DG 2023-03)
Ce cadre de gouvernance doit s’enrichir des procédures locales de chacun des services, qui feront partie intégrante du cadre de gestion institutionnel de la sécurité informationnelle, et seront assujettis à l’approbation du Comité de sécurité informationnelle du CJ.
La mise en œuvre de ces procédures opérationnelles commande un accompagnement formatif, méthodologique et de conformité réglementaire.
Description du stage :
La personne stagiaire devra préalablement, en autoformation, tel qu’un analyste prendrait en charge un tel mandat avec son autonomie professionnelle, s’approprier la politique de sécurité informationnelle, les trois directives gouvernant le cadre de gestion en sécurité informationnelles et autres directives et procédures afférentes
1 semaine). Le mandat est constitué de trois lignes d’activités :
Compléter le plan de formation, actuellement réalisé à 50%, constitué de 5 rencontres s’adressant à tous les responsables d’actifs informationnels (des directeurs / directrices) et à tous les gestionnaires de leurs services;
Améliorer et / ou développer les différents outils méthodologiques soutenant la gestion des accès, la gestion des risques et la gestion des incidents selon les principes de bonne gouvernance et les bonnes pratiques en usage notamment au regard des cadres normatifs GIA, GMVI et ÉFVP.
Offrir le soutien aux directions et à leurs services pour analyser leur situation et compléter les outils mis à leur disposition;
Assurer, par un contrôle de qualité, la conformité des outils méthodologiques complétés par les directions / services ainsi que des procédures standards opérationnelles mises en place par les directions / services pour assurer la pérennité des processus locaux.
Voir également à préparer les directeurs et gestionnaires de services à déposer leur documentation au Comité de sécurité informationnelle du CJ.
En résumé, le mandat du futur analyste est de réaliser le déploiement opérationnel du cadre de gestion en sécurité informationnelle ainsi que toutes les analyses préalables requises.
Les trois lignes d’activités doivent être menées concurremment, ce qui requiert de définir les tâches à accomplir, de les planifier dans un calendrier de projet et de les exécuter en coordination avec les responsables d’actifs informationnels, donc PODIC (Planifier, Organiser, Décider, Influencer, Contrôler).
Saguenay Lac-Saint-Jean
Ville Saguenay
Jonquiere
Date d'affichage : 04 novembre 2024
Date limite pour postuler : 16 novembre 2024