Vous ne trouvez
pas votre métier?
cliquez ici
Accueil > Métiers > Expert en sécurité informatique
Recherche par ordre alphabétique :
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

Recherche par mot clé :
 
Recherche par centres d'intérêts :

 

expert(e) en sécurité informatique

Les informations sont de plus en plus nombreuses à circuler dans les réseaux informatiques des entreprises. Les virus, les tentatives d'intrusion, les erreurs d'utilisation aussi ! L'expert en sécurité informatique est là pour garantir la meilleure protection des données. Pour cela, il diagnostique d'abord, propose des procédures de sécurité ensuite. Employé dans une société de services en ingénierie informatique (SSII) ou dans une société utilisatrice, son travail diffère quelque peu. Un spécialiste de haut niveau, fort convoité...

Offres d'emploi

Retrouvez les offres d'emploi
pour expert en sécurité informatique dans les branches suivantes :

Vie professionnelle

Un spécialiste très recherché Systèmes d'information de plus en plus complexes, cybercriminalité (plus de 300 000 programmes malveillants en 2007)... : la sécurité des applications et des données devient une préoccupation majeure des entreprises, voire un enjeu stratégique.Pour preuve le budget sécurité augmente 3 fois plus vite que les autres postes liés aux nouvelles technologies. Cela explique le fort engouement des employeurs pour dénicher des spécialistes de la sécurité.

Sur tous les fronts L'expert est employé par les sociétés utilisatrices (notamment dans les banques, les organismes financiers, l'industrie, les biotechnologies, les nouvelles technologies de l'information et de la communication, les grandes entreprises...), mais aussi par les sociétés de services en ingénierie informatique (SSII)...

Devenir responsable Après quelques années de terrain, plusieurs évolutions sont possibles : prendre la responsabilité d'une équipe d'experts ou encore assurer la direction d'un système d'information.

Salaire du débutant De 2200 à 3000 euros net par mois.

Conditions de travail

Auprès des entreprises Salarié dans une société de service en ingénierie informatique (SSII), cet expert effectue des missions d'audit (d'évaluation) auprès des entreprises. Il travaille en étroite collaboration avec les ingénieurs système et réseau, les architectes et les administrateurs de bases de données. Opérationnel avant tout, il a en charge l'installation des systèmes de protection.

Responsable en interne Dans une société utilisatrice, il s'appelle responsable de la sécurité des systèmes d'information (RSSI). Il joue le rôle d'un chef de projet ou d'un contrôleur qui définit des procédures et des règles à respecter, et qui assure une veille technologique.

Professionnel confirmé L'expert en sécurité est souvent un informaticien confirmé. Certaines grandes sociétés exigent même qu'il soit titulaire de certains titres : certificat international d'auditeur des systèmes d'information (CISA); certified information system security professionnal (CISSP); titre d'auditeur interne certifié (AIC)...

Compétences

Des connaissances à jour Ce professionnel doit posséder de solides connaissances techniques dans le développement système, l'administration des réseaux et les normes de sécurité... qu'il met en permanence à jour.

Une vision d'ensemble Pour arriver à une parfaite étanchéité des réseaux, il doit également posséder une vision synthétique et globale du système d'information, des processus de l'entreprise et des profils utilisateurs, externes ou internes.Une condition pour mieux prendre du recul et anticiper.

Dynamisme et diplomatie Disponible et réactif, il est capable d'analyser rapidement les situations, prêt à intervenir en cas de crise. L'organisation et la gestion de projets font partie du quotidien de ce professionnel rigoureux.Bon communicant et pédagogue, il sait justifier les règles qu'il impose et les faire passer auprès des utilisateurs, même si elles sont parfois contraignantes.

Nature du travail

Traquer les points faibles Au cours de son diagnostic, l'expert en sécurité informatique étudie le système d'information dans sa globalité. Afin de proposer la sécurité maximale (la protection contre les attaques, mais aussi la confidentialité), il cherche avant tout à identifier les points faibles du système. Il est parfois secondé par des hackers volontaires, des professionnels de l'intrusion.

Protéger les informations En lien avec les informaticiens et les responsables des services concernés, l'expert définit une stratégie de sécurité adaptée aux besoins et à la culture de l'entreprise. À l'arrivée, c'est un panel de procédures qui va de la gestion des mots de passe à la cryptologie (chiffrer et déchiffrer les messages sortants et entrants), en passant par les pare-feu, les antivirus, la limitation des accès au réseau en cas d'informations stratégiques, etc.

Jouer les interfaces Pour faire évoluer les solutions, l'expert suit au plus près le droit et les réglementations spécifiques et s'informe sur les nouvelles technologies. Sensibiliser les utilisateurs et les directions aux règles et aux enjeux de sécurité s'avère également primordial.

Formation pour accéder au métier

En général, ce poste est réservé à des informaticiens confirmés. Certains étudiants de niveau bac + 5 (diplôme d'ingénieur ou master) possédant une spécialisation en sécurité des systèmes d'information accèdent à des postes d'auditeur ou de consultant sécurité. Les formations en la matière restent relativement peu nombreuses.

Niveau bac + 5 • Diplôme d'ingénieur avec une spécialisation en sécurité informatique; • Masters pro sécurité des systèmes informatiques; sécurité des systèmes d'information; évaluation du risque; management de la sécurité des systèmes industriels et des systèmes d'information; cryptologie...
Centres d'intérêts : concevoir, utiliser les technologies modernes, enquêter, rechercher, analyser l'information