Les compétences sont les suivantes :
Connaître et formaliser les besoins de sécurité.
Elaborer un dispositif technique correspondant aux besoins de sécurité
Savoir estimer ou faire estimer le niveau de sécurité d'un dispositif
Gérer la sécurité d'un système d'information
Etre conscient des enjeux de la sécurité et prendre en compte toutes les dimensions (technique, organisationnelle, humaine, juridique, réglementaire) de la problématique SSI
Etre capable de mener, de manière formelle, l'analyse d'un projet relatif à un système complexe afin d'identifier les besoins en sécurité, les menaces et les risques, et d'en déduire les objectifs de sécurité
Etre capable de conseiller ou de convaincre un donneur d'ordre (autorité, chef de projet, chef DSI...) dans le domaine de la SSI
Comprendre les problématiques de sécurité
pour connaître et savoir identifier les risques liés à un système d'information (par domaine ou de manière globale)
Comprendre les forces et faiblesses des produits de sécurité , notamment ceux mettant en œuvre des mécanismes cryptographiques, pour connaître leurs domaines d’emploi
Etre capable de définir une solution technique pour défendre un système d'information selon les grands axes de la défense en profondeur
Etre capable de faire des recommandations relatives à la SSI auprès d'un spécialiste technique d'un système d'information
Estimer soi – même le niveau de sécurité d'un système d'information
Connaître les différentes modalités d'un audit SSI et savoir le préparer
:
Pour conduire un audit SSI
Ou préparer les éléments nécessaires à un audit SSI reprenant les modalités pratiques
Savoir prendre en compte les résultats d'un audit SSI, élaborer et conduire un plan d'action
Savoir établir une démarche d'homologation et bien la conduire
Savoir communiquer auprès des acteurs du projet, des spécialistes informatiques, des administrateurs et des RSSI
Maintenir le niveau de sécurité du système d'information, adapté aux contraintes métier
Savoir formaliser les documents SSI
Savoir veiller sur les dernières vulnérabilités, menaces et produits de sécurité et savoir les analyser
Evaluer les impacts d'une vulnérabilité ou d'une menace
Savoir détecter et gérer un incident de sécurité
A titre informatif, tout ou partie de ces compétences s’adressent à l’exercice d’activités liées aux métiers comme par exemple auditeur SSI, architecte SSI, expert SSI, spécialiste de gestion de crise SSI, opérateur SSI, RSSI