L'architecte de sécurité assure :
Alignement des systèmes et de l'organisation avec les exigences de sécurité de l'organisation et les lois et réglementations applicables
L'architecte de sécurité conçoit, développe et surveille la mise en œuvre des structures de sécurité réseau et informatique d'une organisation, en s'assurant que les exigences de sécurité sont correctement prises en compte dans tous les aspects de l'infrastructure et que le système prend en charge les processus organisationnels. - Documente et aborde les exigences de l'organisation en matière de sécurité de l'information, d'architecture de cybersécurité et d'ingénierie de sécurité des systèmes tout au long du cycle de vie des systèmes. - Planifie, développe et étudie des architectures de sécurité robustes pour les systèmes et les réseaux. - Effectue des recherches sur les technologies actuelles et émergentes pour comprendre les capacités des réseaux ou des systèmes requis. - Effectue des recherches et développe un contexte de sécurité des systèmes et définit les exigences d'assurance de sécurité en fonction des normes de l'industrie et des politiques et pratiques de cybersécurité. - Définit et examine les technologies et les systèmes d'information de l'organisation et s'assure qu'ils sont conformes aux exigences de sécurité. - S'assure que les systèmes et les architectures acquis ou développés sont conformes aux politiques et pratiques de cybersécurité de l'organisation. - Assure la conformité aux lois et réglementations applicables.
Sensibilisation des parties prenantes
Conçoit, dispense et supervise les supports de formation sur la cybersécurité et la sensibilisation à l'utilisation sécurisée des systèmes - Organise et sensibilise les parties prenantes
Soutien à la gestion des risques
Effectue des tests de vulnérabilité, des analyses de risques et des évaluations de sécurité - Effectue des examens de sécurité, identifie les lacunes ou détermine la capacité des architectures et des conceptions de sécurité (par exemple, pare-feu, VPN, routeurs, serveurs, etc.) et élabore un plan de gestion des risques de sécurité - Collabore avec les principales parties prenantes pour établir un programme efficace de gestion des risques de sécurité - Conseille sur les exigences de sécurité et les activités du processus de gestion des risques
Plan de continuité d'activité (PCA)
Prend en charge la gestion des incidents et l'analyse post-sinistre qui informe les opérations de récupération - Reconnaît les plans de reprise après sinistre appropriés et les fonctions de continuité des activités, y compris les exigences de basculement ou de sauvegarde pour la restauration du système