Le concours de Cadre Gestionnaire de la Sécurité des Systèmes d'Information constitue une étape cruciale pour l'Agence Nationale des Ports, qui joue un rôle central dans la régulation et la sécurisation des opérations portuaires. Ce poste, unique, requiert un professionnel hautement qualifié capable de piloter l'ensemble des initiatives de cybersécurité, de la conception à la mise en œuvre, en passant par la surveillance continue et la gestion des incidents.
### Responsabilités principales
1. Développement et mise à jour des politiques de sécurité : Élaborer, réviser et diffuser les politiques de sécurité de l'information, en alignement avec les exigences légales et les meilleures pratiques internationales.
2. Gestion des risques : Identifier, évaluer et prioriser les risques liés aux systèmes d'information, mettre en place des plans d'atténuation et suivre leur efficacité.
3. Surveillance et détection des incidents : Superviser les outils de détection d'intrusion, analyser les alertes, coordonner les réponses aux incidents et assurer la continuité des services.
4. Gestion des accès et des identités : Mettre en œuvre des contrôles d'accès stricts, gérer les droits utilisateurs et garantir la conformité aux principes du moindre privilège.
5. Audit et conformité : Organiser des audits internes et externes, préparer les rapports de conformité, et assurer le respect des normes ISO, NIST, et des exigences réglementaires marocaines.
6. Formation et sensibilisation : Concevoir et dispenser des programmes de formation pour les employés, afin de renforcer la culture de la sécurité au sein de l'organisation.
7. Gestion de projet : Piloter des projets de sécurité, coordonner les équipes techniques, gérer les budgets et respecter les délais impartis.
8. Veille technologique : Suivre l'évolution des menaces cybernétiques, des technologies de défense et des réglementations, et proposer des améliorations continues.
### Profil recherché
Le candidat idéal doit posséder :
- Un diplôme de niveau Master ou équivalent en informatique, cybersécurité ou gestion des systèmes d'information.
- Une expérience professionnelle d'au moins 5 à 7 ans dans un rôle similaire, idéalement dans le secteur public ou dans une organisation critique.
- Une connaissance approfondie des normes ISO 27001, ISO 27002, NIST, ainsi que des cadres de gestion des risques.
- Des compétences avérées en gestion de projets, en leadership d'équipes pluridisciplinaires et en communication.
- Une capacité à analyser des incidents complexes, à proposer des solutions techniques et à les mettre en œuvre rapidement.
- Une maîtrise des outils de sécurité (SIEM, IDS/IPS, firewalls, solutions de chiffrement, etc.) et des méthodologies de test d'intrusion.
- Une excellente maîtrise du français écrit et parlé, ainsi qu'une bonne connaissance de l'anglais technique.
### Processus de sélection
Le concours se déroule en plusieurs étapes :
1. Convocation écrite : Les candidats retenus recevront une convocation officielle pour l'épreuve écrite.
2. Épreuve écrite : Test de connaissances théoriques sur la cybersécurité, la gestion des risques, les normes et les bonnes pratiques.
3. Entretien oral : Évaluation des compétences techniques, de la capacité d'analyse et de la motivation du candidat.
4. Évaluation des compétences pratiques : Mise en situation ou étude de cas pour tester la capacité à résoudre des problèmes réels.
5. Décision finale : Le jury attribue des points à chaque étape, et les meilleurs candidats sont sélectionnés.
### Conditions d'emploi
Le poste est à pourvoir dans le cadre d'un concours public, garantissant un CDI à durée indéterminée. Le titulaire bénéficiera d'un package salarial compétitif, d'avantages sociaux, de possibilités de formation continue et d'un environnement de travail stimulant au sein d'une institution clé du secteur maritime.
### Environnement de travail
L'Agence Nationale des Ports opère dans un contexte dynamique, où la sécurité des systèmes d'information est cruciale pour la sûreté des opérations portuaires. Le cadre de travail est caractérisé par une collaboration étroite avec les services techniques, les équipes de gestion des risques, les autorités réglementaires et les partenaires internationaux.
### Conclusion
Ce concours représente une opportunité unique pour un professionnel de la cybersécurité de contribuer à la protection d'une infrastructure nationale stratégique. Les candidats motivés, dotés d'une solide expérience et d'une passion pour la sécurité des systèmes d'information, sont invités à soumettre leur candidature avant la date limite du 2 novembre 2025.