Piloter la gouvernance de la cybersécurité en élaborant et maintenant la PSSI (Politique de Sécurité des Systèmes d'Information), en assurant son adéquation avec les objectifs stratégiques et les politiques internes, notamment RSE, et en y intégrant les exigences d'accessibilité et d'inclusion (gestion des risques spécifiques, adaptation des mesures) pour tous les profils, pour garantir une protection cohérente et durable du SI de l’organisation. Piloter la démarche de gestion des risques de cybersécurité (identification, analyse, traitement), en tenant compte des vulnérabilités techniques, organisationnelles et humaines ainsi que de l'équilibre entre performance, efficacité et sobriété des mesures envisagées, pour définir et arbitrer les mesures de sécurité nécessaires au renforcement de la résilience de l'organisation. Garantir la conformité de l'organisation aux cadres juridiques (ex: RGPD, NIS 2, CRA, DORA, …) et normatifs (ex: ISO 2700x) en supervisant les audits et en évaluant l'application des standards, pour limiter les risques juridiques et financiers et renforcer la confiance des parties prenantes. Définir et superviser les stratégies de résilience opérationnelle, incluant l'élaboration et le test des Plans de Continuité d'Activité (PCA) et des Plans de Reprise d'Activité (PRA), pour garantir la disponibilité des services critiques et limiter les interruptions d’activité en cas d’incident de sécurité ou de crise cyber. Organiser et piloter la gestion de crise cyber, de la détection à la coordination des équipes, et superviser les plans de remédiation post-incident, pour contenir les impacts des attaques et rétablir un niveau de sécurité opérationnelle optimal dans les meilleurs délais. Conseiller la direction sur la définition et le pilotage de la stratégie de sécurité de ses systèmes d’information, en s’appuyant sur les résultats de sa veille stratégique, réglementaire et technologique et sur ses analyses, pour orienter les choix de solutions et d’accompagnement face aux menaces identifiées et ajuster de manière proactive la posture de sécurité de l'organisation et des équipes. Exploiter et interpréter les outils de détection et de protection (tels que SIEM, EDR/XDR, IDS/IPS, pare-feu) pour assurer la supervision continue de la sécurité du système d'information. Analyser et qualifier les alertes de sécurité issues des plateformes de supervision (SOC) en corrélant les journaux d'événements et les indicateurs de compromission (IoCs), en veillant à la clarté, l’interprétabilité et l’accessibilité des informations à traiter, pour identifier les incidents avérés et permettre leur prise en charge. Développer et maintenir des règles de détection (Detection Engineering), notamment au format YARA et SIGMA, pertinentes et proactives, basées sur les TTPs (Techniques, Tactiques et Procédures) des menaces, en corrélation avec le référentiel MITRE ATT&CK, tout en optimisant l’usage des ressources (arbitrage entre performance de détection, efficacité opérationnelle et sobriété des ressources de la plateforme) pour affiner les capacités du SIEM. Mener une investigation numérique (Forensic), en reconstituant la chronologie détaillée d’un incident (timeline forensics), en examinant les artefacts système, la mémoire vive et les traces réseau, pour collecter et préserver les preuves numériques d'une intrusion tout au long de son déroulement. Analyser la charge utile des logiciels malveillants (Reverse Engineering) pour comprendre leur fonctionnement, identifier leurs signatures et en extraire des indicateurs de compromission exploitables. Piloter le processus de réponse aux incidents (DFIR) en appliquant les procédures de traitement et de reporting employés en CERT/CSIRT et en veillant à la coordination des actions ainsi qu'à la production des livrables documentaires selon les principes de la conception universelle, y compris dans un contexte de charge ou de tension élevée, pour contenir, éradiquer la menace, permettre la remédiation des systèmes affectés et en garantir la lecture par l'ensemble des profils types de destinataires. Cadrer et conduire un audit d'architecture de sécurité (revue de conception, analyse des flux, positionnement des défenses) pour identifier les failles conceptuelles et les risques de contournement, en fonction du périmètre et des contraintes, notamment environnementales. Mener un audit de configuration (boîte blanche/grise) des composants d'un SI (serveurs, postes, équipements réseau, cloud), pour vérifier leur conformité aux standards de durcissement et aux politiques de sécurité. Auditer le code source d'une application pour identifier les failles de sécurité et les non-conformités aux bonnes pratiques de développement sécurisé. Auditer la sécurité des systèmes d'Intelligence Artificielle et des modèles de Machine Learning (IA/ML) pour identifier les vulnérabilités spécifiques (ex: évasion, empoisonnement des données, extraction de modèle). Conduire un test d'intrusion (pentest) sur un périmètre technique défini (systèmes, réseaux, applications web/mobiles) pour identifier et exploiter les vulnérabilités. Piloter une simulation d'intrusion avancée (Red Team) en élaborant des scénarios d'attaque visant la persistance (infiltration, collecte, surveillance) par des techniques furtives (évasion, obfuscation), sans compromettre la sécurité réelle de l’organisation et des collaborateurs, afin d'évaluer la chaîne de détection et de réponse face à une menace non-bruyante. Rédiger et restituer les résultats d'un audit selon les principes de la conception universelle (structure, lisibilité, accessibilité numérique des livrables) en adaptant la communication des vulnérabilités et des plans de remédiation à la maturité, au métier et aux besoins spécifiques du public cible, notamment en situation de handicap, pour en garantir la compréhension par tous les profils de lectorat et favoriser la mise en œuvre effective des mesures correctives. Cadrer et conduire un audit technique en garantissant sa conformité au cadre légal (législation en vigueur), aux principes éthiques et au périmètre contractuel défini avec les parties prenantes, pour en assurer la fiabilité. Collecter du renseignement d'origine multiple (OSINT, SOCMINT, GEOINT, HUMINT, etc.) en menant des investigations sur des cibles (entités, individus, infrastructures) dans le respect des mesures de prévention des risques psychosociaux liés à l'exposition à du contenu sensible (dark web, cybercriminalité, contenus traumatisants), pour identifier des signaux faibles et des traces numériques. Appliquer le cycle du renseignement (orientation, collecte, traitement, analyse, diffusion) pour transformer des données numériques hétérogènes en renseignement exploitable (Cyber Threat Intelligence). Caractériser les menaces (profils d'acteurs, motivations, TTPs, IoCs) en analysant les modes opératoires et les infrastructures (C2, domaines malveillants) pour anticiper les attaques futures. Corréler les éléments techniques (IoCs, TTPs) avec le contexte stratégique et sociétal (géopolitique, financier, environnemental) pour identifier les groupes d'attaquants, comprendre leurs motivations et leurs méthodes d'action hybrides (ex: manipulation de l'information, ingérence). Détecter des campagnes d'ingénierie sociale (phishing, spear phishing, vishing, etc.) en analysant les vecteurs d'attaque et les artefacts associés, pour identifier les tentatives de manipulation visant les individus, les processus organisationnels et/ou les systèmes d’information. Conduire les activités de collecte et d'investigation dans le respect des cadres éthiques et légaux (Code pénal, RGPD) relatifs à la lutte contre la cybercriminalité, pour produire des éléments de preuve recevables et documenter les menaces et incidents dans un cadre sécurisé. Produire des rapports de CTI (stratégiques, tactiques, opérationnels) selon les principes de la conception universelle : trois strates de lecture explicitées (executive summary, synthèse tactique, annexes techniques), accessibilité numérique des livrables, alternatives textuelles pour les visualisations (heatmaps, graphes d'attribution, matrices MITRE ATT&CK) pour orienter les décisions de l'organisation et sa posture de défense. Cadrer et piloter un projet en sécurité des systèmes d’information (définition de la gouvernance/instances de décision et des objectifs, allocation des ressources) en appliquant une méthodologie de gestion de projet adaptée au contexte et en documentant ses actions, pour assurer le bon déroulement du projet en alignement avec les objectifs. Animer les équipes mobilisées dans un projet en sécurité des systèmes d’information, en veillant à la coordination de leurs interventions et en adaptant l’organisation du travail aux risques et aux besoins spécifiques, notamment en cas de situation de handicap, pour maintenir leur engagement tout au long du projet. Concevoir une solution (à dominance technique, organisationnelle ou procédurale) en appliquant les principes "Secure by Design" notamment la définition des politiques de gestion des identités et des accès (IAM, moindre privilège), et en arbitrant les choix de conception entre performance, efficacité opérationnelle et sobriété des ressources mobilisées, pour répondre aux objectifs de résilience identifiés dans les environnements on-premise ou cloud. Mettre en œuvre la solution conçue (à dominance technique, organisationnelle ou procédurale) et définir les processus de son maintien en condition opérationnelle ou de son pilotage (administration, revue, mise à jour), pour en garantir le déploiement maîtrisé et l’intégration durable dans l’environnement cible. Argumenter et défendre la pertinence des choix techniques, méthodologiques et d'analyse pour démontrer l'atteinte des objectifs du projet. Évaluer l'impact environnemental et de souveraineté du projet en analysant les ressources mobilisées (matérielles, logicielles, énergétiques) pour justifier les choix au regard des enjeux de l'informatique durable (green IT) et contribuer à une démarche plus globale de responsabilité. Conduire le retour d'expérience du projet en évaluant l'atteinte des objectifs du projet et en documentant les leçons apprises (difficultés, succès) selon les principes de la conception universelle, pour alimenter la démarche d'amélioration continue à destination de l'ensemble des profils types impliqués (équipe projet, futurs porteurs, direction, audit qualité).