Traquer les points faibles
La première tâche de l'expert en sécurité informatique est d'étudier le système d'information dans sa globalité. Afin de proposer une sécurité maximale (protection contre les attaques et confidentialité), il cherche les failles du système, les dysfonctionnements, les facteurs de risques... Il est parfois secondé par des hackers volontaires, des professionnels de l'intrusion.
Protéger les informations
En lien avec les informaticiens et les responsables des services concernés, l'expert définit une stratégie de sécurité adaptée aux besoins et à la culture de l'entreprise. À l'arrivée, c'est un panel de procédures qui va de la gestion des mots de passe à la cryptologie (chiffrer et déchiffrer les messages sortants et entrants), en passant par les pare-feu, les antivirus, la limitation des accès au réseau en cas d'informations stratégiques... visant à protéger les applications et les données de l'entreprise.
Jouer les interfaces
Pour faire évoluer les solutions, l'expert suit de près les réglementations spécifiques, s'informe sur les nouvelles technologies, échange avec ses pairs... Sensibiliser les utilisateurs et les directions aux règles et aux enjeux de sécurité se révèle également primordial. Il est aussi le premier interlocuteur en cas de problème.
Auprès des entreprises
Consultant salarié d'une ESN (entreprise de services du numérique), l'expert en sécurité informatique effectue des missions d'audit (d'évaluation) auprès des entreprises. Il y travaille en collaboration avec les ingénieurs système et réseau, les architectes et les administrateurs de bases de données. Opérationnel avant tout, il a en charge l'installation des systèmes de protection.
Responsable en interne
Salarié d'une entreprise, il est rattaché à la direction informatique ou financière, et parfois, selon le cas, à la direction générale. Dans les secteurs d'activité sensibles tels que la banque, la finance ou la défense, son poste est stratégique et il dispose d'un budget important.
Professionnel confirmé
L'expert en sécurité est généralement un informaticien confirmé. Des grandes sociétés exigent même qu'il soit titulaire de certains titres : CISA (Certified Information Systems Auditor) ; CISSP (Certified Information Systems Security Professional) ; AIC (auditeur interne certifié)... Dans les grands groupes, il peut être amené à se rendre sur les différents sites pour s'assurer de la bonne diffusion des règles de sécurité.