
Share this job
Dans le cadre du renforcement de la sécurité des systèmes d'information d'une Direction des Risques, vous accompagnerez le RSSI dans ses missions quotidiennes afin de maintenir et d'améliorer la posture de sécurité du SI.
Vous interviendrez sur des sujets de gouvernance SSI, d'analyse des risques cyber et de conformité, en coordination avec les équipes techniques et métiers.
Missions principalesGouvernance et conformité SSI : contribuer à la rédaction et à la mise à jour des politiques, normes et procédures de sécurité internes.
Analyse des risques : évaluer et suivre les risques liés aux systèmes d'information, aux projets et aux applications, en s'appuyant sur des méthodologies reconnues.
Suivi opérationnel de la sécurité : participer à la gestion des incidents de sécurité et assurer le suivi des plans d'action correctifs issus des audits, des contrôles permanents et des scans de vulnérabilités.
Pilotage des actions de sécurité : suivre l'avancement des actions de remédiation et contribuer à l'amélioration continue du dispositif de sécurité.
Sensibilisation et communication : participer aux actions de sensibilisation des collaborateurs aux risques cyber.
Reporting et gouvernance : préparer les indicateurs de sécurité (KPIs/KRIs) et les supports nécessaires aux comités de pilotage.
Candidate profile
Vous êtes consultant en sécurité des systèmes d'information, avec une expérience intermédiaire à confirmée en gouvernance SSI, gestion des risques ou conformité.
Rigoureux et organisé, vous êtes capable d'intervenir sur des sujets transverses, de suivre plusieurs plans d'action et de collaborer avec des interlocuteurs techniques, métiers et sécurité.
Vous disposez d'excellentes capacités rédactionnelles et relationnelles, ainsi que d'un esprit d'analyse vous permettant de formaliser les risques, de structurer les plans d'action et de produire un reporting clair.
Compétences attenduesCompétences indispensables :
Connaissance de la gouvernance et de la conformité en sécurité des systèmes d'information.
Capacité à analyser et suivre les risques SSI.
Maîtrise de la rédaction de documents de sécurité : politiques, normes, procédures et plans d'action.
Capacité à assurer le suivi des actions correctives et à produire des indicateurs de sécurité.
Aisance rédactionnelle et relationnelle.
Compétences appréciées :
Connaissance de la méthodologie EBIOS Risk Manager.
Connaissance des référentiels ISO 27001 et/ou NIST.
Expérience dans le suivi d'audits de sécurité, de contrôles permanents et de scans de vulnérabilités.
Participation à la gestion d'incidents de sécurité et à des actions de sensibilisation cyber.
Expérience dans un environnement bancaire ou financier.
Working environment
Environnement grand compte du secteur bancaire et financier.
Intervention au sein d'une Direction des Risques, en lien direct avec le RSSI.
Collaboration avec les équipes IT, sécurité et métiers.
Activités mêlant gouvernance SSI, gestion des risques, conformité et suivi opérationnel de la sécurité.
Contribution au maintien de la posture de sécurité et au déploiement des politiques SSI du Groupe.
Apply to this job!
Find your next career move from +10,000 jobs!
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
Get discovered
Recruiters come directly to look for their future hires in our CV library.
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
Assistant RSSI – GRC / Analyse de risques SSI
Ewolve
