Job position IT Risques Expert
Share this job
La mission vise à renforcer la gouvernance de la TI et des cyberrisques en évaluant, surveillant et alignant les pratiques en matière de risque, y compris la gestion de l’informatique souterraine pour assurer un contrôle uniforme et la conformité aux normes organisationnelles.
Principales responsabilités :
- Performance des évaluations des risques informatiques et informatiques couvrant les applications, services, infrastructures et initiatives de transformation.
- Identification des écarts de risque et contribution à la planification de la remédiation conformément aux normes de gouvernance des risques informatiques.
- Participation aux projets IT en tant que partie prenante des risques IT, et garantie que les risques sont identifiés, évalués et suivis.
- Gestion des situations de Shadow IT, y compris l’identification, l’enregistrement, l’évaluation des risques et le suivi de la remédiation, assurant une maintenance précise dans ServiceNow.
- Contribution aux évaluations de la gestion des risques technologiques tiers (TPTRM) et aux activités de diligence raisonnable.
- Suivi des plans d’actions de remédiation en collaboration avec les équipes IT, Cyber Security et Business.
- Participation aux campagnes de contrôle, aux exercices de gouvernance et au reporting structuré des risques.
- Contribution à l’amélioration continue des risques informatiques et des processus GRC.
- Informatique, cybersécurité ou domaine connexe.
- Gestion des TI et des cyberrisques, audit informatique ou sécurité informatique.
- Fondation informatique, architecture d’application, infrastructure, environnements cloud et contrôles de sécurité
- ISO 27005, ISO 27001, NIST, frameworks COBIT.
- Outils GRC (ServiceNow).
- Défis de gouvernance informatique de l’ombre.
- Environnement international multipartite.
- anglais et français.
Candidate profile
Consultant confirmé en IT & Cyber Risk Management, avec une solide expérience en gouvernance IT, audits ou sécurité des systèmes d’information. Maîtrise des référentiels ISO 27001/27005, NIST et COBIT, ainsi que des outils GRC tels que ServiceNow. Capacité à intervenir sur des environnements applicatifs, infrastructures et cloud, et à gérer des problématiques complexes de Shadow IT et de risques liés aux tiers technologiques. Anglais et français professionnels requis.
Working environment
Environnement international et multi-stakeholders impliquant équipes IT, Cyber Security, Business et fournisseurs tiers. Organisation structurée autour de processus de gouvernance IT, campagnes de contrôle et reporting formalisé. Utilisation d’outils GRC (ServiceNow) pour le suivi des risques, des plans de remédiation et des situations Shadow IT. Contexte exigeant en matière de conformité, alignement réglementaire et gestion proactive des risques IT et cyber.
Apply to this job!
Find your next career move from +800 jobs!
-
Manage your visibility
Salary, remote work... Define all the criteria that are important to you.
-
Get discovered
Recruiters come directly to look for their future hires in our CV library.
-
Join a community
Connect with like-minded tech and IT professionals on a daily basis through our forum.
IT Risques Expert
Deodis