Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
Gestion des risques
+2
Gouvernance, gestion des risques et conformité (GRC)
EBIOS RM
Gestion des risques
ISO 27001
ISO 27005
iDNA
Créé en 2011, iDNA est un cabinet de conseil indépendant qui accompagne ses clients sur les domaines clés de l'IT et les aide à créer de la valeur grâce à leur système d'information. Nous intervenons auprès des plus grandes entreprises françaises. Après 15 années de développement dans la cybersécurité des environnements IT et OT, iDNA devient une filiale de NXO France tout en conservant son identité, son autonomie opérationnelle et ses équipes. Une alliance fondée sur des valeurs communes, la complémentarité des expertises et une ambition partagée : créer toujours plus de valeur pour nos clients. Missions Nous recherchons un (e) Adjoint (e ) RSSI pour le compte de notre client (secteur bancaire). A ce titre, vous serez chargé (e) de : Accompagner les projets de la phase de conception jusqu'à la mise en production en intégrant les exigences de sécurité Participer aux revues de sécurité et suivre les plans d'actions. Réaliser les analyses de risques (EBIOS RM, ISO 27005 ou méthodologie interne). Rédiger, analyser et suivre les annexes de sécurité des contrats clients, fournisseurs et partenaires. Assister les correspondants sécurité et chefs de projet dans l'application des exigences SSI. Avantages & Perspectives Localisation : Val-de-Marne (94) Télétravail : 2jrs/ semaine Démarrage : dès que possible Rémunération : package global de +/- 70K selon profil (Politique d'intéressement en place depuis 2015)
Dans le cadre du renforcement de la gouvernance cybersécurité d'une filiale B2B spécialisée dans les services télécoms, cloud et communications unifiées, nous recherchons un RSSI Senior / RSSI as a Service capable d'assurer un rôle de référent sécurité local, tout en garantissant l'alignement avec la stratégie cybersécurité du Groupe. Le consultant interviendra dans un environnement en transformation, avec une forte autonomie et une collaboration étroite avec les équipes sécurité Groupe. Il aura pour mission de structurer, piloter et faire évoluer la démarche cybersécurité de l'entité, en lien avec les enjeux de conformité, de gouvernance, de gestion des risques et de transformation. Ses principales responsabilités seront les suivantes : Gouvernance et stratégie cybersécuritéLe RSSI aura pour rôle de définir, maintenir et faire évoluer la politique de sécurité des systèmes d'information. Il construira et pilotera la feuille de route cybersécurité, évaluera la maturité cyber de l'organisation et accompagnera les travaux liés à NIS2. Il devra également assurer l'alignement avec les standards, outils et pratiques sécurité du Groupe, tout en réalisant un reporting régulier auprès de la direction locale et des instances Groupe. Gestion des risques et conformitéLe consultant sera chargé de réaliser et maintenir les analyses de risques, notamment selon la méthode EBIOS RM ou équivalent. Il identifiera, qualifiera et priorisera les risques cyber, puis pilotera les plans de remédiation associés. Il interviendra également sur les sujets de conformité, notamment RGPD en lien avec le DPO, ainsi que sur la préparation et l'accompagnement à la mise en conformité NIS2. Pilotage opérationnel et transformationLe RSSI supervisera la gestion des incidents de sécurité en coordination avec les dispositifs Groupe, notamment SOC et CERT. Il pilotera les plans d'actions issus des audits, évaluations ou contrôles de sécurité. Il accompagnera les projets métiers et techniques selon les principes de Security by Design, participera au déploiement et au suivi des outils de sécurité Groupe, et portera les projets de transformation cybersécurité au sein de la filiale. Une dimension importante du poste concernera également la sensibilisation des équipes, à travers le développement de la culture cybersécurité, l'organisation de campagnes de formation et l'animation d'actions de communication adaptées aux métiers.
Notre client dans le secteur Autre recherche un/une RSSI H/F Description de la mission: Nous recherchons un(e) RSSI de transition au sein d'une direction support. Le·la consultant·e définit, formalise et déploie la démarche sécurité liée au système d'information interne et aux produits/services réalisés par l'entreprise. Il·elle est garant·e de la sécurité du SI et assure la disponibilité, l'intégrité et la confidentialité des données. Missions : -assurer un rôle de conseil, d'assistance, d'alerte, d'information et de préconisation ; -garantir la conformité de l'entreprise à la loi Informatique et Libertés ; -définir et proposer la politique de sécurité du SI pour validation par le groupe ; -définir les référentiels de sécurité de l'entreprise, notamment ceux relatifs aux bonnes pratiques ; -définir et mettre en place des bases d'incidents ; -améliorer la sécurité de l'information en identifiant les failles de sécurité et en préconisant les corrections à apporter ; -gérer les risques sécurité depuis l'identification jusqu'à la préconisation de plans d'actions de réduction et de contrôle, puis l'évaluation des contre-mesures mises en place ; -vérifier la pertinence des mesures de sécurité dans le temps.
Je suis Sheeranaze MEHENTAL, Consultante en recrutement au sein de FED IT, cabinet de recrutement spécialisé sur les métiers des systèmes d'information et de la transformation digitale : infrastructure, chefferie de projet, data, cybersécurité, développement et top management. Je recrute pour mon client basé à Kremlin-Bicêtre, un RSSI Adjoint H/F dans le cadre d'un CDI. Dans le cadre du management de la sécurité des SI du l'Adjoint RSSI H/F poursuit notamment les missions suivantes : * Représente le RSSI dans ses différentes missions * Accompagnement et intégration de la Sécurité dans les projets (métiers, DSI, etc…) * Effectue les analyses de risque sur les projets avec assure le suivi de la mise en conformité * Suit les plans de traitement des risques liés aux projets * Audit et suit les prestataires * Pilote/participe aux projets SSI * Assure l'accompagnement/suivi de la sécurité des SI sensible de l'établissement * Assure l'accompagnement de la Cartographie des SI et réalise les analyses d'impacts en collaboration avec la DSI et les métiers * Communication autour des enjeux et pratiques de sécurisation des SI * Participation aux tableaux de bords et à la définition des exigences de sécurité
Tes missions Piloter et faire vivre un ou plusieurs SMSI conformément à la norme ISO 27001. Accompagner le maintien et le renouvellement de la certification ISO 27001. Définir et suivre la feuille de route sécurité Réaliser et animer des analyses de risques selon la méthode EBIOS RM Mettre en œuvre et suivre les plans de traitement des risques Rédiger et maintenir la documentation de gouvernance (PSSI, politiques, procédures, indicateurs, tableaux de bord...) Préparer et accompagner les audits internes et externes Sensibiliser les parties prenantes et accompagner les équipes métiers et techniques Assurer le reporting auprès des instances de gouvernance