Le poste Consultant Sécurité Monétique - PCI-DSS
Partager cette offre
Objectif de la mission
Le consultant prendra en charge le rôle de chef de projet PCI DSS et supervisera l'ensemble des phases de travaux pour assurer le renouvellement de la certification. Les principales activités seront réparties en quatre phases clés : pré-audit, audit, gestion documentaire et gouvernance.
Prestations demandées
Phase de Pré-audit :
• Effectuer une veille constante des évolutions des versions PCI DSS et définir les plans d'actions nécessaires pour garantir la conformité (notamment avec la montée en version 4.0).
• Implémenter les recommandations de l'audit N-1, en validant, définissant et priorisant les plans d'actions, ainsi qu'en assurant le suivi.
• Mettre en place des plans d'actions préventifs, y compris la définition, la revue de processus et le suivi des actions (processus d’amélioration continue afin d’identifier les axes d’améliorations, proposer des recommandations et accompagner les équipes internes dans la mise en place des actions).
• Effectuer des contrôles périodiques de conformité PCI DSS, assurant un suivi rigoureux et la récupération des preuves aux fréquences appropriées.
• Collaborer avec les responsables pour la mise à jour des documents d’architectures/périmètres.
Phase d'Audit :
• Accompagner l'équipe d'audit en identifiant les besoins en compétences et en assurant une planification efficace des entretiens.
• Préparer les entretiens en obtenant des questionnaires en amont et en accompagnant les équipes métiers.
• Mettre en œuvre les plans d'actions correctifs en collaboration avec le QSA, en pilotant les actions, apportant les preuves et les réponses appropriées.
• Superviser le Run de certification.
Gestion Documentaire :
• Gérer les répertoires documentaires.
• Assurer la maintenance du référentiel de preuves.
• Renouveler les preuves et accompagner les équipes métiers dans la mise à jour des éléments.
• Effectuer un suivi rigoureux des preuves.
Gouvernance :
• Animer le comité mensuel PCI DSS pour assurer le suivi des actions et contrôles périodiques identifiés.
• Organiser des réunions hebdomadaires et des réunions ponctuelles.
• Coordonner les bilans de l'exercice interne
• Synchroniser avec le Groupe et fournir des alertes au management.
Tâches Transverses :
Participer activement à toutes les tâches ponctuelles liées aux activités monétique et touchant à PCI DSS, notamment :
• Accompagner afin d’assurer la formation et sensibilisation continue des équipes métiers (notamment dans le développement et la mise à jour des supports pédagogiques) ;
• Intervenir dans les cadres des projets afin d’identifier les risques potentiels (liés à la sécurité des données, architectures, utilisation de technologies émergentes, etc.) et assurer une surveillance constante de la conformité aux normes PCI DSS et anticiper les risques potentiels ;
• Participer aux sollicitations des clients en lien avec la conformité aux standards PCI DSS.
Profil recherché
Profil(s) recherché(s) :
Années d’expérience : 6 à 9 ans dans le domaine
· Chef de projet PCI-DSS / Qualified Security Assessor
Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel
Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l’entité
Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles
Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maitrise des risques)
Elaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2
Contribuer ou piloter des revues de sécurité et tests d'intrusion
Suivi des plans de remédiation permettant de réduire les risques
Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...)
Environnement de travail
Secteur Bancaire
Modalité d’intervention : hybride
Le nombre de jours par semaine n’est pas encore arrêté à ce stade. À date, le besoin pourrait être plafonné à un maximum de 3 jours hebdomadaires.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant Sécurité Monétique - PCI-DSS
CONSULTING