Partager cette offre
Contexte
Dans le cadre de ses activités de maîtrise des risques, la Direction Sécurité recherche un consultant expérimenté afin d'intervenir au sein de son Centre d’Opérations des Processus Transverses (OPT). Ce dispositif constitue une seconde ligne de défense et couvre notamment les risques liés à :
la gouvernance et la stratégie IT ;
les développements et projets IT ;
la production informatique ;
la cybersécurité ;
les plans de secours informatiques.
Le périmètre couvre de nombreuses entités et vise notamment à décliner et faire appliquer des modèles et processus de gestion des risques.
Missions
Définir et maintenir les processus du modèle de gestion des risques TRM.
S'assurer de la bonne application de ces processus au sein des différentes entités.
Identifier et évaluer les risques IT et cybersécurité, notamment leurs impacts métiers et les dispositifs de maîtrise associés.
Participer à la définition des politiques et stratégies de sécurité.
Contribuer au pilotage des roadmaps et plans SSI.
Élaborer et/ou contribuer aux référentiels de contrôles permanents.
Réaliser des contrôles permanents de niveau 2.
Contribuer ou piloter des revues de sécurité.
Assurer le suivi des plans de remédiation destinés à réduire les risques.
Participer à des activités d'audit IT basées sur des référentiels normatifs.
Accompagner, communiquer et sensibiliser les différentes parties prenantes sur les sujets SSI et risques.
Profil recherché
Compétences recherchées
Compétences indispensables :
Expérience de 6 à 9 ans.
Consultant Gouvernance, Risques IT & Cybersécurité
Profil : Consultant Gouvernance / Risques / Sécurité SI
Séniorité : 6 à 9 ans
Très bonne maîtrise des risques et enjeux informatiques.Solide connaissance des problématiques de cybersécurité.
Capacité à identifier, analyser et évaluer les risques.
Expérience en gouvernance / contrôle / risques sécurité.
Capacité à conduire et piloter des projets.
Bonne compréhension des dispositifs de maîtrise des risques et de contrôle.
Anglais maîtrisé à l'écrit comme à l'oral.
Fortes capacités pédagogiques, relationnelles et de conviction.
Compétences appréciées :
Certification EBIOS.
Certification ISO 27005.
Connaissance des référentiels d'audit et de sécurité : ISO, PCI DSS, SOC 2, etc.
Expérience dans un environnement bancaire ou fortement réglementé.
Profil recherché :
Consultant confirmé disposant d'une réelle expérience en GRC / risques IT / cybersécurité, capable d'intervenir à la fois sur la définition des processus de gestion des risques et leur déploiement opérationnel.
Le profil doit être suffisamment senior pour challenger les pratiques existantes, évaluer les risques, piloter des sujets transverses et surtout faire appliquer un modèle de gestion des risques auprès de multiples entités.
Une expérience en seconde ligne de défense, contrôle permanent, gouvernance SSI ou environnement bancaire constitue un vrai facteur différenciant.
Consultants orientés Risk Management / GRC / Gouvernance SSI, avec une vraie capacité de pilotage et d'accompagnement des organisations.
Environnement de travail
Dans le cadre de ses activités de maîtrise des risques, la Direction Sécurité recherche un consultant expérimenté afin d'intervenir au sein de son Centre d’Opérations des Processus Transverses (OPT). Ce dispositif constitue une seconde ligne de défense et couvre notamment les risques liés à :
la gouvernance et la stratégie IT ;
les développements et projets IT ;
la production informatique ;
la cybersécurité ;
les plans de secours informatiques.
Le périmètre couvre de nombreuses entités et vise notamment à décliner et faire appliquer des modèles et processus de gestion des risques.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant GRC Gouvernance / Risques / Sécurité SI
KEONI CONSULTING
