
Partager cette offre
Dans le cadre du renforcement de la sécurité des systèmes d'information d'une Direction des Risques, vous accompagnerez le RSSI dans ses missions quotidiennes afin de maintenir et d'améliorer la posture de sécurité du SI.
Vous interviendrez sur des sujets de gouvernance SSI, d'analyse des risques cyber et de conformité, en coordination avec les équipes techniques et métiers.
Missions principalesGouvernance et conformité SSI : contribuer à la rédaction et à la mise à jour des politiques, normes et procédures de sécurité internes.
Analyse des risques : évaluer et suivre les risques liés aux systèmes d'information, aux projets et aux applications, en s'appuyant sur des méthodologies reconnues.
Suivi opérationnel de la sécurité : participer à la gestion des incidents de sécurité et assurer le suivi des plans d'action correctifs issus des audits, des contrôles permanents et des scans de vulnérabilités.
Pilotage des actions de sécurité : suivre l'avancement des actions de remédiation et contribuer à l'amélioration continue du dispositif de sécurité.
Sensibilisation et communication : participer aux actions de sensibilisation des collaborateurs aux risques cyber.
Reporting et gouvernance : préparer les indicateurs de sécurité (KPIs/KRIs) et les supports nécessaires aux comités de pilotage.
Profil recherché
Vous êtes consultant en sécurité des systèmes d'information, avec une expérience intermédiaire à confirmée en gouvernance SSI, gestion des risques ou conformité.
Rigoureux et organisé, vous êtes capable d'intervenir sur des sujets transverses, de suivre plusieurs plans d'action et de collaborer avec des interlocuteurs techniques, métiers et sécurité.
Vous disposez d'excellentes capacités rédactionnelles et relationnelles, ainsi que d'un esprit d'analyse vous permettant de formaliser les risques, de structurer les plans d'action et de produire un reporting clair.
Compétences attenduesCompétences indispensables :
Connaissance de la gouvernance et de la conformité en sécurité des systèmes d'information.
Capacité à analyser et suivre les risques SSI.
Maîtrise de la rédaction de documents de sécurité : politiques, normes, procédures et plans d'action.
Capacité à assurer le suivi des actions correctives et à produire des indicateurs de sécurité.
Aisance rédactionnelle et relationnelle.
Compétences appréciées :
Connaissance de la méthodologie EBIOS Risk Manager.
Connaissance des référentiels ISO 27001 et/ou NIST.
Expérience dans le suivi d'audits de sécurité, de contrôles permanents et de scans de vulnérabilités.
Participation à la gestion d'incidents de sécurité et à des actions de sensibilisation cyber.
Expérience dans un environnement bancaire ou financier.
Environnement de travail
Environnement grand compte du secteur bancaire et financier.
Intervention au sein d'une Direction des Risques, en lien direct avec le RSSI.
Collaboration avec les équipes IT, sécurité et métiers.
Activités mêlant gouvernance SSI, gestion des risques, conformité et suivi opérationnel de la sécurité.
Contribution au maintien de la posture de sécurité et au déploiement des politiques SSI du Groupe.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Assistant RSSI – GRC / Analyse de risques SSI
Ewolve
