Le poste Security Champion
Partager cette offre
Je suis à la recherche pour un de nos clients d'un Security Chamion.
Dans le cadre de la mission, vous rejoindrez le Pôle Accompagnement Projets de l’équipe de Sécurité des SI du Client. Ce pôle est en charge d’accompagner les équipes de la DSI dans l’intégration de la sécurité dans les projets et de réaliser l’évaluation des risques SSI des systèmes d’information du Client sur les périmètres France et International.
La DSI a entamé une transformation visant à basculer d’un modèle de gestion projets à un modèle de gestion par produits. A ce titre, l’équipe SSI recherche un profil de type Security Champion pour accompagner le domaine Dommage et contribuer à sa transformation en mode produits qui aura lieu fin 2026/début 2027.
Le Security Champion assure l’alignement entre les exigences de sécurité et les réalités métiers.
A ce titre, ses principales missions consistent à :
- Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ».
- Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l’équipe SSI.
- Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine
- Servir de point de contact privilégié auprès les équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l’équipe SSI
- Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet.
- Contribuer à la définition des nouveaux process de suivi de l’activité SSI du domaine
- Contribuer à l’augmentation de la maturité cyber des équipes métier
- Réaliser un reporting hebdomadaire de suivi auprès des CISO
- Préparer les supports des différents comités effectués avec les équipes de pilotage du domaine et les équipes SSI.
- Représenter le CISO auprès du domaine
Les livrables attendus lors de cette prestation comprennent :
- La réalisation des analyses de risques de son périmètre
- La production des roadmap SSI de son domaine
- La production et le maintien à jour d’un référentiel des risques de son domaine
- La formalisation des nouveaux processus SSI sur son périmètre
- Le reporting d’activité de son périmètre
- Les supports de présentation des différentes réunions et des différents comités
- Les CR des réunions
Compétences techniques :
- Une expérience dans un rôle de Security Champion ou de RSSI Métier
- Bonne maîtrise des concepts de cybersécurité (IAM, réseau, cloud, applicatif)
- Connaissance des frameworks (ISO 27001, NIST, CIS…)
- Gestion des risques (EBIOS, ISO 27005…)
- Compréhension des architectures IT et des environnements métiers
Compétences comportementales :
- Forte capacité de communication (traduction technique ↔ métier)
- Esprit critique et capacité de challenge
- Sens du compromis (sécurité vs business)
- Leadership d’influence (sans lien hiérarchique direct)
- Esprit de synthèse et de formalisation, pragmatique et organisé
- Facilitateur des échanges (bon relationnel, bonne élocution) ; ouverture
AUTRES : L’expérience dans la banque assurance serait un plus.
Profil recherché
Je suis à la recherche pour un de nos clients d'un Security Chamion.
La DSI a entamé une transformation visant à basculer d’un modèle de gestion projets à un modèle de gestion par produits. A ce titre, l’équipe SSI recherche un profil de type Security Champion pour accompagner le domaine Dommage et contribuer à sa transformation en mode produits qui aura lieu fin 2026/début 2027.
Le Security Champion assure l’alignement entre les exigences de sécurité et les réalités métiers.
A ce titre, ses principales missions consistent à :
- Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ».
- Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l’équipe SSI.
- Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine
- Servir de point de contact privilégié auprès les équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l’équipe SSI
- Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet.
- Contribuer à la définition des nouveaux process de suivi de l’activité SSI du domaine
- Contribuer à l’augmentation de la maturité cyber des équipes métier
- Réaliser un reporting hebdomadaire de suivi auprès des CISO
- Préparer les supports des différents comités effectués avec les équipes de pilotage du domaine et les équipes SSI.
- Représenter le CISO auprès du domaine
Les livrables attendus lors de cette prestation comprennent :
- La réalisation des analyses de risques de son périmètre
- La production des roadmap SSI de son domaine
- La production et le maintien à jour d’un référentiel des risques de son domaine
- La formalisation des nouveaux processus SSI sur son périmètre
- Le reporting d’activité de son périmètre
- Les supports de présentation des différentes réunions et des différents comités
- Les CR des réunions
Compétences techniques :
- Une expérience dans un rôle de Security Champion ou de RSSI Métier
- Bonne maîtrise des concepts de cybersécurité (IAM, réseau, cloud, applicatif)
- Connaissance des frameworks (ISO 27001, NIST, CIS…)
- Gestion des risques (EBIOS, ISO 27005…)
- Compréhension des architectures IT et des environnements métiers
Compétences comportementales :
- Forte capacité de communication (traduction technique ↔ métier)
- Esprit critique et capacité de challenge
- Sens du compromis (sécurité vs business)
- Leadership d’influence (sans lien hiérarchique direct)
- Esprit de synthèse et de formalisation, pragmatique et organisé
- Facilitateur des échanges (bon relationnel, bonne élocution) ; ouverture
AUTRES : L’expérience dans la banque assurance serait un plus.
Environnement de travail
Je suis à la recherche pour un de nos clients d'un Security Chamion.
Dans le cadre de la mission, vous rejoindrez le Pôle Accompagnement Projets de l’équipe de Sécurité des SI du Client. Ce pôle est en charge d’accompagner les équipes de la DSI dans l’intégration de la sécurité dans les projets et de réaliser l’évaluation des risques SSI des systèmes d’information du Client sur les périmètres France et International.
La DSI a entamé une transformation visant à basculer d’un modèle de gestion projets à un modèle de gestion par produits. A ce titre, l’équipe SSI recherche un profil de type Security Champion pour accompagner le domaine Dommage et contribuer à sa transformation en mode produits qui aura lieu fin 2026/début 2027.
Le Security Champion assure l’alignement entre les exigences de sécurité et les réalités métiers.
A ce titre, ses principales missions consistent à :
- Intégrer les principes de cybersécurité dès la conception des produits et services du domaine selon une approche « security by design ».
- Alimenter la roadmap d'évolutions sécurité des produits et services du domaine, en collaboration avec les équipes métier, les équipes architecture et les autres membres de l’équipe SSI.
- Fournir, en appui à la prise de décision, une vision contextualisée et consolidée des risques associés aux différents produits et services ou domaine
- Servir de point de contact privilégié auprès les équipes de son périmètre en assurant la redirection des demandes de sécurité auprès des interlocuteurs adéquats au sein de l’équipe SSI
- Prendre en charge les analyses de risques de son domaine en menant les analyses les plus structurantes et pilotant celles déléguées au Centre de Services Accompagnement Projet.
- Contribuer à la définition des nouveaux process de suivi de l’activité SSI du domaine
- Contribuer à l’augmentation de la maturité cyber des équipes métier
- Réaliser un reporting hebdomadaire de suivi auprès des CISO
- Préparer les supports des différents comités effectués avec les équipes de pilotage du domaine et les équipes SSI.
- Représenter le CISO auprès du domaine
Les livrables attendus lors de cette prestation comprennent :
- La réalisation des analyses de risques de son périmètre
- La production des roadmap SSI de son domaine
- La production et le maintien à jour d’un référentiel des risques de son domaine
- La formalisation des nouveaux processus SSI sur son périmètre
- Le reporting d’activité de son périmètre
- Les supports de présentation des différentes réunions et des différents comités
- Les CR des réunions
Compétences techniques :
- Une expérience dans un rôle de Security Champion ou de RSSI Métier
- Bonne maîtrise des concepts de cybersécurité (IAM, réseau, cloud, applicatif)
- Connaissance des frameworks (ISO 27001, NIST, CIS…)
- Gestion des risques (EBIOS, ISO 27005…)
- Compréhension des architectures IT et des environnements métiers
Compétences comportementales :
- Forte capacité de communication (traduction technique ↔ métier)
- Esprit critique et capacité de challenge
- Sens du compromis (sécurité vs business)
- Leadership d’influence (sans lien hiérarchique direct)
- Esprit de synthèse et de formalisation, pragmatique et organisé
- Facilitateur des échanges (bon relationnel, bonne élocution) ; ouverture
AUTRES : L’expérience dans la banque assurance serait un plus.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Security Champion
CAT-AMANIA
