Partager cette offre
• Business Security:
Accompagner les différents métiers (Editions, Formations, Progiciels, etc.) sur :
• La relation avec leurs clients pour échanger sur les aspects sécurité ;
• Les réponses à leurs besoins sécurité pour améliorer leur production ;
• La vue d'ensemble sécurité de leurs projets en cours.
• Tech Security :
Accompagner les équipes projets métiers, IT et transverses sur :
• La définition (DICT) et la réalisation de leurs besoins sécurité vis-à-vis des attentes du métier (Intégration de la sécurité dans les projets) ;
• L'évaluation des impacts sécurité des nouveaux projets sur le SI existant ;
• Le suivi des plans de remédiation en cas de non-conformités et de vulnérabilités identifiées.
• Third-Party Security :
Intégrer la sécurité dans les contrats avec les fournisseurs :
• L'identification de la maturité sécurité ;
• La définition des clauses contractuelles pour représenter les exigences sécurité ;
• La réalisation et suivi de Plan Assurance Sécurité.
Intégrer la sécurité dans les contrats avec les clients :
• Les réponses sécurité aux appels d'offres clients ;
• La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ;
• La définition des clauses contractuelles pour répondre aux exigences sécurité.
Référence de l'offre : 60uhtw0llt
Profil recherché
De formation Bac+5 minimum, vous avez au moins 10 ans d'expérience professionnelle dans le domaine de la Cybersécurité fonctionnelle.
• L'obtention d'une certification cybersécurité est un plus.
• Curieux et force de proposition, vous êtes reconnu pour votre écoute, votre rigueur technique, vos capacités relationnelles, d'analyse et de synthèse. Votre diplomatie, votre adaptabilité et votre sens du service client sont également des atouts indispensables pour réussir dans votre travail.
• Vous êtes à l'aise à l'écrit comme à l'oral.
• Enfin, vous avez un bon niveau d'anglais à l'écrit et à l'oral.
Vous avez des compétences et de l'expérience dans les domaines suivants :
Indispensable :
o Compréhension des besoins métiers et de leurs impacts sur les aspects DICT et les exigences sécurité ;
o Communication adaptée avec des populations hétérogènes sur leur sensibilisation / maturité sécurité ;
o Réalisation d'analyses de risques cyber dans les projets (Méthode EBIOS RM ou ISO 27005).
Expertise :
Compréhension technique en :
• API / Message broker,
• Protocole d'authentification,
• Chiffrement (en transit / au repos),
• Vulnérabilités sécurité (i.e. : Top 10 OWASP) ;
Sécurité dans le Cloud ;
Applications juridiques et techniques du RGPD sur la protection des données à caractère personnel ;
Définition de politiques et directives sécurité.
Environnement de travail
Centhys est une société experte en cybersécurité et transformation de l'IT, créée par des Consultants passionnés dont le noyau a plus de 25 ans d'expérience.
Notre panel d'offres permet de couvrir l'ensemble des besoins remontés par nos clients.
Ainsi, nous intervenons sur les domaines suivants :
• Conseil en Gouvernance
• Conseil en Cybersécurité/ réseaux
• Conseil en Transformation/Stratégie IT
• Audit / Pentest
• Intégration
• Délégation d'expertise
Société à taille humaine, nous attachons une grande importance au respect et à la proximité de nos différents clients et partenaires.
Nous exigeons de nos intervenants de faire preuve d'intégrité et d'agir avec un haut niveau d'expertise. Pour cela, nous réalisons entre autres, des formations et une veille technologique en permanence.
Dans le cadre d'une mission de longue durée pour l'un de nos Clients, nous recherchons actuellement un(e) Lead Cyber Business & Risk.
Postulez à cette offre !
Trouvez votre prochain job parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Lead Cyber Business & Risk F/H
Centhys
