Partager cette offre
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d’actifs recherche un Consultant IT Risk & Cybersécurité.
Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu’au suivi des risques opérationnels et des plans de remédiation.
Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques.
Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels.
Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives.
Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques.
Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l’entité.
Apporter une expertise en matière de risques IT et de cybersécurité aux équipes projets.
Définir des stratégies de mitigation adaptées aux risques identifiés.
Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ».
S’assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur.
Examiner les fiches de sécurité des applications du périmètre.
Contrôler la conformité des applications avec le socle de sécurité applicative.
Émettre des recommandations et accompagner les équipes dans leur mise en œuvre.
Réaliser les revues périodiques des risques sur les périmètres attribués.
Alimenter et maintenir à jour le registre des risques IT.
Piloter l’avancement des plans de remédiation et assurer le suivi des actions associées.
Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires.
Identifier et maîtriser les risques liés aux tiers et à la chaîne d’approvisionnement.
Suivre les écarts de conformité jusqu’à leur résolution.
Profil recherché
Expérience confirmée en gestion des risques IT, cybersécurité, audit ou gouvernance de la sécurité.
Bonne maîtrise des démarches d’identification, d’évaluation et de traitement des risques.
Connaissance des principaux référentiels et méthodologies : ISO 27001, ISO 27005, EBIOS Risk Manager ou NIST.
Expérience dans l’accompagnement sécurité des projets et la mise en œuvre du « Security by Design ».
Bonne connaissance des audits de sécurité, de la conformité et de la gestion des risques fournisseurs.
Capacité à piloter des registres de risques, des plans de remédiation, des KPI et des tableaux de bord.
Solides qualités d’analyse, de synthèse, de communication et de coordination.
Capacité à interagir avec des interlocuteurs techniques, métiers, projets et managériaux.
Anglais professionnel requis pour évoluer dans un environnement international.
Environnement de travail
Définir, produire et actualiser les indicateurs de risque et de performance.
Maintenir les tableaux de bord opérationnels et les reportings d’activité.
Fournir au management une vision claire et fiable du niveau d’exposition aux risques.
Communiquer sur l’avancement des plans de remédiation, les vulnérabilités et les écarts de conformité.
Participer à la préparation des comités de suivi et de gouvernance.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +8 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Consultant IT Risk & Cybersecurity
AVA2I
