Partager cette offre
Notre client dans le secteur Banque et finance recherche un/une Expert Risques et sécurité des opérations Datacenter H/F
Description de la mission :
Contexte
Un acteur majeur du secteur bancaire déploie un plan de contrôle global fondé sur des standards de sécurité afin de renforcer la sécurité physique de ses Datacenters. Le projet mobilise une équipe d’experts internes et externes, en collaboration avec des équipes pluridisciplinaires couvrant la cybersécurité, les opérations et les techniques immobilières des Datacenters.
Mission
L’expert(e) contribue à rédiger et mettre en place les processus de sécurité des opérations en Datacenter. Il ou elle veille à leur conformité avec les normes et règles de sécurité applicables, développe des procédures et contrôles pour protéger les infrastructures et les données sensibles, et apporte son expertise en gestion des risques fournisseurs.
Principales responsabilités
Analyser les normes de sécurité applicables, notamment NIST et ISO, ainsi que les bonnes pratiques de sécurité des opérations en Datacenter.
Intégrer les procédures de sécurité du groupe dans les standards applicables aux opérations en Datacenter.
Rédiger ou mettre à jour des processus et procédures détaillés, en veillant à leur applicabilité à l’échelle internationale.
Collaborer avec les équipes opérationnelles pour mettre en œuvre les processus et vérifier leur conformité.
Définir des contrôles de sécurité opérationnelle, de sûreté et de continuité à partir des standards de sécurité.
Tester, ajuster et valider les contrôles avant leur industrialisation, puis évaluer leur efficacité et les faire évoluer selon les besoins opérationnels.
Conseiller les équipes sur les bonnes pratiques de sécurité des opérations en Datacenter.
Superviser et examiner les contrats fournisseurs liés aux Datacenters afin d’évaluer les risques IT, notamment dans le cadre du TPTRM.
Participer à la sensibilisation et à la formation des employés aux procédures de sécurité des opérations en Datacenter.
Dans un second temps, réaliser des évaluations régulières de la sécurité et des contrôles en Datacenter, puis proposer des améliorations.
Environnement technique
Standards et référentiels : NIST Cybersecurity Framework, NIST 800, ISO/IEC 27000
Domaines : sécurité physique des infrastructures critiques, sécurité des opérations en Datacenter, gestion des risques IT, TPTRM, audit, plans de contrôle
Livrables attendus
Standards, processus et procédures de sécurité des opérations en Datacenter, adaptés à un contexte international
Contrôles opérationnels de sécurité, de sûreté et de continuité définis, testés et validés
Revues des risques IT intégrés aux contrats fournisseurs
Évaluations de sécurité et propositions d’amélioration, selon les besoins de la mission
Profil recherché
Expérience
Minimum 8 ans dans un rôle similaire, idéalement dans le secteur bancaire ou dans un environnement hautement sécurisé ou d’infrastructures critiques
Expérience solide en sécurité des opérations en Datacenter et en revue des risques IT liés aux contrats fournisseurs
Compétences techniques
Maîtrise du NIST Cybersecurity Framework et de la norme ISO/IEC 27000
Expérience confirmée en sécurité physique d’infrastructures critiques, de préférence en Datacenter
Diplôme de niveau Master en sécurité ou équivalent, ou certification CPP (Certified Protection Professional – ASIS)
La connaissance des systèmes d’exploitation, des réseaux, des pare-feu, des outils de détection d’intrusion et des systèmes de gestion des identités et des accès est un plus
Compétences personnelles
Excellentes capacités d’analyse et de résolution de problèmes
Capacité à rédiger des processus et procédures clairs et concis
Bonnes compétences en communication et aptitude à collaborer avec les équipes opérationnelles
Autonomie et capacité à gérer plusieurs tâches simultanément
Langues
Français et anglais : capacité à rédiger des processus et procédures dans les deux langues
Anglais requis
Compétences / Qualités indispensables :
Sécurité des opérations en Datacenter, NIST Cybersecurity Framework et NIST 800, ISO/IEC 27000, Gestion des risques IT et TPTRM, Audit et mise en place de plans de contrôle, Anglais professionnel
Compétences / Qualités qui seraient un + :
Connaissance des systèmes d’exploitation, des réseaux, des pare-feu, des outils de détection d’intrusion et des systèmes de gestion des identités et des accèsInformations concernant le télétravail :
Oui — 2 jours/semaine
Profil recherché
Sécurité des opérations en Datacenter
NIST Cybersecurity Framework et NIST 800
ISO/IEC 27000
Audit et mise en place de plans de contrôle
Anglais professionnel
Postulez à cette offre !
Trouvez votre prochaine mission parmi +9 000 offres !
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Expert Risques et sécurité des opérations Datacenter
LeHibou
