LeHibou
Notre client dans le secteur Banque et finance recherche un/une Expert Risques et sécurité des opérations Datacenter H/F Description de la mission : Contexte Un acteur majeur du secteur bancaire déploie un plan de contrôle global fondé sur des standards de sécurité afin de renforcer la sécurité physique de ses Datacenters. Le projet mobilise une équipe d'experts internes et externes, en collaboration avec des équipes pluridisciplinaires couvrant la cybersécurité, les opérations et les techniques immobilières des Datacenters. Mission L'expert(e) contribue à rédiger et mettre en place les processus de sécurité des opérations en Datacenter. Il ou elle veille à leur conformité avec les normes et règles de sécurité applicables, développe des procédures et contrôles pour protéger les infrastructures et les données sensibles, et apporte son expertise en gestion des risques fournisseurs. Principales responsabilités Analyser les normes de sécurité applicables, notamment NIST et ISO, ainsi que les bonnes pratiques de sécurité des opérations en Datacenter. Intégrer les procédures de sécurité du groupe dans les standards applicables aux opérations en Datacenter. Rédiger ou mettre à jour des processus et procédures détaillés, en veillant à leur applicabilité à l'échelle internationale. Collaborer avec les équipes opérationnelles pour mettre en œuvre les processus et vérifier leur conformité. Définir des contrôles de sécurité opérationnelle, de sûreté et de continuité à partir des standards de sécurité. Tester, ajuster et valider les contrôles avant leur industrialisation, puis évaluer leur efficacité et les faire évoluer selon les besoins opérationnels. Conseiller les équipes sur les bonnes pratiques de sécurité des opérations en Datacenter. Superviser et examiner les contrats fournisseurs liés aux Datacenters afin d'évaluer les risques IT, notamment dans le cadre du TPTRM. Participer à la sensibilisation et à la formation des employés aux procédures de sécurité des opérations en Datacenter. Dans un second temps, réaliser des évaluations régulières de la sécurité et des contrôles en Datacenter, puis proposer des améliorations. Environnement technique Standards et référentiels : NIST Cybersecurity Framework, NIST 800, ISO/IEC 27000 Domaines : sécurité physique des infrastructures critiques, sécurité des opérations en Datacenter, gestion des risques IT, TPTRM, audit, plans de contrôle Livrables attendus Standards, processus et procédures de sécurité des opérations en Datacenter, adaptés à un contexte international Contrôles opérationnels de sécurité, de sûreté et de continuité définis, testés et validés Revues des risques IT intégrés aux contrats fournisseurs Évaluations de sécurité et propositions d'amélioration, selon les besoins de la mission Profil recherché Expérience Minimum 8 ans dans un rôle similaire, idéalement dans le secteur bancaire ou dans un environnement hautement sécurisé ou d'infrastructures critiques Expérience solide en sécurité des opérations en Datacenter et en revue des risques IT liés aux contrats fournisseurs Compétences techniques Maîtrise du NIST Cybersecurity Framework et de la norme ISO/IEC 27000 Expérience confirmée en sécurité physique d'infrastructures critiques, de préférence en Datacenter Diplôme de niveau Master en sécurité ou équivalent, ou certification CPP (Certified Protection Professional – ASIS) La connaissance des systèmes d'exploitation, des réseaux, des pare-feu, des outils de détection d'intrusion et des systèmes de gestion des identités et des accès est un plus Compétences personnelles Excellentes capacités d'analyse et de résolution de problèmes Capacité à rédiger des processus et procédures clairs et concis Bonnes compétences en communication et aptitude à collaborer avec les équipes opérationnelles Autonomie et capacité à gérer plusieurs tâches simultanément Langues Français et anglais : capacité à rédiger des processus et procédures dans les deux langues Anglais requis Compétences / Qualités indispensables : Sécurité des opérations en Datacenter, NIST Cybersecurity Framework et NIST 800, ISO/IEC 27000, Gestion des risques IT et TPTRM, Audit et mise en place de plans de contrôle, Anglais professionnel Compétences / Qualités qui seraient un + : Connaissance des systèmes d'exploitation, des réseaux, des pare-feu, des outils de détection d'intrusion et des systèmes de gestion des identités et des accèsInformations concernant le télétravail : Oui — 2 jours/semaine