Contexte Contribuer aux activités du Pôle Sécurité des Systèmes d'Information (SSI) de l'organisation, dans le cadre de la formalisation, de l'actualisation et de l'amélioration continue du Système de Management de la Sécurité de l'Information (SMSI). La mission vise à renforcer le cadre documentaire SSI, à harmoniser les politiques, procédures et règles applicables, et à accompagner les parties prenantes dans leur compréhension et leur mise en œuvre. Missions Le consultant interviendra en appui du Pôle SSI afin de structurer, rédiger, mettre à jour et diffuser les documents de référence en matière de sécurité de l'information. · Rédiger ou mettre à jour les processus, procédures, politiques et règles SSI relevant du SMSI. · Analyser les documents existants afin d'identifier les écarts, incohérences, doublons ou besoins de clarification. · Recueillir les besoins auprès des équipes métiers, techniques, conformité, risques et sécurité. · Formaliser des documents clairs, opérationnels et adaptés aux publics cibles. · Veiller à l'alignement des documents avec les exigences internes, réglementaires et les bonnes pratiques de sécurité. · Participer à la structuration du référentiel documentaire SSI et à son amélioration continue. · Accompagner les contributeurs dans la validation, la mise en cohérence et l'appropriation des documents produits. Livrables attendus · Documents existants analysés, commentés et mis à jour. · Politiques, procédures, règles SSI ou processus rédigés et structurés. · Expressions de besoins formalisées pour les documents à créer ou à faire évoluer. · Tableau de suivi des documents, statuts de validation et actions associées. · Recommandations d'amélioration du référentiel documentaire SSI. ·
Missions principales: - Concevoir et déployer un SMSI conforme à la norme ISO 27001. - Définir la gouvernance cybersécurité (rôles, responsabilités, processus). - Réaliser l'analyse et le traitement des risques. - Élaborer et maintenir la documentation du SMSI. - Accompagner les équipes métiers dans l'adoption des nouvelles pratiques. - Préparer l'organisation aux audits réglementaires et de certification. - Animer des ateliers avec les parties prenantes. - Produire les livrables de pilotage et de suivi (matrices RACI, tableaux de bord, supports de restitution, documentation). Livrables attendus: - Cadrage de mission - Documentation SMSI - Matrice des rôles et responsabilités - Indicateurs de pilotage - Supports de restitution - Documentation de transfert de compétences
Gouvernance, gestion des risques et conformité (GRC)
+2
Azure
Gouvernance
Gouvernance, gestion des risques et conformité (GRC)
microsoft
Microsoft Entra ID
Ness Technologies
Contexte : Dans le cadre du renforcement de son département Cybersécurité, notre client recherche un Consultant Cybersécurité Cloud Azure disposant d'une forte expertise en GRC, gestion des risques et sécurité Microsoft Azure. Le consultant interviendra en tant qu'expert cybersécurité auprès du RSSI et jouera un rôle central de coordination entre les équipes cybersécurité, les équipes IT (Infrastructure, Production, Développement) ainsi que les partenaires externes (SOC, MSSP, intégrateurs). L'objectif est de renforcer la gouvernance sécurité, améliorer le niveau de maîtrise des risques cyber et accompagner les projets de transformation Cloud Azure. Expertise Cybersécurité Azure Apporter une expertise technique sur les environnements Microsoft Azure. Définir et mettre en œuvre les politiques et contrôles de sécurité Azure. Sécuriser les identités (IAM, Azure AD / Entra ID). Mettre en œuvre les politiques d'accès conditionnel. Accompagner les projets Cloud dans l'intégration des exigences de sécurité. Identifier les solutions Azure permettant de renforcer la protection des données et des identités. Gestion des risques & GRC Participer à la gestion des risques cyber. Contribuer à l'amélioration continue du dispositif de sécurité. Réaliser des analyses de risques. Participer au pilotage du SMSI. Assurer un rôle d'alerte auprès du RSSI en cas de risque ou de non-conformité. Contribuer à la conformité réglementaire et aux référentiels de sécurité. Contrôles & Conformité Réaliser des contrôles de second niveau. Évaluer le niveau de sécurité au travers d'audits périodiques. Vérifier l'application des politiques de sécurité. Piloter les audits de sécurité. Suivre les plans de remédiation. Identifier les vulnérabilités. Définir et suivre les actions correctives. Produire les indicateurs de sécurité via les métriques et services Azure. Coordination transverse Assurer le lien entre les équipes Cybersécurité et les équipes IT. Coordonner les échanges avec les prestataires de sécurité (SOC, MSSP, intégrateurs). Participer à la gestion des incidents en collaboration avec le SOC. Garantir la diffusion des bonnes pratiques sécurité. Assurer la cohérence des dispositifs de sécurité au sein de l'organisation. Accompagnement des projets Accompagner les projets de transformation Azure. Intégrer les exigences cybersécurité dès la conception. Promouvoir les standards et politiques de sécurité. Contribuer aux réponses aux appels d'offres sur les sujets sécurité. Environnement technique Cloud Microsoft Azure Sécurité Cloud Microsoft Defender Microsoft Sentinel Azure Security Center / Defender for Cloud Azure Policy Azure Monitor Identité Microsoft Entra ID (Azure AD) IAM MFA Conditional Access PIM Gouvernance SMSI GRC Gestion des risques Audits de sécurité Contrôles de second niveau Gestion des vulnérabilités Normes & Référentiels ISO 27001 / 27002 / 27005 EBIOS RM Bonnes pratiques cybersécurité
Tes missions Piloter et faire vivre un ou plusieurs SMSI conformément à la norme ISO 27001. Accompagner le maintien et le renouvellement de la certification ISO 27001. Définir et suivre la feuille de route sécurité Réaliser et animer des analyses de risques selon la méthode EBIOS RM Mettre en œuvre et suivre les plans de traitement des risques Rédiger et maintenir la documentation de gouvernance (PSSI, politiques, procédures, indicateurs, tableaux de bord...) Préparer et accompagner les audits internes et externes Sensibiliser les parties prenantes et accompagner les équipes métiers et techniques Assurer le reporting auprès des instances de gouvernance
Gouvernance, gestion des risques et conformité (GRC)
ISO 27001
RGPD
CAT-AMANIA
Le poste consiste à accompagner les chefs de projet afin d'identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en oeuvre, décliner les principes de sécurité dans les socles techniques en relation avec les Architectes et développer la méthodologie d'Intégration de la Sécurité dans les Projets (que ce soit en cycle en V ou en mode Agile). En tant qu'expert vous aurez la responsabilité des activités suivantes : -Assurer l'accompagnement des projets fonctionnels et techniques : oIdentifier les enjeux métier de protection de l'information et les exigences de sécurité associées. oRéaliser des analyses de risques sécurité du projet et définir les objectifs de sécurité. oTravailler en bonne collaboration avec l'équipe DCP (domaine protection des données à caractère personnel, rattaché également à la DSSI) et DPO afin de s'assurer de leur intégration au projet et la prise en compte par les chefs de projet des exigences nécessaires au respect du RGPD (Référentiel Général de Protection des Données). oTraduire les objectifs de sécurité en mesures de sécurité intégrables et activables dans les différents composants des Systèmes d'Information. oArbitrer les choix d'architecture sécurisée en relation avec les architectes sécurité au sein de l'équipe et avec la direction d'Architecture et d'Urbanisme. oPrésenter les risques résiduels aux différents acteurs des projets pour acceptation. oAssurer le suivi des dossiers de sécurité tout au long du cycle de vie du projet. -Assurer la sécurité dans les projets intégrant de l'IA. -Maintenir la méthode d'Intégration de la Sécurité dans les Projets : oAméliorer la méthode en relation avec la direction responsable du maintien de la méthode actuelle en cycle en V et suivant les retours des chefs de projets oContinuer à améliorer méthode pour les projets en mode agile et la poursuite de la construction du TOM (Target Operating Model) MGEN basé sur des équipes structurées en produits -Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l'équipe TPRM (Third Party Risk Management) : oDéfinition des exigences de sécurité et relecture des clauses de sécurité à intégrer dans un nouveau contrat ou lors d'un renouvellement de contrat de type prestation ou service externalisé. oRédaction et suivi de Plans d'Assurance Sécurité (PAS) entre MGEN et le prestataire ou le fournisseur. -Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l'application des règles de sécurité. -Piloter et réaliser la mise à jour des référentiels de sécurité (exemples : politiques thématiques Sécurité des Systèmes d'Information, standards de sécurité, etc.). -Piloter l'activité d'accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d'accompagnement, vous êtes garant notamment de la mise à jour des indicateurs de suivi des accompagnements sécurité des projets). Vous contribuerez également aux autres activités du domaine GRC, notamment : oLa mise en conformité et à la préparation des différents audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS) oL'évaluation de notre niveau de conformité aux réglementations en vigueur et à venir oLa veille en cybersécurité