Gouvernance, gestion des risques et conformité (GRC)
PSSWRD
CONTEXTE Au sein du Group Security Office, nous recherchons un profil Cybersécurité Fonctionnelle capable d'agir sur l'ensemble du spectre GRC. Vous rejoindrez l'équipe Sécurité fonctionnelle pour intervenir sur des activités variées, en collaboration avec les autres membres équipe et en toute autonomie. MISSION GÉNÉRALE Voici les majeures de la mission : Gestion des dossiers Business/Clients sur le volet cybersécurité (volet questionnaire cybersécurité des clients, volet clauses cybersécurité dans les contrats clients) ; Conformité réglementaire cyber. DÉTAILS DU PÉRIMÈTRE D'ACTIVITÉ Conformité réglementaire cyber Dans le cadre de la préparation de la démarche de mise en conformité réglementaire sur le volet cyber: ✓ Contribuer à la structuration des travaux de mise en conformité ; ✓ Déploiement des contrôles requis en collaboration avec les parties prenantes adéquates ; ✓ Formalisation de l'évolution du corpus documentaire cyber afférent ; ✓ Articulation de la synthèse Groupe. Appréciation des risques cyber ✓ Identification des risques ; ✓ Définition des scénarios de risque ; ✓ Evaluation des risques ; ✓ Elaboration et mise en œuvre des plans de traitements des risques ; ✓ Surveillance et revue. Sensibilisation et communication cybersécurité ✓ Définition des objectifs ; ✓ Implication des parties prenantes ; ✓ Déploiement des actions de sensibilisation ; ✓ Animation du Cercle Ambassadrices/Ambassadeurs Cyber ; ✓ Organisation du CyberMois ; ✓ Conception et déploiement des actions de communication ciblées selon le besoin opérationnel cyber. Third-Party Security - Intégrer la sécurité dans les contrats avec les fournisseurs : ✓ L'identification de la maturité sécurité ; ✓ La définition des clauses contractuelles pour représenter les exigences sécurité ; ✓ La réalisation et suivi de Plan Assurance Sécurité. Intégrer la sécurité dans les contrats avec les clients ✓ Les réponses sécurité aux appels d'offres clients ; ✓ La remontée au métier des non-conformité sécurité vis-à-vis des demandes clients ; ✓ La définition des clauses contractuelles pour répondre aux exigences sécurité. 6. Gestion des audits organisationnels ✓ Périmètre fournisseurs Amélioration du corpus documentaire cyber Compétences requises : - Vous justifiez d'une expérience concluante sur le périmètre de la Sécurité fonctionnelle / GRC (au moins 10 ans d'XP) ; - Vous savez communiquer de manière efficace auprès des parties prenantes : rôle exposé aux autres parties prenantes internes ; - Vous disposez d'excellentes capacités rédactionnelles ; - Vous maîtrisez la langue anglaise tant à l'écrit qu'à l'oral.
Gouvernance, gestion des risques et conformité (GRC)
IAM
Ela Technology
Nous recherchons plusieurs consultants Cybersécurité IAM & Gouvernance Sécurité expérimentés pour rejoindre un programme stratégique de structuration et de montée en maturité cybersécurité au sein d'une grande DSI. Dans un environnement en pleine construction, vous interviendrez au carrefour de la gouvernance cyber et des enjeux techniques liés à la gestion des identités et des accès. Vos missionsGouvernance, Risques & Conformité (50%) Accompagner les équipes DSI dans l'application des exigences cybersécurité Participer à l'analyse et à la gestion des risques Contribuer aux démarches de conformité et de gouvernance sécurité Assurer le lien entre les équipes techniques, métiers et cybersécurité Challenger les projets et porter les exigences de sécurité avec pédagogie et conviction Participer aux comités et aux échanges transverses avec les différentes parties prenantes Expertise IAM & Sécurité Technique (50%) Accompagner les sujets d'authentification et de contrôle d'accès Intervenir sur les protocoles OAuth, OpenID Connect et MFA Participer aux travaux autour de la gestion des rôles et des habilitations Mettre en œuvre et améliorer les processus de recertification des droits Travailler sur les modèles RBAC et ABAC Contribuer à la sécurisation des APIs Évoluer dans un environnement intégrant notamment SailPoint et une solution d'authentification open source
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteDans le cadre du processus d'acquisition, les politiques de sécurité, processus et contrôles d'une grande société de gestion d'actifs ont été passés en revue au regard des politiques de sécurité et des tolérances au risque d'un groupe bancaire majeur, conduisant à l'identification de constats. Un plan de traitement des risques a été défini afin de sécuriser l'infrastructure IT de la société cible jusqu'à sa migration dans le système d'information du groupe acquéreur. MissionsPiloter le plan de traitement des risques en assurant le suivi auprès de chaque responsable d'action afin de garantir la remédiation
Contexte : Dans le cadre du renforcement de son programme de sécurité, notre client recherche un Consultant Cybersécurité pour accompagner plusieurs projets stratégiques au sein de la BU DTS. En tant que référent Cybersécurité, le consultant contribuera à garantir la conformité, la sécurité opérationnelle et l'amélioration continue des services numériques. Il interviendra sur la gouvernance des politiques de sécurité, l'analyse des risques, l'accompagnement des projets et la coordination des partenaires internes et externes, dans des environnements Cloud public et privé. Missions principales : · Piloter la mise en œuvre des politiques, normes, procédures et directives de sécurité de l'information en collaboration avec les comités de sécurité. · Rédiger la documentation technique liée à l'implémentation, l'exploitation et au support du SMSI conformément à l'ISO 27001. · Traduire les exigences de sécurité et les risques identifiés en contrôles techniques opérationnels. · Participer aux analyses de risques selon la méthodologie EBIOS RM et piloter les plans de remédiation. · Mettre à jour le plan de contrôle du SMSI et suivre sa bonne exécution. · Préparer les audits internes et contribuer à l'amélioration continue du programme de sécurité. · Documenter les exigences et éléments de sécurité associés aux plateformes et solutions. · Intégrer les exigences réglementaires européennes (RGPD, NIS2, DORA) dans les processus de sécurité. · Piloter les actions correctives et assurer le suivi des plans de remédiation. · Définir et suivre les indicateurs KRI/KPI permettant d'évaluer l'efficacité et la maturité des mesures de sécurité. · Sensibiliser et accompagner les équipes techniques et métiers sur les enjeux de cybersécurité. · Coordonner les actions techniques avec les équipes internes et les partenaires externes. · Élaborer et mettre en place les annexes de sécurité pour les partenaires directs et indirects. · Concevoir des supports d'évaluation adaptés aux différents profils de partenaires. · Rédiger les documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Accompagner les équipes projets clients et partenaires dans la préparation des réponses techniques et argumentaires sécurité. · Organiser et animer des revues techniques avec les équipes DSI, DEV, SRE, etc. Livrables attendus : · Politiques, procédures et documentation technique de sécurité. · Documentation liée au SMSI conforme à l'ISO 27001. · Analyses de risques EBIOS RM et plans de remédiation associés. · Plan de contrôle du SMSI et reporting de suivi. · Documentation et éléments de préparation aux audits internes. · Contrôles de sécurité opérationnels et preuves associées. · Documents de conformité liés au RGPD, NIS2 et DORA. · Tableaux de bord KRI/KPI et indicateurs de maturité sécurité. · Annexes de sécurité et supports d'évaluation des partenaires. · Documents de sécurité projet : PAS, PAQ, KPI et questionnaires Cybersécurité. · Comptes rendus et supports des revues techniques.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteLe Programme Cyber poursuit plusieurs objectifs complémentaires. Le premier objectif est d'évaluer le niveau de maturité en cybersécurité des entités par rapport aux exigences définies dans le cadre de cybersécurité du groupe. Cette évaluation mesure le degré de mise en œuvre des mesures de sécurité attendues et permet d'identifier les écarts nécessitant une attention spécifique. Le deuxième objectif est de fournir une vision consolidée de l'exposition aux risques cyber à travers le groupe. À travers des campagnes d'évaluation périodiques et des mécanismes de consolidation associés, la gestion obtient une compréhension cohérente et globale du niveau de maturité des différentes entités et peut orienter les décisions stratégiques en conséquence. Le troisième objectif est de soutenir les entités dans la compréhension et la mise en œuvre des exigences en matière de cybersécurité. Le Programme Cyber ne se limite pas à une fonction de contrôle ou d'évaluation ; il sert également de cadre de soutien qui aide à expliquer les exigences, clarifier les attentes et guider les entités vers les meilleures pratiques pour atteindre la conformité et renforcer leur niveau de cybersécurité.
A LIRE ATTENTIVEMENT AVANT DE POSTULER ⬇ 🏠 2 jours de télétravail / semaine - 📍 Lyon (69) – Ecully - 🛠 Expérience de 10 ans minimum Vous aimez les sujets où la cybersécurité ne se limite pas à appliquer un référentiel, mais implique de comprendre les risques, challenger les architectures et accompagner les métiers dans leurs décisions ? Nous recherchons un.e Expert.e Cybersécurité / GRC pour intervenir auprès de l'un de nos clients sur des enjeux de risques, conformité réglementaire, architecture et gouvernance de la sécurité. Votre environnement : Vous évoluerez au contact de nombreux interlocuteurs : RSSI, architectes, chefs de projet, auditeurs, responsables applicatifs et équipes métiers. Votre rôle sera à la fois opérationnel et transverse : analyser les risques, formuler des recommandations adaptées au contexte, accompagner les projets et contribuer à faire évoluer les pratiques de sécurité. L'environnement est notamment marqué par les exigences réglementaires propres aux secteurs bancaire et assurantiel. Ce que vous allez concrètement faire : Vous accompagnerez les projets dans la prise en compte de la sécurité dès leur conception. Vous analyserez les risques et formulerez des préconisations de sécurité adaptées aux architectures techniques et applicatives. Vous interviendrez également sur les sujets de conformité et de gestion des risques, notamment autour de DORA, du RGPD, des normes ISO 27xxx et de la méthode EBIOS RM. Vous serez amené.e à : - conseiller les RSSI, architectes, chefs de projet, auditeurs et équipes métiers sur leurs problématiques de sécurité - analyser les risques et traduire vos conclusions en recommandations concrètes - accompagner la conception des architectures techniques et applicatives - participer à l'analyse et à l'arbitrage des demandes de dérogation aux règles de sécurité - définir et faire évoluer les principes, normes et standards de cybersécurité - piloter ou animer des projets et chantiers sécurité transverses - contribuer aux trajectoires permettant d'harmoniser et de rationaliser les solutions de sécurité - organiser et piloter les contrôles nécessaires : tests de vulnérabilité, pentests et autres dispositifs de contrôle - assurer une veille technologique et réglementaire afin d'anticiper les évolutions ayant un impact sur la sécurité du SI. Vous interviendrez donc aussi bien sur la gouvernance et la conformité que sur des problématiques techniques liées aux architectures et à la sécurisation des systèmes.
Dans le cadre du maintien et de la revue d'un périmètre critique au regard de la réglementation DORA, le consultant accompagnera les équipes en charge des risques technologiques et de la sécurité des systèmes d'information. Il évaluera la conformité des entités aux exigences du Pilier 1 de DORA, identifiera les écarts et non-conformités, puis contribuera à la construction, à la rationalisation et au suivi des plans d'action locaux et Groupe. Il assurera également le pilotage consolidé des actions au moyen de tableaux de bord et de reportings, tout en participant à la mise en place d'un dispositif pérenne de suivi en mode RUN. La mission comprendra enfin l'accompagnement des projets dans l'identification des exigences de sécurité, l'analyse des risques SSI et la définition des mesures de réduction des risques adaptées.
Gouvernance, gestion des risques et conformité (GRC)
DORA
CAT-AMANIA
Dans le cadre de sa mise en conformité au règlement DORA (Digital Operational Resilience Act), le client recherche un(e) expert(e) en conformité réglementaire cyber. Ce programme s'inscrit dans un environnement fortement réglementé et mobilise plusieurs directions (cybersécurité, IT, juridique, achats, etc.). La mission se déroulera au sein de la DCRN (Direction Cybersécurité & Risque Numérique), au sein de la division GRC (Gouvernance, Risques & Conformité), en charge de la conformité aux réglementations cyber. Objectifs de la mission - Le(la) consultant(e) interviendra en tant qu'expert(e) DORA afin de : - Contribuer à la mise en conformité du groupe à DORA - Apporter une expertise réglementaire de haut niveau - Produire des livrables de conformité structurants - Faciliter la compréhension et l'appropriation des exigences DORA - Accompagner les équipes dans l'application opérationnelle des exigences
Gouvernance, gestion des risques et conformité (GRC)
Analyse
SQUARE ONE
Contexte de la missionDans le cadre du renforcement des activités de Sécurité Financière d'un acteur majeur du secteur bancaire, nous recherchons un(e) Chargé(e) de Sécurité Financière / Analyste Conformité expérimenté(e) disposant d'une expertise solide sur les problématiques de sanctions internationales et d'embargos. Vous rejoindrez une équipe dédiée aux activités de Sanctions & Embargos et interviendrez sur des problématiques à forts enjeux réglementaires et opérationnels. Votre rôle ne se limitera pas au traitement des alertes : vous interviendrez comme un véritable référent sur les sujets de Sécurité Financière, capable d'accompagner les analystes dans le traitement des situations complexes, de prendre position sur les dossiers nécessitant une expertise renforcée et d'assurer l'interface avec la Sécurité Financière Groupe. L'objectif est de contribuer directement à la maîtrise des risques de non-conformité et de réputation de l'établissement, notamment dans le cadre du respect des dispositifs de sanctions internationales, de gels des avoirs et d'embargos. Vos principales responsabilitésAnalyse et traitement des dossiers complexesVous apporterez votre expertise aux différentes équipes d'analystes dans le traitement des dossiers nécessitant un niveau d'analyse approfondi. À ce titre, vous serez notamment amené(e) à : analyser des alertes complexes liées aux sanctions et embargos ; mener des investigations approfondies sur les flux financiers et comportements atypiques ; collecter et analyser les informations nécessaires auprès des métiers, des équipes internes ou de sources externes ; analyser les transactions, les contreparties et les éléments permettant de qualifier le niveau de risque ; accompagner les analystes lorsqu'une expertise complémentaire est nécessaire ; statuer sur la pertinence des alertes et déterminer la suite appropriée ; argumenter un classement sans suite lorsque les éléments le permettent ; identifier les situations nécessitant au contraire une escalade ; apporter quotidiennement conseil et assistance aux équipes opérationnelles sur les problématiques de conformité et de Sécurité Financière. Vous devrez également être capable d'analyser des structures juridiques complexes, d'identifier et comprendre les bénéficiaires effectifs – UBO, et d'analyser des flux de transactions bancaires ainsi que des informations financières. Sanctions internationales et embargosVous apporterez une expertise particulière sur les différents régimes de sanctions administratives et économiques internationales. Une très bonne connaissance des principaux référentiels et régimes de sanctions est attendue, notamment : OFAC ; Union européenne ; ONU ; Royaume-Uni / UK ; dispositifs de gel des avoirs ; réglementations relatives aux embargos internationaux. Vous assurerez également une veille sur les évolutions réglementaires susceptibles d'avoir un impact sur les dispositifs et processus de Sécurité Financière. Filtrage des transactions et criblage des tiersVous interviendrez sur les dispositifs permettant de détecter et d'analyser les risques associés aux transactions, clients et différentes contreparties. Vous devrez ainsi maîtriser les problématiques de : filtrage des transactions ; criblage des tiers ; analyse et qualification des alertes ; identification des faux positifs ; investigation ; escalade des situations sensibles ; optimisation des processus de traitement. Une expérience des outils spécialisés d'investigation, de filtrage ou de screening constitue un réel atout, notamment : World-Check, Dow Jones, Orbis, LexisNexis, FircoSoft, Actimize, Siron, ou solutions équivalentes. Un rôle de référent auprès de la Sécurité Financière GroupeUne dimension importante de votre mission consistera à assurer l'interface entre les équipes opérationnelles et la Sécurité Financière Groupe. Vous aurez notamment pour responsabilités de : devenir progressivement le point d'entrée privilégié sur les sujets de Sécurité Financière ; travailler en étroite collaboration avec la Sécurité Financière Groupe ; analyser et challenger les guidelines émises par le Groupe ; évaluer leur impact sur les activités opérationnelles ; contribuer à leur bonne déclinaison auprès des équipes ; apporter votre expertise lorsque différentes interprétations sont possibles ; jouer un véritable rôle d'arbitre sur les situations complexes. Nous recherchons donc une personne capable non seulement d'appliquer un cadre réglementaire, mais également de l'interpréter, le challenger et accompagner sa mise en œuvre opérationnelle. Procédures, amélioration continue et optimisation des dispositifsVous contribuerez également à l'amélioration continue du dispositif de Sécurité Financière. Vos interventions pourront notamment concerner : la revue et la double validation des procédures et modes opératoires ; la vérification de leur conformité avec les guidelines Groupe et les réglementations applicables ; l'identification des écarts et axes d'amélioration ; l'optimisation des processus de traitement ; la collaboration avec la Sécurité Financière Groupe sur le calibrage des scénarios des outils de détection ; l'analyse des seuils de détection ; la réduction et la maîtrise des faux positifs ; la participation à la production et au suivi des indicateurs d'activité et de risque – KPI/KRI. Accompagnement et montée en compétence des équipesAu-delà de votre expertise technique, vous occuperez un rôle important dans l'accompagnement des collaborateurs. Vous devrez être capable de : répondre aux interrogations des analystes ; accompagner les équipes dans les analyses complexes ; partager votre expertise ; expliquer et vulgariser les évolutions réglementaires ; contribuer à la sensibilisation des collaborateurs ; transmettre les bonnes pratiques ; vous assurer de la bonne compréhension et de la bonne application des procédures ; participer à la montée en compétence des équipes. La pédagogie et la capacité à transmettre seront donc particulièrement importantes dans cette mission.
ContexteLe bénéficiaire souhaite une prestation d'accompagnement dans le cadre de la gouvernance des activités réglementaires, en participant aux campagnes d'auto-évaluation, et en contribuant aux audits et contrôles de conformité IT. MissionsLes principales responsabilités se divisent en deux grands axes : Participation aux campagnes d'auto-évaluation Contribution à la définition du périmètre et à l'identification des parties prenantes Participation à la préparation et à l'animation des kick off Collecte et consolidation aux résultats des auto évaluations Participation à la formalisation des plans de remédiation
Gouvernance, gestion des risques et conformité (GRC)
DORA
VISIAN
Contexte L'intervention s'effectue en interface avec les équipes techniques (infrastructure, développement, exploitation, risque, gouvernance CISO), la direction et des partenaires externes. La mission porte sur la conduite de plusieurs projets simultanés, l'orchestration des ressources et la vulgarisation des enjeux de sécurité auprès d'acteurs non techniques. MissionsPlanification, coordination et pilotage de projets internationaux de sécurité des systèmes d'information visant la protection des données, l'intégrité des infrastructures IT et la conformité réglementaire. Gestion de projet : définition des objectifs, élaboration des plans d'action, estimation des ressources et supervision de l'avancement. Analyse des risques : identification, évaluation et hiérarchisation des risques, proposition de mesures de mitigation et assurance de leur suivi. Mise en conformité : garantie de l'alignement des politiques et procédures de sécurité. Documentation : élaboration de politiques, procédures et rapports de sécurité. Pilotage : communication avec le management et les parties prenantes pour la réussite des projets.
En tant Coordinateur Gouvernance, Risque & Conformité (GRC), vos missions principales sont : • Accompagner le client dans la sécurisation de son système • Définir, mettre à jour et piloter la roadmap sécurité • Suivre la gouvernance et d'en déployer les mesures de protections associées • Contribuer à l'amélioration des processus de sécurité • Coordonner, suivre et gérer une équipe sécurité en assurant sa montée en compétence • Garantir une continuité opérationnelle tous les jours ouvrés de l'année • Connaitre et faire appliquer les processus et exigences de sécurité • Participer aux audits de sécurité • Piloter et suivre la conformité sécurité du projet • Gérer les incidents de sécurité • Respecter les engagements contractuels et le respect des livraisons (qualité, planning) • Réaliser le reporting des activités sécurité • Participer aux réunions contractuelles (COPIL) • Organiser les Revues de Direction Sécurité avec le Client • Piloter la sécurité et suivre la performance des processus (tableaux de bord) • Obtenir et maintenir les accréditations de sécurité des composants sensibles • Promouvoir la sécurité au sein du service et sensibiliser les équipes • Contribuer au développement d'offres, de propositions commerciales. • Garantir les engagements contractuels et la satisfaction client Référence de l'offre : hawiym96m1
Gouvernance, gestion des risques et conformité (GRC)
Cybersécurité
+1
WINDJ
Dans le cadre du renforcement de nos activités de gouvernance et de maîtrise des risques technologiques, nous recherchons un(e) Consultant(e) Senior en Gestion des Risques IT. Vous interviendrez au sein d'un environnement organisationnel complexe nécessitant la définition, le maintien et le déploiement de processus transverses de gestion des risques technologiques. Votre rôle consistera notamment à garantir la cohérence des processus de gestion des risques IT et à accompagner leur application auprès des différentes entités concernées. Missions principales Définir, formaliser et maintenir les processus du modèle de Technology Risk Management (TRM) ; Décliner les modèles et principes de gestion des risques en processus opérationnels ; Participer à l'évolution et à l'amélioration continue du dispositif de gestion des risques IT ; Veiller à la bonne application des processus définis au sein des différentes entités ; Identifier et analyser les éventuels écarts dans l'application des processus ; Accompagner les parties prenantes dans l'appropriation et la mise en œuvre du dispositif ; Contribuer à la gouvernance et au suivi des risques technologiques ; Assurer la cohérence des processus couvrant notamment les risques liés à la gouvernance IT, aux projets et développements, à la production IT, à la cybersécurité et à la continuité informatique ; Produire, maintenir et faire évoluer la documentation associée aux processus de gestion des risques.
Gouvernance, gestion des risques et conformité (GRC)
VISIAN
ContexteLe bénéficiaire souhaite une prestation d'accompagnement sur le périmètre qui est en charge de l'intégration de l'ensemble des progiciels SWIFT pour le compte d'un grand groupe bancaire. Le périmètre se compose de 5 applications critiques pour le groupe. MissionsGarantie de la mise en œuvre des solutions intégrées dans la démarche de la politique de gestion des risques IT & Cyber Contribution à la définition des solutions pour répondre aux exigences de cyber-sécurité sur le périmètre applicatif Pilotage et réalisation de la mise en œuvre des solutions Cybers sur le périmètre applicatif Collecte de preuves pour réponse aux audits Organisation d'une veille Risk IT Garantie de la bonne gestion des risques opérationnels et des plans de remédiation Assistance aux opérationnels Production des reporting, des mesures du risque et des informations de gestion afférentes Accompagnement des projets dans le respect des solutions Risk IT
Gouvernance, gestion des risques et conformité (GRC)
LeHibou
Notre client dans le secteur Banque et finance recherche un/une Analyst Technology Risk Management H/F Description de la mission : Contexte / Objectifs : Au sein de l'équipe TRM CIB, responsable de la gestion des risques informatiques et cyber. la prestation soutiendra le C-TRM dans la supervision des risques des métiers et sera également en charge des contrôles de niveau 2 sur l'ensemble des métiers Expertises spécifiques : La mission sera au sein de l'équipe Global Technology Risk Management (G-TRM) en lien avec le responsable de la sécurité des systèmes d'information et des risques technologiques. La prestation consiste à : - Établir et communiquer la gouvernance d'entreprise, les stratégies, les cadres et les politiques de gestion des risques et de contrôle ; - Identifier, gérer, mesurer et surveiller les risques technologiques en ce qui concerne les impacts commerciaux, les menaces et les faiblesses ; - Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques ; - Assurer une supervision et une remise en question indépendante des choix des équipes informatiques grâce à une évaluation efficace et objective qui est attestée et documentée là où elle est importante ; - S'assurer que les activités sont conformes aux lois et règlements applicables ; - Rendre compte des risques technologiques à l'échelle de l'entreprise auprès de la direction générale ; - Fournir de la formation, des outils et des conseils auprès de vos périmètres ; - Promouvoir une solide culture de gestion des risques. La mission aura pour but d'accompagner l'amélioration dans les orientations stratégiques et dans le cadre de contrôle des risques de l'entreprise. Compétences / Qualités indispensables : Risques technologiques, Réglementations, GRC Compétences / Qualités qui seraient un + : Domaine BancaireInformations concernant le télétravail : Oui — 2 jours/semaine
Gouvernance, gestion des risques et conformité (GRC)
DevSecOps
+2
Mindquest
1. ContexteDans le cadre du développement de ses plateformes digitales stratégiques à dimension internationale, un acteur majeur du secteur des services et de l'ingénierie recherche un Cybersecurity Specialist / Cybersecurity Lead. Le consultant intégrera une organisation dédiée aux plateformes digitales et interviendra sur des environnements tels que GitHub Enterprise, Atlassian, API Management, plateformes d'intégration, Web Factory, BIM et IA. Il aura un rôle transverse de Cybersecurity SPOC, en lien étroit avec les équipes produits, les responsables de services, les équipes architecture ainsi que les responsables cybersécurité. 2. MissionLe consultant sera notamment en charge de : Piloter les sujets Gouvernance, Risk & Compliance : analyses de risques, audits, plans de remédiation et collecte des preuves de conformité. Suivre et analyser les KPIs de cybersécurité et contribuer au reporting de la posture sécurité. Définir et maintenir les frameworks Secure Development / DevSecOps et les contrôles de sécurité intégrés aux pipelines CI/CD. Organiser et coordonner les tests d'intrusion, revues de vulnérabilités et assessments de sécurité. Participer aux revues d'architecture, Design Authority et Architecture Boards. Réaliser des security architecture reviews et des analyses de menaces. Coordonner les sujets de logging, monitoring et intégration au CSIRT. Contribuer aux activités de PRA/DRP, gestion de crise et exercices de résilience. Définir et promouvoir les standards, politiques et bonnes pratiques de sécurité. Accompagner les activités liées à la certification ISO 27001. Assurer la coordination cybersécurité avec les fournisseurs, éditeurs et prestataires de services managés. Conseiller les Product Owners, Engineering Leads et Service Managers sur les exigences de sécurité.