Le poste Risk Management – ISO 27005 / EBIOS
Partager cette offre
Le bénéficiaire souhaite une prestation d'accompagnement dans l´objectif d' identifier et de suivre la bonne maîtrise des risques sécurité du SI.
Les missions sont :
- Déploiement des instructions de risque sécurité de projets (analyse des besoins, des menaces potentielles, évaluation des risques et proposition de plan de remédiation (mesures organisationnelles ou techniques), l'élaboration des fiches sécurité, la mise en conformité des contrats des prestataires de services externalisés le cas échéant (clauses sécurité), etc;
- Remédiations de contrats avec nos prestataires de service externalisé:
- rétro-documentation via fiche sécurité permettant d’évaluer la sensibilité de la prestation;
- adaptation des exigences sécaurité contractuelles dans le contexte des prestations;
- rédaction de fiche de risques avec plan d’action pour les exigences non couvertes (clauses de revoyure contractuelles).
- Accompagnement aux réponses des questionnaires sécurité dans les appels d'offres (AO Métier, conformément à notre Plan d'Assurance Sécurité);
- Gestion des différentes demandes d'autorisations et d'habilitations spécifiques des personnes aux ressources IT (accès internet, poste de travail, infrastructure, etc);
- Etudes et validation de la légitimité de demandes ponctuelles : d'ouverture de flux, d'extraction de données de production, etc;
- Assistance sécurité nécessaire aux différentes sollicitations;
- Reporting.
Connaissances Techniques:
- Certif ISO 27005 / EBIOS un réel plus (aise avec la démarche d’analyse de risque ISO 27005 et réalisation de ce type d’analyse dans ses missions antérieures).
Profil recherché
Consultant confirmé en gouvernance et gestion des risques SSI, disposant d’une solide expérience en analyse de risques selon ISO 27005 et/ou EBIOS RM. Capacité à formaliser des plans de traitement des risques, à intervenir sur la sécurisation contractuelle des prestataires IT et à accompagner les métiers dans les réponses aux exigences sécurité. Rigueur, autonomie et forte capacité rédactionnelle attendues.
Environnement de travail
Environnement structuré orienté gouvernance SSI, impliquant des interactions régulières avec les équipes métiers, IT, achats et juridiques. Intervention transverse sur des projets IT et des prestations externalisées, dans un cadre réglementaire exigeant. Production attendue de livrables formalisés (analyses de risques, fiches sécurité, plans d’actions, reporting) avec un suivi régulier de la conformité et de la maîtrise des risques.
Postulez à cette offre !
Trouvez votre prochaine mission parmi +10 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Risk Management – ISO 27005 / EBIOS
Deodis