OmDev Logo
GetYourJob
0
Publié il y a 213 jours

Chef de Projet Cybersécurité – ISP - Freelance

Entreprise
YeetsPlateforme freelance
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Rémunération
500ۥ Taux journalier

Salaire du marché

Médiane du marché
648€/j
Sous le marché
600€/jfourchette habituelle650€/j
Cette offre : 500€/j

Basé sur 26 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 600€/j–650€/j, médiane 648€/j. Cette offre (500€/j) est sous la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 500 Au sein du siège mondial d’un grand groupe international dans le secteur de l'assurance, la Direction de la Sécurité est structurée autour de quatre périmètres :
- SMSI (Système de Management de la Sécurité de l’Information)
- BCM (Business Continuity Management)
- RSSI
- ISP (Information Security Projects)

Le poste s’inscrit dans le périmètre ISP, dont la mission consiste à garantir le maintien du niveau de sécurité des applications et systèmes du siège, en conformité avec les standards SSI du Groupe.

Mission principale
Assurer l’intégration de la sécurité de l’information dans les projets métiers et garantir la conformité des applications et fournisseurs aux standards SSI du Groupe.

Activités principales
1. Sécurité des projets
- Réalisation de security scoping (classification DICP)
- Conduite d’analyses de risques (ISO 27005 / EBIOS RM)
- Définition des mesures de sécurité adaptées
- Évaluation des risques résiduels et élaboration des plans de traitement
- Présentation en comité de validation (LIRC)

2. Vendor Security Due Diligence
- Participation aux RFI / RFP pour avis sécurité
- Évaluation des risques fournisseurs
- Revue et négociation des clauses de sécurité (MSA, avenants)
- Pilotage des audits fournisseurs critiques (conformité DORA)

3. Cloud & API Security
- Déploiement de mesures de sécurité sur applications Core IT
- Sécurisation des API selon OWASP API Top 10 et bonnes pratiques CSA

4. Data Privacy
- Réalisation de TIA (transferts hors UE/UK/Suisse)
- Coordination des DPIA avec les équipes Data Privacy

Environnement
Microsoft 365, Confluence, outil interne de gestion des risques

Référentiels & Méthodes
ISO 27002, ISO 27005, EBIOS Risk Manager, CSA, OWASP API Security Top 10, DORA

Infos complémentaires :
Localisation : Paris
XP : 5/6 ans
Télétravail : 2/3 jours de TT

Exigences du poste

Stack technique :

CybersecurityISO 27005ISO 27002

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

YeetsPlateforme freelance
Voir toutes les offres de Yeets

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.