Descriptif de la société
INGENIANCE est une ESN spécialisée en finance de marché, banque et assurance depuis plus de 18 ans. Nous accompagnons les grands acteurs bancaires et assurantiels français sur leurs projets les plus critiques, avec une expertise reconnue en Craft Development, Big Data, Cloud/DevOps et Agilité. Rejoindre Ingéniance, c'est intégrer une communauté d'experts, être accompagné par un management de proximité et construire son parcours sur des missions à forte valeur ajoutée. Build your success!
Contexte de la mission
Nous recherchons pour une mission longue chez notre client secteur banque/finance en région parisienne un profil expert en gouvernance des risques IT et cybersécurité.
Vos missions principales :
- Réaliser des analyses de risques IT et sécurité en conformité avec la politique de gestion des risques en vigueur, afin d'identifier et de quantifier les vulnérabilités.
- Optimiser et maintenir les référentiels et outils dédiés à l'identification, l'évaluation, le traitement et la communication des risques de sécurité.
- Déployer et faire respecter les standards et pratiques de sécurité au sein de l'entité.
- Définir des stratégies de réduction des risques pour les projets et intégrer les exigences de sécurité dès la conception (Security by Design).
- Assurer la revue des security cards des applications dans votre périmètre pour garantir leur conformité avec la baseline de sécurité applicative.
- Exécuter les revues périodiques du registre des risques IT et assurer le suivi opérationnel quotidien.
- Conduire des audits de sécurité et des due diligences auprès des fournisseurs, prestataires et partenaires tiers.
- Piloter et mettre à jour les KPI de l'équipe, les tableaux de bord opérationnels et les rapports d'activité à destination du management.
Profil recherché
Formation Bac+4/5 minimum en informatique, cybersécurité ou équivalent, avec au moins 6 ans d'expérience en IT Risk Management et cybersécurité. Expertise confirmée en gouvernance des risques IT, sécurité applicative (security baseline, security by design), audit de sécurité et due diligence fournisseurs. Maîtrise des référentiels et politiques de gestion des risques IT (type ISO 27001, NIST ou standards Groupe bancaire). Bonne connaissance des processus de reporting et de pilotage d'indicateurs sécurité. Anglais professionnel indispensable (environnement international). Excellentes capacités d'analyse, de communication et de documentation ; à l'aise pour animer des comités et interagir avec des interlocuteurs variés, métiers comme techniques.
Informations complémentaires
Conformément à la réglementation, et à notre politique d'égalité professionnelle, tous nos postes sont ouverts aux personnes en situation de handicap.