OmDev Logo
GetYourJob
0
Publié il y a 16 jours

Chef de projet GRC trilingue - Freelance

Entreprise
Localisation
Brussels, Belgium
Hybride
Type de contrat
Freelance
Niveau
Rémunération
600 - 680ۥ Taux journalier
0vues
0clics

Description du poste

Taux journalier (TJM): 600 - 680

Contexte

Le besoin vise à maîtriser les engagements de sécurité pris avec les tiers tout au long de la relation, avec un enjeu de conformité, de contrôle et de traçabilité sur les aspects techniques, réglementaires et contractuels.

Missions

  • Third Party Risk Management (TPRM)

    • Établir, maintenir et améliorer en continu le cadre de gestion des risques cybersécurité liés aux tiers, en alignement avec les standards réglementaires et industriels applicables.

    • Identifier, analyser et évaluer les risques cybersécurité associés aux tiers à partir de questionnaires de sécurité, de documents justificatifs, et de revues d’architectures ou de solutions proposées.

    • Définir, suivre et documenter les mesures d’atténuation des risques, les conditions d’acceptation et les plans d’action associés.

  • Processus d’achats et documentation d’appel d’offres

    • Revoir et sécuriser les exigences cybersécurité dans les processus d’achats et la documentation d’appel d’offres (RFI, RFC, RFQ, RFP, etc.), en assurant la conformité aux référentiels applicables.

    • Évaluer les réponses et propositions des fournisseurs sous l’angle sécurité, conformité et gestion des risques.

    • Contribuer à la rédaction des réponses liées à la sécurité et identifier les risques, conditions et engagements associés, en collaboration avec les parties prenantes concernées.

  • Reporting et amélioration continue

    • Assurer le reporting et le suivi des risques tiers et des RFP examinés.

    • Fournir une visibilité consolidée au CISO et au management, et proposer des actions d’amélioration continue.

Exigences du poste

Stack technique :

Third-Party Risk ManagementCybersecurity risk assessmentGestion des risquesSecurity assuranceIT architecture reviewProcurement and RFP security review

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.