Cette offre n'affiche pas de salaire. D'après 72 offres pour ce poste (tous niveaux, Île-de-France), le marché se situe autour de 610€/j (550€/j–650€/j).
Dans le cadre du renforcement de son dispositif de maîtrise des risques technologiques et de cybersécurité, une société internationale spécialisée dans la gestion d’actifs recherche un Consultant IT Risk & Cybersécurité.
Le consultant contribuera à la gouvernance des risques IT, à la sécurisation des projets, au contrôle de la conformité des applications ainsi qu’au suivi des risques opérationnels et des plans de remédiation.
Responsabilités principalesGouvernance des risques IT et cybersécuritéConduire les analyses de risques IT et sécurité dans le respect de la politique de gestion des risques.
Identifier, évaluer et formaliser les vulnérabilités, les menaces et leurs impacts potentiels.
Définir les mesures de réduction des risques et suivre la mise en œuvre des actions correctives.
Faire évoluer et maintenir les méthodologies, référentiels et outils de gestion des risques.
Déployer et faire appliquer les politiques, standards et bonnes pratiques de sécurité au sein de l’entité.
Apporter une expertise en matière de risques IT et de cybersécurité aux équipes projets.
Définir des stratégies de mitigation adaptées aux risques identifiés.
Intégrer les exigences de sécurité dès les phases de conception, dans une démarche « Security by Design ».
S’assurer de la conformité des projets avec les politiques et exigences de sécurité en vigueur.
Examiner les fiches de sécurité des applications du périmètre.
Contrôler la conformité des applications avec le socle de sécurité applicative.
Émettre des recommandations et accompagner les équipes dans leur mise en œuvre.
Réaliser les revues périodiques des risques sur les périmètres attribués.
Alimenter et maintenir à jour le registre des risques IT.
Piloter l’avancement des plans de remédiation et assurer le suivi des actions associées.
Réaliser des audits de sécurité et des évaluations de risques auprès des fournisseurs, prestataires et partenaires.
Identifier et maîtriser les risques liés aux tiers et à la chaîne d’approvisionnement.
Suivre les écarts de conformité jusqu’à leur résolution.
Un plan personnalisé pour postuler intelligemment à cette offre.
Créée en 2016, AVA2i est une entreprise tech qui va droit au but : Accompagner les organisations sur leurs enjeux IT avec efficacité, polyvalence et expertise réelle. Depuis nos débuts, nous avons développé une vision claire : 👉 être des experts généralistes capables d’intervenir là où l’IT a besoin de cohérence, de fiabilité et d’impact. Nous évoluons sur un large périmètre : Systèmes, Production, Cloud, DevOps, Data, Sécurité, Observabilité, Support, Exploitation .. Tout ce qui fait tourner, évoluer et sécuriser les environnements critiques de nos clients issus de tout les secteurs d'activité. Notre différence ? Nous ne faisons pas juste du conseil : Nous comprenons l’ensemble de l’écosystème, nous connectons les sujets entre eux et nous apportons des solutions concrètes, adaptées et pérennes. Polyvalents, mais pointus. Généralistes, mais exigeants ! 🚀 Pourquoi nous rejoindre ? Parce qu’AVA2i, c’est : ✅ des missions variées et stimulantes ✅ un environnement bienveillant et dynamique ✅ un accompagnement réel dans votre évolution ✅ une aventure humaine où l’on construit ensemble, depuis 2016, une équipe solide et passionnée.
Voir toutes les offres de AVA2ICliquez sur "Postuler" pour accéder à l'offre.