Une entreprise du secteur de l’énergie recherche un expert pour son équipe « Gouvernance, Risques et Conformité de Sécurité de l’information » au sein de l’Information Security Office.
La mission concerne la gestion des risques de sécurité de l’information, la gouvernance et la conformité, ainsi que les sujets liés à la transformation digitale.
• Évaluation des risques de sécurité de l’information existants
◦ Identifier et évaluer les risques pour tout le périmètre du système d’information à l’aide de la méthode EBIOS Risk Manager.
◦ Proposer des traitements pragmatiques et adéquats pour adresser les risques identifiés lors des analyses.
◦ Tenir à jour le registre des risques de Sécurité de l’information.
• Anticiper les risques de sécurité de l’information sur les éléments liés à la transformation digitale
◦ Identifier et évaluer les risques pour tous les nouveaux éléments s’ajoutant au système d’information, ou pour les éléments modifiés.
◦ Proposer des adaptations pragmatiques aux solutions analysées afin d’amener le niveau de risque à un niveau acceptable pour les décideurs.
◦ Assurer le lien entre les risques analysés lors de la conception et la mise à jour du registre de risques productifs.
◦ Identifier les parties tierces critiques et en évaluer le niveau d’impact.
◦ Évaluer les risques liés à une nouvelle relation de sous-traitance afin d’en déduire le niveau de risque.
• Gouvernance, conformité et autres matières associées à la Sécurité
◦ Faire évoluer les politiques et règles de sécurité de l’information en accord avec le plan de traitement des risques.
◦ Évaluer le niveau de risque lié aux non-conformités et dérogations afin de permettre une décision éclairée de la direction.
◦ Contribuer à la stratégie de sécurité sous l’impulsion du CISO.
◦ Participer le cas échéant à d’autres thématiques nécessitant une expertise en gestion du risque, telles que le RGPD, l’application de nouvelles réglementations ou le Business Continuity Planning.
• Communication des risques
◦ Communiquer aux décideurs, directeurs et comités de pilotage, au sujet des risques de sécurité de l’information.
◦ Donner une vue réaliste et compréhensible des risques afin que les décideurs puissent prendre une décision éclairée.
◦ Fournir des conseils aux décideurs sur le meilleur moyen de répondre aux risques.
◦ S’assurer que l’intégralité des risques ont été présentés et que les décisions ont été prises en accord avec le « Risk appetite statement ».
◦ Consigner les décisions prises par les différents organes de décision.
• Intégration dans l’équipe « Gouvernance, Risques et Conformité de Sécurité de l’information » au sein de l’Information Security Office.
• La mission implique une collaboration avec le responsable et avec des décideurs, directeurs et comités de pilotage.
• Durée estimée: 1 an
• 3 jours télétravail/ semaine et des jours supplémentaires de présence sur site peuvent être demandés ponctuellement selon les besoins du service.
• La possession d’un permis de conduire et d’un véhicule est nécessaire pour l'accès au site et les déplacements ponctuels sur d'autres sites qui pourraient se faire.
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.