Taux journalier (TJM): 500
Au sein du siège mondial d’un grand groupe international dans le secteur de l'assurance, la Direction de la Sécurité est structurée autour de quatre périmètres :
- SMSI (Système de Management de la Sécurité de l’Information)
- BCM (Business Continuity Management)
- RSSI
- ISP (Information Security Projects)
Le poste s’inscrit dans le périmètre ISP, dont la mission consiste à garantir le maintien du niveau de sécurité des applications et systèmes du siège, en conformité avec les standards SSI du Groupe.
Mission principale
Assurer l’intégration de la sécurité de l’information dans les projets métiers et garantir la conformité des applications et fournisseurs aux standards SSI du Groupe.
Activités principales
1. Sécurité des projets
- Réalisation de security scoping (classification DICP)
- Conduite d’analyses de risques (ISO 27005 / EBIOS RM)
- Définition des mesures de sécurité adaptées
- Évaluation des risques résiduels et élaboration des plans de traitement
- Présentation en comité de validation (LIRC)
2. Vendor Security Due Diligence
- Participation aux RFI / RFP pour avis sécurité
- Évaluation des risques fournisseurs
- Revue et négociation des clauses de sécurité (MSA, avenants)
- Pilotage des audits fournisseurs critiques (conformité DORA)
3. Cloud & API Security
- Déploiement de mesures de sécurité sur applications Core IT
- Sécurisation des API selon OWASP API Top 10 et bonnes pratiques CSA
4. Data Privacy
- Réalisation de TIA (transferts hors UE/UK/Suisse)
- Coordination des DPIA avec les équipes Data Privacy
Environnement
Microsoft 365, Confluence, outil interne de gestion des risques
Référentiels & Méthodes
ISO 27002, ISO 27005, EBIOS Risk Manager, CSA, OWASP API Security Top 10, DORA
Infos complémentaires :
Localisation : Paris
XP : 5/6 ans
Télétravail : 2/3 jours de TT