Basé sur 17 offres pour ce poste (Senior, Paris, 3 dernières semaines). Fourchette habituelle 518€/j–650€/j, médiane 600€/j. Cette offre (700€/j) est au-dessus de la fourchette.
Notre client dans le secteur Assurance recherche un/une Consultant en Pilotage de la Remédiation H/F
Description de la mission:
Au sein de notre client :
Contexte
Vous rejoindrez le Pôle Pilotage et Conformité de l'équipe Sécurité des SI, dont la mission est d'accompagner les BU/SU et la Direction Générale sur le périmètre France et International.
Livrables attendus
Actualisation des reportings de suivi des recommandations d'audit et des risques résiduels (bi-mensuel)
Actualisation de la roadmap de traitement mentionnant le taux d'avancement et de confiance (bi-mensuel)
Fiche de suivi projet opérationnel (mensuel)
Préparation et participation aux Comités de Sécurité IT : réalisation de diapositives ou fiches projets pour présentation auprès des DSI métier (4 à 5 comités différents, fréquence toutes les 6 semaines)
Détail des responsabilités
Prise en charge du plan de remédiation des recommandations d'audit et identification des plans d'actions nécessaires à leur mise en œuvre :
Identifier les plans d'action de remédiation et définir les échéances associées
Rédiger les réponses aux auditeurs et valider les preuves de remédiation avec les acteurs SSI identifiés ; contribuer si nécessaire à la rédaction de livrables et processus
Préparer et participer aux comités transverses (préparation des diapositives avec indicateurs et synthèses des actions)
Coordonner le plan de remédiation avec le(s) pilote(s) SSI du plan projet Cybersécurité afin de garantir le respect des contraintes budgétaires et des échéances réglementaires et organisationnelles
Intervenir ponctuellement sur des projets en lien avec les recommandations d'audit (ex : DLP, DORA) et piloter les équipes SSI ou l'infogéreur
Actualiser mensuellement les différents dashboards de suivi des recommandations d'audit SSI
Assurer une remontée mensuelle fiable et synthétique auprès du CISO du groupe, mettant en évidence les difficultés et alertes avec préconisations de solutions si nécessaire
Compétences à développer
Expérience en conduite du changement, coordination transverse et gestion de projet pour animer les échanges et réunions
Connaissance des processus de production et maîtrise de la sécurité des systèmes d'information
Une vision "auditeur" permettrait de qualifier rapidement les attendus
Compétences techniques
Certification CISSP, CISA ou ISO 27001 Lead Auditor
Connaissance de la norme ISO 27005 (traitement des risques)
Capacité rédactionnelle et bon relationnel
Anglais courant (lu, écrit, parlé)
Compétences comportementales
Esprit de synthèse, pragmatisme et sens de l'organisation
Aisance relationnelle et bonne élocution ; ouverture d'esprit
Capacité rédactionnelle
Résilience et ténacité
Atout supplémentaire
Une expérience dans le secteur banque-assurance serait un plus.
Compétences / Qualités indispensables :
Certification CISSP, CISA ou ISO 27001 Lead Auditor, Connaissance de la norme ISO 27005 (traitement des risques), Capacité rédactionnelle et bon relationnel, Anglais courant (lu, écrit, parlé), Compétences comportementales
Compétences / Qualités qui seraient un + :
Exp Banque
Informations concernant le télétravail :
2 j de tt
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.