Basé sur 40 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 545€/j–650€/j, médiane 600€/j. Cette offre (575€/j) est dans la fourchette.
Contexte
Au sein d'une équipe responsable de la gestion des risques informatiques et cyber, la prestation soutiendra le client dans la supervision des risques des métiers et sera en charge des contrôles de niveau 2 sur l'ensemble des métiers concernés. La mission se déroule au sein de l'équipe Global Technology Risk Management, en lien avec le responsable de la sécurité des systèmes d'information et des risques technologiques.
Missions
Établir et communiquer la gouvernance d'entreprise, les stratégies, cadres et politiques de gestion des risques et de contrôle
Identifier, gérer, mesurer et surveiller les risques technologiques (impacts métiers, menaces, faiblesses)
Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques
Assurer une supervision et une remise en question indépendante des choix des équipes informatiques (évaluation objective, documentée et attestée)
S'assurer de la conformité des activités aux lois et règlements applicables
Rendre compte des risques technologiques à la direction générale
Fournir formation, outils et conseils sur les périmètres concernés
Promouvoir une culture de gestion des risques
Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel
Animer et apporter un support à la filière SSI et/ou protection des données personnelles
Former, communiquer et sensibiliser à la SSI ou à la protection des données personnelles
Identifier et évaluer les risques de sécurité sous un angle métier (risques et impacts métiers, dispositifs de maîtrise des risques)
Élaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2
Contribuer ou piloter des revues de sécurité et des tests d'intrusion
Suivre les plans de remédiation permettant de réduire les risques
Réaliser des audits IT basés sur des référentiels normatifs (ISO, PCI-DSS, SOC2...)
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.