OmDev Logo
GetYourJob
0
Publié il y a 6 jours

Consultant GRC / Technology Risk Management - Freelance

Entreprise
CyberrPlateforme freelance
Localisation
Paris, France
Sur site
Type de contrat
Freelance
Niveau
Rémunération
550 - 600ۥ Taux journalier

Salaire du marché

Médiane du marché
600€/j
Dans le marché
545€/jfourchette habituelle650€/j
Cette offre : 575€/j

Basé sur 40 offres pour ce poste (tous niveaux, Paris, 3 dernières semaines). Fourchette habituelle 545€/j–650€/j, médiane 600€/j. Cette offre (575€/j) est dans la fourchette.

0vues
0clics

Description du poste

Taux journalier (TJM): 550-600

Contexte
Au sein d'une équipe responsable de la gestion des risques informatiques et cyber, la prestation soutiendra le client dans la supervision des risques des métiers et sera en charge des contrôles de niveau 2 sur l'ensemble des métiers concernés. La mission se déroule au sein de l'équipe Global Technology Risk Management, en lien avec le responsable de la sécurité des systèmes d'information et des risques technologiques.

Missions

  • Établir et communiquer la gouvernance d'entreprise, les stratégies, cadres et politiques de gestion des risques et de contrôle

  • Identifier, gérer, mesurer et surveiller les risques technologiques (impacts métiers, menaces, faiblesses)

  • Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques

  • Assurer une supervision et une remise en question indépendante des choix des équipes informatiques (évaluation objective, documentée et attestée)

  • S'assurer de la conformité des activités aux lois et règlements applicables

  • Rendre compte des risques technologiques à la direction générale

  • Fournir formation, outils et conseils sur les périmètres concernés

  • Promouvoir une culture de gestion des risques

  • Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel

  • Animer et apporter un support à la filière SSI et/ou protection des données personnelles

  • Former, communiquer et sensibiliser à la SSI ou à la protection des données personnelles

  • Identifier et évaluer les risques de sécurité sous un angle métier (risques et impacts métiers, dispositifs de maîtrise des risques)

  • Élaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2

  • Contribuer ou piloter des revues de sécurité et des tests d'intrusion

  • Suivre les plans de remédiation permettant de réduire les risques

  • Réaliser des audits IT basés sur des référentiels normatifs (ISO, PCI-DSS, SOC2...)

Exigences du poste

Stack technique :

Gestion des risquesTechnology Risk Management

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

CyberrPlateforme freelance
Voir toutes les offres de Cyberr

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.