OmDev Logo
GetYourJob
0
Publié aujourd'hui

Assistant RSSI – Gestion des risques cyber

Entreprise
Localisation
Paris, Île-de-France
Hybride
Type de contrat
CDI ou Freelance
Niveau
Confirmé
Rémunération
20–60 k€/an• Salaire annuel

Salaire du marché

Médiane du marché
53k€
Sous le marché
48k€fourchette habituelle66k€
Cette offre : 40k€

Basé sur 22 offres pour ce poste (Confirmé, Paris, 3 dernières semaines). Fourchette habituelle 48k€–66k€, médiane 53k€. Cette offre (40k€) est sous la fourchette.

Médiane du marché
470€/j
Estimation
425€/jfourchette habituelle550€/j

Cette offre n'affiche pas de TJM. D'après 15 offres pour ce poste (Confirmé, France), le marché se situe autour de 470€/j (425€/j–550€/j).

TJM du marché pour Cybersécurité (Confirmé) en France : médiane 470 €/jour, P25–P75 : 425–550 €/jour, n = 15 offres.

Salaire du marché pour Cybersécurité (Confirmé) à Paris : médiane 52 500 €/an, P25–P75 : 47 500–65 993 €/an, n = 22 offres.

Baromètre TJM et salaires IT

Description du poste

Contexte
Dans le cadre du renforcement de la sécurité des systèmes d'information au sein de la Direction des Risques, nous recherchons un consultant pour accompagner le RSSI dans ses missions quotidiennes. Le candidat participera activement au maintien de la posture de sécurité, à la gouvernance de la SSI, au suivi des risques cyber, ainsi qu'au déploiement des politiques de sécurité du Groupe.

Missions
En appui direct au RSSI de la Direction des Risques, le consultant intervient sur les volets de gouvernance, de maîtrise des risques, de sécurité opérationnelle et de sensibilisation. À ce titre, ses principales responsabilités sont les suivantes :
• Gouvernance SSI : contribuer à la mise à jour, à la formalisation et à la diffusion des politiques, normes, procédures et référentiels de sécurité applicables à la Direction.
• Gestion des risques cyber : réaliser ou accompagner les analyses de risques sur les projets, applications et évolutions du système d'information, puis assurer le suivi des mesures de réduction des risques.
• Accompagnement des projets : intégrer les exigences de sécurité dès la phase de cadrage, challenger les dispositifs proposés et formuler des recommandations adaptées aux enjeux métiers et techniques.
• Suivi des plans d'action : consolider et piloter les actions issues des audits, contrôles permanents, analyses de risques, tests de sécurité et scans de vulnérabilités ; alerter en cas de dérive ou de blocage.
• Gestion des incidents : contribuer à la qualification, à l'escalade et au suivi des incidents de sécurité, participer aux retours d'expérience et veiller à la mise en œuvre des actions correctives.
• Contrôle et conformité : préparer les éléments de preuve, contribuer aux revues de conformité et suivre l'application des exigences internes, réglementaires et normatives.
• Reporting SSI : produire, fiabiliser et commenter les indicateurs de sécurité, tableaux de bord, KPIs et KRIs destinés aux comités de pilotage et aux instances de gouvernance.
• Sensibilisation : concevoir ou relayer des actions de sensibilisation adaptées aux collaborateurs, aux équipes projets et aux interlocuteurs métiers.
• Coordination : assurer l'interface entre le RSSI, les équipes techniques, les métiers, les fonctions risques, conformité et audit, ainsi que les partenaires concernés.
• Veille : suivre les évolutions des menaces, des pratiques et des référentiels afin de proposer des améliorations continues de la posture de sécurité.

Profil recherché

Consultant en sécurité des systèmes d'information de niveau intermédiaire à expérimenté, autonome, rigoureux et force de proposition. Le candidat devra être à l'aise dans un environnement transverse, savoir prioriser ses actions et établir une relation de confiance avec les équipes techniques, les métiers et les fonctions de contrôle.

Expertises attendues :
• Bonne maîtrise des principes de gouvernance et de conformité SSI.
• Pratique des méthodes d'analyse de risques, notamment EBIOS Risk Manager, et connaissance des référentiels ISO 27001 et NIST.
• Compréhension des enjeux de sécurité opérationnelle : incidents, vulnérabilités, audits, contrôles et remédiation.
• Capacité à construire et à présenter des indicateurs pertinents aux instances de pilotage.
• Excellentes qualités rédactionnelles, esprit de synthèse et aptitude à adapter le discours aux interlocuteurs techniques et métiers.

Exigences du poste

Compétences requises

  • Gestion des incidents
  • ISO 27001
  • NIST
  • Politique de sécurité du système d'information (PSSI)
  • Vulnerability management

Un plus

  • Cybersecurity
  • QA Testing
  • Reporting / Dashboards
  • EBIOS RM
  • Gestion des risques

Toutes les offres IT à Paris

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital. Kéoni Consulting aide les entreprises à: Faire la différence Innover et créer Réinventer votre business Satisfaire les clients Gagner en avantages compétitifs Devenir le leader de leur secteur Devenir le leader de votre secteur Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation)

Voir toutes les offres de KEONI CONSULTING

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.