OmDev Logo
GetYourJob
0
Publié il y a 54 jours

Expert Cybersécurité Senior - Assurances - Freelance

Entreprise
Anderson RHCabinet de recrutement
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Senior

Salaire du marché

Médiane du marché
620€/j
Estimation
575€/jfourchette habituelle650€/j

Cette offre n'affiche pas de salaire. D'après 25 offres pour ce poste (Senior, Île-de-France), le marché se situe autour de 620€/j (575€/j–650€/j).

0vues
0clics

Description du poste

Contexte

Nous recherchons un Expert Cybersécurité Senior pour assurer l’accompagnement sécurité des projets dans le secteur des assurances. Cette activité est rattachée à l’équipe GRC dont les missions sont :

  • Définir et piloter la stratégie cybersécurité
  • Apprécier les risques de sécurité de l’information, définir et piloter le programme cybersécurité
  • Assurer le security by default et by design dans les projets et l’intégration des mesures de sécurité dans les contrats
  • Évaluer le niveau de sécurité des fournisseurs
  • Piloter les projets de sécurité
  • Assurer la conformité juridique et réglementaire incluant notamment la mise en conformité au règlement DORA (Digital Operational Resilience Act) qui est rentré en vigueur en janvier 2025
  • Piloter le SMSI (Système de Management de la Sécurité de l’information) certifié ISO 27001 et HDS (Hébergement de Données de Santé)
  • Définir et piloter le plan d’audits et de contrôles (internes et externes)
  • Évaluer les fournisseurs et les auditer
  • Définir et piloter la comitologie et les tableaux de bord de cybersécurité
  • Piloter et animer les activités de sensibilisation et de communication cybersécurité
  • Maintenir les référentiels Cybersécurité
  • Assurer la cyber résilience des Systèmes d’Information
  • Garantir la mise en place d’architectures sécurisées
  • Animer les réseaux des correspondants sécurité et référents sécurité

Missions

  • Accompagner les chefs de projet afin d’identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en œuvre
  • Décliner les principes de sécurité dans les socles techniques en relation avec les architectes
  • Développer la méthodologie d’intégration de la sécurité dans les projets (cycle en V ou mode Agile)
  • Assurer l'accompagnement des projets fonctionnels et techniques
  • Assurer la sécurité dans les projets intégrant de l’IA
  • Contribuer à l’amélioration continue de la méthode d’intégration de la sécurité dans les projets en mode agile
  • Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l’équipe TPRM (Third Party Risk Management)
  • Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l’application des règles de sécurité
  • Contribuer à la définition des architectures de référence de sécurité (Infrastructure management, threat analysis, App Sec, Encryption, IAM, Malware protection, Data & Privacy, Penetration test, ...)
  • Développer des artefacts d'architecture de sécurité (modèles, normes, procédures) pour tirer parti des capacités de sécurité dans les projets et opérations
  • Piloter et réaliser la mise à jour des référentiels de sécurité (politiques thématiques Sécurité des Systèmes d’Information, standards de sécurité, etc.)
  • Piloter l’activité d’accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d’accompagnement, mise à jour des indicateurs de suivi)
  • Contribuer aux autres activités du domaine GRC, notamment :
    • Mise en conformité et préparation des audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS)
    • Évaluation du niveau de conformité aux réglementations en vigueur et à venir
    • Veille en cybersécurité

Outils & Environnement

  • Architecture technique, sécurité, méthode
  • Infrastructure, RGPD, DevSecOps, IAM, cybersécurité
  • HDS
  • Méthodes / Normes : Agile, EBIOS, CISM

Conditions de travail

  • Lieu de la mission : Paris
  • Télétravail : 3 jours par semaine
  • Séniorité : minimum 10 ans d’expérience
  • Fonction : Expert

Exigences du poste

Stack technique :

CybersecuritySecurity architectureInformation security risk managementEBIOS RMISO 27001IAMExpert Cybersécurité Senior - Assurances

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Anderson RHCabinet de recrutement
Voir toutes les offres de Anderson RH

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.