Contexte
Nous recherchons un Expert Cybersécurité Senior pour assurer l’accompagnement sécurité des projets dans le secteur des assurances. Cette activité est rattachée à l’équipe GRC dont les missions sont :
- Définir et piloter la stratégie cybersécurité
- Apprécier les risques de sécurité de l’information, définir et piloter le programme cybersécurité
- Assurer le security by default et by design dans les projets et l’intégration des mesures de sécurité dans les contrats
- Évaluer le niveau de sécurité des fournisseurs
- Piloter les projets de sécurité
- Assurer la conformité juridique et réglementaire incluant notamment la mise en conformité au règlement DORA (Digital Operational Resilience Act) qui est rentré en vigueur en janvier 2025
- Piloter le SMSI (Système de Management de la Sécurité de l’information) certifié ISO 27001 et HDS (Hébergement de Données de Santé)
- Définir et piloter le plan d’audits et de contrôles (internes et externes)
- Évaluer les fournisseurs et les auditer
- Définir et piloter la comitologie et les tableaux de bord de cybersécurité
- Piloter et animer les activités de sensibilisation et de communication cybersécurité
- Maintenir les référentiels Cybersécurité
- Assurer la cyber résilience des Systèmes d’Information
- Garantir la mise en place d’architectures sécurisées
- Animer les réseaux des correspondants sécurité et référents sécurité
Missions
- Accompagner les chefs de projet afin d’identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en œuvre
- Décliner les principes de sécurité dans les socles techniques en relation avec les architectes
- Développer la méthodologie d’intégration de la sécurité dans les projets (cycle en V ou mode Agile)
- Assurer l'accompagnement des projets fonctionnels et techniques
- Assurer la sécurité dans les projets intégrant de l’IA
- Contribuer à l’amélioration continue de la méthode d’intégration de la sécurité dans les projets en mode agile
- Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l’équipe TPRM (Third Party Risk Management)
- Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l’application des règles de sécurité
- Contribuer à la définition des architectures de référence de sécurité (Infrastructure management, threat analysis, App Sec, Encryption, IAM, Malware protection, Data & Privacy, Penetration test, ...)
- Développer des artefacts d'architecture de sécurité (modèles, normes, procédures) pour tirer parti des capacités de sécurité dans les projets et opérations
- Piloter et réaliser la mise à jour des référentiels de sécurité (politiques thématiques Sécurité des Systèmes d’Information, standards de sécurité, etc.)
- Piloter l’activité d’accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d’accompagnement, mise à jour des indicateurs de suivi)
- Contribuer aux autres activités du domaine GRC, notamment :
- Mise en conformité et préparation des audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS)
- Évaluation du niveau de conformité aux réglementations en vigueur et à venir
- Veille en cybersécurité
Outils & Environnement
- Architecture technique, sécurité, méthode
- Infrastructure, RGPD, DevSecOps, IAM, cybersécurité
- HDS
- Méthodes / Normes : Agile, EBIOS, CISM
Conditions de travail
- Lieu de la mission : Paris
- Télétravail : 3 jours par semaine
- Séniorité : minimum 10 ans d’expérience
- Fonction : Expert