Nous recherchons un Expert en gestion d’actifs orientés cybersécurité, capable d’évaluer de manière autonome la maturité et l’efficacité de la gestion des actifs IT, OT et informationnels d’une organisation.
Le consultant interviendra dans un contexte ISMS/GRC et ISO 27001, afin d’identifier les risques et écarts, puis de proposer une roadmap d’amélioration concrète.
Évaluer l’état actuel de la gestion des actifs IT, OT et informationnels.
Cartographier les actifs : matériel, logiciels, applications, données, cloud et OT.
Évaluer l’exhaustivité et l’actualité des registres d’actifs, CMDB et outils de discovery.
Analyser les processus existants d’inventaire, de classification, de propriété et de cycle de vie des actifs.
Organiser des interviews et ateliers avec les équipes infrastructure, applications et sécurité.
Identifier les écarts par rapport aux bonnes pratiques et standards de cybersécurité.
Évaluer la conformité aux exigences pertinentes de l’ISO 27001 Annexe A, CyFun et NIST.
Identifier les actifs non gérés, obsolètes, inconnus ou insuffisamment protégés.
Analyser et prioriser les risques liés aux actifs.
Définir une roadmap d’amélioration concernant la découverte, la classification, l’inventaire et la gestion du cycle de vie.
Présenter les constats et recommandations au CISO et au management.
Assurer le transfert de connaissances auprès de l’équipe CISO.
Durée
Environ 3 mois
Régime
Temps plein
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.