OmDev Logo
GetYourJob
0
Publié il y a 175 jours

Responsable gestion des risques informatiques et cyber - Freelance

Entreprise
Localisation
Paris, France
Hybride
Type de contrat
Freelance
Niveau
Mid

Salaire du marché

Médiane du marché
490€/j
Estimation
440€/jfourchette habituelle550€/j

Cette offre n'affiche pas de salaire. D'après 23 offres pour ce poste (Mid, France), le marché se situe autour de 490€/j (440€/j–550€/j).

0vues
0clics

Description du poste

Contexte

Au sein de l'équipe TRM NWM, responsable de la gestion des risques informatiques et cyber pour une grande entité de gestion de patrimoine et ses filiales, la prestation soutiendra le C-TRM dans la supervision des risques de Massena Partners et sera également en charge des contrôles de niveau 2 sur l'ensemble des entités du groupe.

La mission s’inscrit au sein de l’équipe Global Technology Risk Management (G-TRM), en lien avec le responsable de la sécurité des systèmes d’information et des risques technologiques de cette entité.

Objectifs principaux

  • Établir et communiquer la gouvernance d'entreprise, les stratégies, les cadres et les politiques de gestion des risques et de contrôle

  • Identifier, gérer, mesurer et surveiller les risques technologiques en ce qui concerne les impacts commerciaux, les menaces et les faiblesses

  • Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques

  • Assurer une supervision et une remise en question indépendante des choix des équipes informatiques grâce à une évaluation efficace et objective qui est attestée et documentée là où elle est importante

  • S'assurer que les activités sont conformes aux lois et règlements applicables

  • Rendre compte des risques technologiques à l'échelle de l'entreprise auprès de la direction générale

  • Fournir de la formation, des outils et des conseils auprès des périmètres assignés

  • Promouvoir une solide culture de gestion des risques

La mission aura pour but d'accompagner l’amélioration des orientations stratégiques et dans le cadre de contrôle des risques de l'entreprise.

Description de la mission

  • Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel

  • Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l’entité

  • Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles

  • Identifier et évaluer les risques de sécurité sous un angle Métier (risques et impacts sur le métier, dispositifs de maîtrise des risques)

  • Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2

  • Contribuer ou piloter des revues de sécurité et tests d'intrusion

  • Suivre les plans de remédiation permettant de réduire les risques

  • Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI DSS, SOC2, ...)

Conditions de travail

  • Localisation : Paris

  • Date de début souhaitée : ASAP

  • Séniorité : Entre 3 et 6 ans

Exigences du poste

Stack technique :

CybersecurityRGPD / GDPRGestion des risquesInformation security governanceLevel 2 controlsIT auditPenetration TestingISO/PCI DSS/SOC 2

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.