Automatisation des actions de Risque opérationnel Cyber (Junior ou Expert) - Freelance
Freelance Paris (Paris)
Description de l'offre
Taux journalier (TJM): 648
Au sein de la DSI (Direction des Systèmes d’Information), la Direction Cybersécurité s’inscrit pleinement dans le dispositif des différents niveaux de contrôle effectués par les régulateurs internes comme externes :
· Les contrôles de niveau 1 sont réalisés par la DSI/Direction Cybersécurité ;
· Les contrôles de niveau 2 sont réalisés par la DCCP (Direction de la Conformité et du Contrôle Permanent – interne) ;
· Les contrôles de niveau 3 sont réalisés par l’IGA (Inspection Générale Audit – interne) ;
· Les contrôles de niveau 4 sont réalisés par la BCE, l’ACPR, l’AMF, etc… (externes).
Les contrôles CP1 Cybersécurité sont réalisé au sein de l'équipe en collaboration avec les équipes concernées. L'ensemble des résultats sont ensuite consolidés, évalués, communiqués et les plan d'action sont ensuite pilotés pour permettre de renforcer la posture de Cybersécurité.
Ces actions sont très manuelles et consommatrices de temps, et peut être automatisées en assurant une qualité de traitement et un gain de productivité fort.
Profil recherché
La mission a pour objectif de mettre en place un dispositif industrialisé de consolidation, d’analyse et d’auto-évaluation des résultats trimestriels des contrôles CP1 cyber, afin d’améliorer la visibilité, la fiabilité et la traçabilité du niveau de maîtrise des risques de cybersécurité.
Elle vise également à automatiser le pilotage des plans d’action issus de ces contrôles, depuis l’identification des écarts jusqu’au suivi de leur mise en conformité, en intégrant des mécanismes de relance, d’escalade et de reporting. Cette automatisation devra permettre de renforcer l’efficacité opérationnelle, de réduire les tâches manuelles à faible valeur ajoutée et d’accélérer le
traitement des non-conformités.
Dans ce cadre, la mission devra s’appuyer sur des agents IA et des outils d’automatisation pour fiabiliser la collecte des données, homogénéiser l’évaluation des résultats, assister l’analyse des écarts, prioriser les actions de remédiation et faciliter le suivi des engagements pris par les parties prenantes.
Enfin, la mission devra contribuer au renforcement du plan de contrôle, en veillant à sa cohérence avec les politiques de sécurité en vigueur, les exigences de conformité applicables et l’évolution des risques cyber. L’ambition est de disposer d’un dispositif de pilotage plus robuste, plus réactif et mieux outillé pour soutenir durablement l’amélioration du niveau de conformité et de maîtrise des risques de cybersécurité.
• Pilotage de projet en methodologie SAFe
• Analyse, synthèse et esprit critique
• Organisation, rigueur et priorisation
• Communication, pédagogie et vulgarisation
• Collaboration, écoute et coordination transverse
• Autonomie, adaptabilité et prise d’initiative
• Power BI
• Power automate
• Microsoft List
• Agentique
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours