Consultant Cybersécurité et Gouvernance des Risques - Freelance
Freelance Paris (Paris)
Description de l'offre
Taux journalier (TJM): 550
Contexte
Nous recherchons un consultant expérimenté pour accompagner notre équipe dans la réalisation de projets stratégiques liés à la cybersécurité et à la gouvernance des risques. Dans un contexte où la sécurité de l'information et la conformité réglementaire sont de plus en plus cruciales, notre organisation s'engage à renforcer sa posture de sécurité tout en optimisant ses processus internes.
Missions
- Piloter et coordonner divers projets axés sur l'amélioration de la résilience opérationnelle.
- Assurer la mise en conformité avec des régulations émergentes.
- Optimiser les systèmes de gestion des identités et des accès.
- Assister le RSSI dans ses missions.
- Piloter les actions Estreem.
- Préparer l'organisation à des audits de sécurité rigoureux en veillant à la collecte et à l'organisation efficace des preuves et documentations nécessaires.
- Collaborer étroitement avec les équipes internes et les partenaires pour mettre en œuvre des solutions innovantes et robustes.
- Contribuer à la protection des actifs informationnels et à la continuité des opérations critiques.
Outils & Environnement
- Expertise en sécurité de l'information, gestion des risques, protection des données et bonnes pratiques de sécurité.
- Normes et cadres de sécurité : ISO 27001, NIST, CIS.
- Régulations : SWIFT CSP, SOC2, DORA, NIS2.
- Méthodologies de gestion de projet : Agile, Prince2.
- Gestion des audits de sécurité, collecte et gestion des preuves.
- Systèmes de gestion des identités et des accès (IAM), notamment dans des environnements mobiles et distribués.
- Stratégies de planification de la continuité des activités et de reprise après sinistre.
- Communication et collaboration avec des parties prenantes internes et externes, équipes multidisciplinaires.
Conditions de travail
Non spécifiées dans le contenu fourni.
Profil recherché
- Expertise approfondie en sécurité de l'information, incluant la gestion des risques, la protection des données et les bonnes pratiques de sécurité
- Connaissance des normes et cadres de sécurité tels que ISO 27001, NIST, et CIS
- Expérience dans la gestion de la conformité réglementaire avec des régulations telles que SWIFT CSP, SOC2, DORA, et NIS2
- Capacité à interpréter et appliquer des exigences réglementaires complexes à des environnements techniques variés
- Compétences avérées en gestion de projet, avec la capacité de piloter plusieurs projets simultanément tout en respectant les délais et les budgets
- Maîtrise des méthodologies de gestion de projet telles que Agile et Prince2
- Expérience dans la préparation et la gestion d'audits de sécurité, y compris la collecte et la gestion des preuves
- Capacité à travailler avec des auditeurs externes pour assurer la conformité et l'efficacité des contrôles internes
- Compétence dans la mise en œuvre et l'optimisation des systèmes de Gestion des Identités et des Accès (IAM), en particulier dans des environnements mobiles et distribués
- Connaissance des stratégies de planification de la continuité des activités et de la reprise après sinistre
- Excellentes compétences en communication pour interagir avec des parties prenantes internes et externes
- Capacité à collaborer efficacement avec des équipes multidisciplinaires
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours