Consultant Sécurité des Systèmes d'Information Sénior - Banque - Freelance
Freelance Charenton-le-Pont (Val-de-Marne)
Description de l'offre
Contexte
Accompagner l'équipe CTRM-G autour des politiques TRM et Sécurité des Systèmes d'Information, et particulièrement sur les exigences réglementaires DORA :
- Évaluer la conformité des entités au Pilier 1 DORA (LoD1 / LoD2)
- Identifier les non-conformités
- Construire, rationaliser et suivre les plans d’action (locaux et Groupe)
- Assurer un suivi consolidé et outillé (tableaux de bord, reporting)
- Mettre en place un dispositif pérenne de RUN
Missions
- Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel
- Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l’entité
- Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles
- Identifier et évaluer les risques de sécurité sous un angle Métier (risques et impacts sur le métier, dispositifs de maîtrise des risques)
- Élaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2
- Contribuer ou piloter des revues de sécurité et tests d'intrusion
- Suivi des plans de remédiation permettant de réduire les risques
- Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...)
Expertises spécifiques
- Sécurité des systèmes d'information et risques informatiques
- Connaissance du monde bancaire et des réglementations, DORA notamment
Séniorité
6 à 9 ans
Profil recherché
- 6 à 9 ans d'expérience
- Expertise en sécurité des systèmes d'information et risques informatiques
- Connaissance du monde bancaire et des réglementations, notamment DORA
- Capacité à définir des politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles)
- Compétences en animation et support de la filière SSI et/ou Protection des données personnelles
- Capacité à former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles
- Compétences pour identifier et évaluer les risques de sécurité sous un angle métier
- Expérience dans l'élaboration de référentiels de contrôles permanents et réalisation de contrôles permanents de niveau 2
- Capacité à contribuer ou piloter des revues de sécurité et tests d'intrusion
- Compétences en suivi des plans de remédiation pour réduire les risques
- Expérience en audit IT basé sur des référentiels normatifs (ISO, PCIDSS, SOC2, ...)
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours