Les offres de “Collective.work”

Nouveau Collective.work

Expert Cyber - Organisation Safe - Mission Freelance - TJM: 55O€ - Freelance

  • Freelance
  • Maisons-Alfort (Val-de-Marne)

Description de l'offre

Taux journalier (TJM): 550

Contexte


La Direction de la Sécurité des Systèmes d'Information (SSI) d'une institution financière publique supervise la cybersécurité de l'ensemble de l'organisation. Elle est organisée autour de trois pôles :
• Gouvernance
• Cybersécurité opérationnelle
• Expertise SSI


Parmi les missions de ce dernier pôle, elle assure le support aux équipes agiles et aux projets au travers de services experts et d'analyses de risques.
Dans ce contexte, le pôle Expertise SSI recherche un(e) analyste cybersécurité GRC sénior pour mener la refonte du processus d'intégration de la sécurité dans les produits (ISP) dans un contexte d'agilité (SAFe) s’inscrivant dans une démarche DevSecOps.


Nos ambitions :
• Clarifier notre mission et notre ambition
• Améliorer l’efficacité de notre organisation
• Repenser le service client au « équipes agile » à 360°
• Bloquer les chemins d’attaque connus
• Améliorer le pilotage de la cybersécurité


Missions


La mission proposée s’articule autour de 2 axes :


Build
• Dans l’optique d’améliorer le service rendu aux clients et de renforcer la sécurité de l’organisation, contribuer à la mise en place des axes d’amélioration des activités de l’équipe (processus, outillage, etc.)
• Participer à la mise en place de ces chantiers
• Piloter la mise en œuvre incrémentale des améliorations auprès des clients pilotes


Run
• Identification des risques inhérents à chaque produit (COTS, SaaS ou développé en interne)
• Émettre des recommandations pour aider les équipes à la mitigation de ces risques
• Émettre des avis de sécurité sur les AO, POC, contrats, etc.
• Traitement des demandes clients dans le respect des SLA


Compétences métier


Hard skills :
• Vision globale et forte expérience de l’intégration de la sécurité dans un produit (ISP), de préférence dans un contexte d'agilité
• Gestion et analyse de risques/impacts
• Connaissances de SAFe
• Conformité : DORA
• Compétences IA appréciées


Soft skills :
• Esprit d’analyse
• Organisation/planification
• Orientation client
• Vision produit
• Communication


Liste des technologies


API, réseau, infra, mobilité


Points critiques et différenciants


• Expérience à la fois en build et en run
• Appétence IA : être moteur sur la mise en place de prompt pour l’analyse de risques de documents / vulnérabilité
• Background : analyse de risque sur du POC, du contrat, cycle de vie du risque
• Full ISP : sécurité au sein des projets grâce à l’intégration de l’IA


Sécurité au sein des projets
• Pas de SOC !
• Gouvernance mais pas que
• Surtout avec de l’IA ! Si aucune appétence, on oublie !

Profil recherché

  1. Forte expérience de l’intégration de la sécurité dans un produit (ISP), de préférence dans un contexte d'agilité
  2. Compétences en gestion et analyse de risques/impacts
  3. Connaissances de SAFe
  4. Connaissance de la conformité DORA
  5. Compétences en IA appréciées, avec appétence pour la mise en place de prompt pour l’analyse de risques de documents / vulnérabilité
  6. Esprit d’analyse
  7. Organisation et planification
  8. Orientation client
  9. Vision produit
  10. Communication

À propos de Collective.work

Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.

Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.

Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours

Faire de chaque avenir une réussite.
  • Annuaire emplois
  • Annuaire entreprises
  • Événements