Intégration de la sécurité dans les projets (H/F)
À propos du poste
Votre mission Au sein de la direction Cybersécurité du groupe, vous mettrez en œuvre la démarche d'Intégration de la Sécurité dans les Projets (ISP) et contribuerez à son amélioration continue. Vous travaillerez dans un contexte international avec des chefs de projets et product owner IT et Métier, ainsi qu'avec les équipes cybersécurité. Vos principales responsabilités - Vous conduisez les évaluations de besoin de sécurité des services IT utilisés au sein du groupe. - Vous veillez à la mise en œuvre et au respect des exigences de sécurité dans les phases projet et RUN des services IT. - Vous conduisez des analyses de risques cyber sur les services IT et définissez les mesures de sécurité complémentaires pour traiter ces risques. - Vous participez à la construction des plans d'action de sécurisation des services IT analysés avec les chefs de projet ou product owner concernés. - Vous évaluez les plans d'assurance sécurité des fournisseurs de services IT au regard des exigences sécurité du client et des besoins de sécurité exprimés par les chefs de projet et product owner. - Vous participez à alimenter le référentiel des risques cyber des services IT. - Vous conseillez les chefs de projet et product owner IT ou Métier sur la stratégie de sécurisation des services IT, et participez à leur acculturation sécurité. - Vous soutenez les correspondants cybersécurité dans le déploiement de la démarche ISP sur leurs périmètres respectifs. - Vous contribuez à l'amélioration de la démarche ISP et à son déploiement sur l'ensemble des périmètres géographiques et fonctionnels. - Vous participez à l'amélioration continue de la PSSI et des directives de cybersécurité. Votre profil - Vous êtes diplômé.e d'un BAC+5 (spécialisation informatique/cyber) et justifiez par un poste précédent d'une maîtrise de l'architecture des systèmes d'information. - Vous justifiez d'au moins 3 ans d'expérience sur une fonction similaire ou maitrisez les fondamentaux dans les principaux domaines de la sécurité des systèmes d'information. - Vous justifiez de précédentes expériences concernant l'intégration de la sécurité dans les projets et d'analyses de risques cyber ; vous maitrisez la méthodologie EBIOS Risk Management et éventuellement la norme ISO 27005. - Une connaissance des normes ISO 27k et du framework NIST serait appréciée. - Les connaissances suivantes seront particulièrement appréciées : o mise en œuvre des exigences du RGPD dans un contexte informatique o sécurité des environnements Cloud o sécurité des développements - Vous êtes curieux.se, rigoureux.se, autonome et pédagogue sur les sujets de cybersécurité. - Vous avez la capacité de travailler en transverse IT / Métier au sein d'une organisation et de vous approprier les enjeux Métier. - Vous avez déjà travaillé dans un contexte international et justifiez d'une aisance en anglais, tant à l'écrit qu'à l'oral. - Vous avez une expérience de pilotage de prestation ou souhaitez évoluer prochainement vers cette responsabilité. Type d'emploi : CDI, Indépendant / freelance Statut : Cadre Rémunération : 50 532,00€ à 60 936,00€ par an Lieu du poste : Télétravail hybride (92100 Boulogne-Billancourt)
Vos missions
Vous effectuez un service sur mesure d'une grande qualité à vos clients, en leur apportant votre expertise dans le monde du numérique :
- Assistance technique et dépannage
- Initiation et formation
- Réduction de la fracture du numérique
- Digitalisation des TPE
Domaines d'intervention
- Identité digitale autour du web et des réseaux sociaux
- Informatique de gestion pour augmenter la productivité des TPE
- Formation et transmission pour assurer l'autonomie des clients
- Assistance technique pour le bon fonctionnement des outils numériques
Mode de travail
- Intervention dans un rayon maximum de 25km
- Hyper-proximité avec vos clients
- Gestion autonome de votre entreprise
- Développement de votre réseau professionnel
Profil recherché
- Bon relationnel et grand sens du service
- Dynamique et réactif(ve)
- Passionné(e) d'informatique et de nouvelles technologies
- Capacité d'intervention sur de nombreux sujets techniques et fonctionnels
- Pédagogue et doué(e) d'un bon sens de l'écoute
- Envie de travailler en réseau et de participer à la vie d'une communauté