Consultant sécurité -Homologation RGS / TLM

  • Home
  • Consultant sécurité -Homologation RGS / TLM

Contexte
Dans le cadre de la mise en conformité de téléservices avec les exigences du Référentiel Général de Sécurité (RGS), la mission vise à accompagner les équipes projet, sécurité et exploitation dans la préparation, la réalisation et le suivi des démarches d’homologation. Les téléservices concernés peuvent être en phase de conception, de déploiement ou déjà en exploitation.
La mission s’inscrit dans une démarche de maîtrise des risques numériques, de conformité réglementaire et d’amélioration continue du niveau de sécurité des systèmes d’information.

Objectifs de la mission:
• Conduire ou contribuer aux démarches d’homologation RGS des téléservices concernés.
• Identifier, analyser et formaliser les risques de sécurité liés aux services numériques.
• Définir les objectifs de sécurité et les mesures de réduction des risques adaptées.
• Accompagner les équipes dans la constitution du dossier d’homologation.
• Assurer le suivi des plans d’action jusqu’à la décision d’homologation ou de maintien en conditions de sécurité.

Missions principales:
• Réaliser l’homologation RGS de téléservices en phase projet ou déjà en exploitation.
• Analyser les documents d’architecture, de conception, d’exploitation et de sécurité existants.
• Organiser et animer des ateliers avec les parties prenantes : métiers, maîtrise d’ouvrage, maîtrise d’œuvre, RSSI, exploitation et prestataires.
• Identifier les écarts de conformité et les vulnérabilités potentielles au regard des exigences RGS et des politiques de sécurité applicables.
• Contribuer à l’analyse des risques, à la définition des scénarios de menace et à l’évaluation des impacts.
• Formaliser les objectifs de sécurité, les mesures de protection attendues et les exigences de remédiation.
• Suivre la mise en œuvre des actions correctives et évaluer les risques résiduels.
• Préparer les éléments nécessaires à la présentation du dossier devant l’autorité compétente d’homologation.

Livrables attendus:
• Dossier de conception.
• Dossier d’architecture technique.
• Dossier d’exploitation.
• Comptes rendus des ateliers et réunions de travail.
• Stratégie d’homologation et trajectoire de mise en conformité.
• Rapports de tests, d’audits et plans d’action associés.
• Rapport d’analyse des risques incluant le plan de remédiation et l’évaluation des risques résiduels.
• Document de synthèse présentant les risques identifiés, les objectifs de sécurité et les mesures de traitement retenues.
• Support de présentation destiné au comité ou à l’autorité d’homologation.

Compétences attendues:
• Bonne connaissance du Référentiel Général de Sécurité (RGS) et des démarches d’homologation de sécurité.
• Maîtrise des principes d’analyse de risques SSI et capacité à produire une documentation structurée.
• Connaissance des architectures applicatives, techniques et d’exploitation des téléservices.
• Capacité à identifier les exigences de sécurité applicables : authentification, traçabilité, disponibilité, intégrité, confidentialité et continuité de service.
• Compréhension des audits de sécurité, tests techniques, revues documentaires et plans de remédiation.
• Capacité d’animation d’ateliers, de coordination transverse et de restitution auprès d’interlocuteurs techniques et non techniques.
• Excellentes qualités rédactionnelles, de synthèse et de formalisation de dossiers de décision.

Profil requis:
• Consultant SSI, analyste risques, chef de projet sécurité ou expert homologation disposant d’une expérience significative sur des démarches d’homologation ou de conformité SSI.
• Expérience souhaitée dans des environnements publics, parapublics ou fortement réglementés.
• Autonomie, rigueur méthodologique et capacité à travailler avec plusieurs parties prenantes.
• Capacité à vulgariser les enjeux de sécurité et à proposer des recommandations pragmatiques.
• Bonne compréhension des cycles projet, des contraintes d’exploitation et des enjeux de maintien en conditions de sécurité.
• Une certification ou formation en sécurité des systèmes d’information, gestion des risques ou audit SSI constitue un atout.

Candidature : CV+ LM + Copie des diplômes à envoyer à contact@keoni.fr

Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital.
Kéoni Consulting aide les entreprises à :
Faire la différence
Innover et créer
Réinventer votre business
Satisfaire les clients
Gagner en avantages compétitifs
Devenir le leader de leur secteur
Devenir le leader de votre secteur
Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation).

Catégorie d'emploi: Transformation digitale
Type d'emploi: Full Time
Lieu de travail: Europe

Postuler pour ce poste

Types autorisés: .pdf, .doc, .docx