Contexte
Dans le cadre de ses activités de maîtrise des risques, la Direction Sécurité recherche un consultant expérimenté afin d’intervenir au sein de son Centre d’Opérations des Processus Transverses (OPT). Ce dispositif constitue une seconde ligne de défense et couvre notamment les risques liés à :
• la gouvernance et la stratégie IT ;
• les développements et projets IT ;
• la production informatique ;
• la cybersécurité ;
• les plans de secours informatiques.
Le périmètre couvre de nombreuses entités et vise notamment à décliner et faire appliquer des modèles et processus de gestion des risques.
Missions
• Définir et maintenir les processus du modèle de gestion des risques TRM.
• S’assurer de la bonne application de ces processus au sein des différentes entités.
• Identifier et évaluer les risques IT et cybersécurité, notamment leurs impacts métiers et les dispositifs de maîtrise associés.
• Participer à la définition des politiques et stratégies de sécurité.
• Contribuer au pilotage des roadmaps et plans SSI.
• Élaborer et/ou contribuer aux référentiels de contrôles permanents.
• Réaliser des contrôles permanents de niveau 2.
• Contribuer ou piloter des revues de sécurité.
• Assurer le suivi des plans de remédiation destinés à réduire les risques.
• Participer à des activités d’audit IT basées sur des référentiels normatifs.
• Accompagner, communiquer et sensibiliser les différentes parties prenantes sur les sujets SSI et risques.
Compétences indispensables :
Expérience de 6 à 9 ans.
Consultant Gouvernance, Risques IT & Cybersécurité
• Profil : Consultant Gouvernance / Risques / Sécurité SI
• Séniorité : 6 à 9 ans
• Très bonne maîtrise des risques et enjeux informatiques.
• Solide connaissance des problématiques de cybersécurité.
• Capacité à identifier, analyser et évaluer les risques.
• Expérience en gouvernance / contrôle / risques sécurité.
• Capacité à conduire et piloter des projets.
• Bonne compréhension des dispositifs de maîtrise des risques et de contrôle.
• Anglais maîtrisé à l’écrit comme à l’oral.
• Fortes capacités pédagogiques, relationnelles et de conviction.
Compétences appréciées :
• Certification EBIOS.
• Certification ISO 27005.
• Connaissance des référentiels d’audit et de sécurité : ISO, PCI DSS, SOC 2, etc.
• Expérience dans un environnement bancaire ou fortement réglementé.
Profil recherché :
Consultant confirmé disposant d’une réelle expérience en GRC / risques IT / cybersécurité, capable d’intervenir à la fois sur la définition des processus de gestion des risques et leur déploiement opérationnel.
Le profil doit être suffisamment senior pour challenger les pratiques existantes, évaluer les risques, piloter des sujets transverses et surtout faire appliquer un modèle de gestion des risques auprès de multiples entités.
Une expérience en seconde ligne de défense, contrôle permanent, gouvernance SSI ou environnement bancaire constitue un vrai facteur différenciant.
Consultants orientés Risk Management / GRC / Gouvernance SSI, avec une vraie capacité de pilotage et d’accompagnement des organisations.
Candidature : CV+ LM + Copie des diplômes à envoyer à contact@keoni.fr
Crée en 2008, Kéoni Consulting est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, et de l’industrie. Nous sommes le partenaire dans la transformation digitale des grands Comptes. Nous les aidons à transformer leur modèle économique, aligner vos processus opérationnels, sélectionner les meilleures technologies, atténuer et palier les risques liés au digital.
Kéoni Consulting aide les entreprises à :
Faire la différence
Innover et créer
Réinventer votre business
Satisfaire les clients
Gagner en avantages compétitifs
Devenir le leader de leur secteur
Devenir le leader de votre secteur
Notre activité couvre la totalité du cycle de vie des systèmes d’informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation).