consultant(e) sénior grc
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Contexte de la mission : Nous recherchons pour le compte de notre client Grand Compte un(e) Consultant(e) Sénior GRC (Profil RSSI Confirmé) pour une mission stratégique et transverse. Vous interviendrez en tant qu'expert métier sur les processus de l'entreprise liés aux questions de sécurité pour accompagner plusieurs Business Units (BU).
Périmètres d’activité : BU Archivage / Facture électronique.
Implantations géographiques : Ivry-sur-Seine et Paris.
Conditions : Temps plein avec 2 jours de télétravail par semaine.
Démarrage : Courant septembre (une passation de 2 à 3 semaines est à prévoir avant fin septembre).
Votre rôle et vos missions :
En tant que Responsable Sécurité des Systèmes d'Information, vous aiderez et conseillerez l'entreprise afin d'assurer la sécurité de ses données et de ses systèmes. Vous assurerez le contrôle permanent de l'activité et définirez les exigences de sécurité associées. Vos principaux enjeux s'articulent autour des axes suivants :
- Garantir le maintien de la Certification ISO 27001 de la BU Archivage et de la facture électronique, tout en améliorant le niveau de sécurité du SMSI.
- Mettre en œuvre et piloter la gouvernance cyber des BU (réalisation d'analyses de risques EBIOS RM, pilotage des audits, actions de sensibilisation, etc.).
- Contribuer activement à la réalisation de la feuille de route de la Direction Cyber par le pilotage de projets transverses.
- Définir la gouvernance de la sécurité de l'information au sein de l'entreprise ainsi que dans l'entreprise élargie.
- Définir et piloter le dispositif de sécurité global (normes, outils, suivi des incidents de sécurité, audits...).
- Identifier les risques et définir la politique de gestion des risques et de sécurité de l'information (plan de prévention, plan de continuité d'activité, charte de sécurité, choix technologiques...).
- Assurer le strict respect des droits concernant la protection des données personnelles (RGPD).