Consultant GRC

Il y a 2 jours

AixenProvence, Provence-Alpes-Côte d'Azur, France Monaco I Avangarde Cyber Sécurité Temps plein
La transformation numérique des entreprises est un enjeu central de leur croissance, dans un monde en forte mutation. Sécuriser et assurer l’intégrité de leurs données informatiques, face à des cyber-attaques de plus en plus nombreuses et complexes, est désormais un enjeu capital pour garantir la pérennité de leurs activités et leur compétitivité. Afin d’accompagner efficacement les entreprises du secteur public et privé dans leur stratégie de digitalisation et la sécurisation de leurs données, Monaco Digital a créé une entité à part entière, Monaco Cyber Sécurité, devenant ainsi le premier acteur qualifié Prestataire d’Audit de la Sécurité des Systèmes d’Information par l’Agence Monégasque de la Sécurité Numérique ; une évolution qui se poursuit aujourd’hui avec l’implantation de Monaco Cyber Sécurité en France sous le nom d’Avangarde Cyber Sécurité. Notre volonté est d’aider tous les acteurs à effectuer une transition forte et rapide vers le numérique avec une sécurité accrue au juste niveau. Sans cyber sécurité aucune confiance dans le numérique n’est possible. Seul un cyberespace sûr, pérenne, de confiance est un vecteur de croissance. Monaco Cyber Sécurité et Avangarde Cyber Sécurité sont des pure « Player », capable d'offrir des services d'audit, de tests d'intrusion, de conseil, de protection des données ainsi qu'un Centre de Cyber Défense (SOC
- CERT
- CTI) pour répondre aux enjeux de conformités règlementaires et aux défis techniques. Pour accompagner le développement d’un de nos clients à Aix-en-Provence, nous recrutons un(e) consultant(e) GRC. Dans le cadre d’une mission d’assistance technique en expertise cybersécurité, vous intégrerez une équipe Security by Design chargée d’accompagner la sécurisation de plateformes de jeux. Le périmètre couvre des composants fonctionnels et techniques variés, notamment des API, des plateformes de traitement et des interfaces d’échange entre différents systèmes. Intégré(e) à l'équipe en tant que Security Partner (H/F), vous interviendrez dans le cadre du processus d’intégration de la cybersécurité au cycle de vie des produits et des projets. Les principales

missions:
Cybersécurité et gestion des risques :
* Garantir la conformité des projets avec les exigences de la baseline cybersécurité ;
* Identifier et évaluer les risques non couverts par la baseline, en collaboration avec les métiers et les équipes projets IT ;
* Déterminer les exigences de sécurité applicables au regard des politiques internes, des enjeux métier et des référentiels concernés ;
* Prendre en compte les référentiels et cadres applicables, notamment ISO 27001, RGPD, WLA, ANJ et PCI-DSS ;
* Élaborer le plan de traitement des risques en lien avec les métiers, la DSI et les directions techniques et juridiques ;
* Accompagner la mise en œuvre des mesures de sécurité définies dans le plan de traitement des risques ;
* Apporter aux projets l’assistance et l’expertise nécessaires à la réduction des risques liés aux systèmes d’information ;
* Évaluer les risques résiduels et contribuer à leur présentation auprès des responsables métier ;
* Produire le bilan cybersécurité des projets. Audit et contrôle :
* Évaluer la mise en œuvre et l’efficacité des mesures de sécurité ;
* Réaliser ou piloter des tests de sécurité, notamment des tests d’intrusion, des scans de vulnérabilités et des audits de configuration ;
* Piloter des audits externes et interpréter les rapports associés ;
* Contribuer à la revue des résultats de tests d’intrusion, de scans de vulnérabilités et de revues de code ;
* Formaliser les processus et méthodes permettant de contrôler la bonne implémentation des mesures de sécurité. Accompagnement des projets :
* Participer aux instances projets, aux comités de pilotage et aux réunions de suivi ;
* Collaborer avec les métiers, les chefs de projet IT et les différentes parties prenantes ;
* Produire et maintenir les documents de cadrage, plans de traitement des risques, éléments de preuve, bilans cybersécurité et supports de suivi ;
* Préparer les présentations relatives au suivi des projets et formaliser les comptes rendus de réunion. Amélioration continue :
* Participer à l’amélioration continue du processus d’intégration de la sécurité dans les projets ;
* Contribuer à l’évolution des méthodes, des modèles d’analyse de risques et des plans d’assurance sécurité ;
* Participer aux ateliers d’amélioration des outils et dispositifs de tests de sécurité ;
* Contribuer à la consolidation de la connaissance du niveau de sécurité du patrimoine applicatif. Pilotage et reporting :
* Assurer le suivi de l’activité en alimentant les outils de pilotage de l’équipe ;
* Participer aux instances de suivi afin de garantir l’avancement des actions en cours ;
* Produire et maintenir les tableaux de bord et indicateurs de pilotage ;
* Contribuer au reporting de l’activité Security by Design. Environnement technique :
* Analyse de risques : EBIOS Risk Manager, ISO