ingénieur informatique Cybersécurité informatique- GRC-H/F
Il y a 3 jours
Villeneuved'Ascq, Hauts-de-France
TENEXA GROUP
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Tenexa recherche un(e) Ingénieur Cybersécurité pour renforcer ses activités de Gouvernance, Risques et Conformité (GRC), avec un focus particulier sur la gestion des contrôles internes et la conformité sécurité de notre Cloud Horizon. Vos missions Piloter et suivre les contrôles internes de sécurité sur le Cloud Horizon. Assurer le suivi de la conformité aux exigences de sécurité et réglementaires. Contribuer aux audits internes et externes, notamment dans le cadre de l?ISO 27001. Identifier les écarts, formaliser les plans d?actions et suivre leur mise en ?uvre. Participer à la gestion des risques, à l?évolution du SMSI et au maintien de la documentation SSI. Produire les indicateurs et tableaux de bord de sécurité et assurer le reporting auprès des parties prenantes. Accompagner les équipes opérationnelles dans l?application des politiques et exigences de sécurité. Participer aux actions de sensibilisation, de conformité et d?amélioration continue. Profil candidat: De formation Bac+5 en informatique, cybersécurité ou SSI, vous disposez d?une première expérience en GRC, audit, conformité ou sécurité des systèmes d?information. Vous êtes rigoureux(se), organisé(e), doté(e) d?un bon esprit d?analyse et de synthèse, et appréciez travailler avec des interlocuteurs techniques comme métiers. Une expérience sur ISO 27001, les contrôles internes, les audits SSI ou la conformité Cloud sera particulièrement appréciée. Compétences techniques Gouvernance, Risques & Conformité (GRC) Contrôles internes et conformité sécurité Audit SSI / ISO 27001 Connaissance de la norme SecNumCloud Gestion des risques et plans de traitement SMSI et politiques de sécurité Référentiels et réglementations cybersécurité Gestion documentaire et suivi des plans d?actions KPI / tableaux de bord sécurité Connaissance des environnements Cloud et des enjeux de sécurité associés PCA/PRA et continuité d?activité Sensibilisation à la sécurité des SI