Emplois actuels liés à Conseiller senior gouvernance cybersécurité - Nantes - Aéroports de Montréal


  • Nantes, France Digitemis Temps plein

    Description du poste Dans le cadre de notre développement, nous recherchons un(e) Consultant(e) en cybersécurité senior  pour adresser les prestations d'audit et d'expertise autour des sujets Gouvernance, Gestion des Risques et Conformité. Au sein d'une équipe de 10 consultants et sous la direction du Responsable de pôle, vous intervenez en...


  • Nantes, Pays de la Loire, France SQUAD Conseil et Expertises Temps plein

    Offre de posteSQUAD Conseil et Expertises recherche un consultant en cybersécurité GRC pour rejoindre son équipe.Compétences requisesMaîtrise de la cybersécurité et de la gouvernanceConnaissance des normes de sécurité informatiqueExpérience en gestion des risques et conformitéCompétences en communication et en...


  • Nantes, Pays de la Loire, France Wavestone Temps plein

    Accompagner les entreprises dans leurs transformations stratégiquesWavestone est un cabinet de conseil qui accompagne les entreprises et organisations dans leurs transformations stratégiques dans un monde en constante évolution. Nous avons pour ambition de générer des impacts positifs et durables pour toutes nos parties prenantes.Nos missionsÉvaluation...


  • Nantes, Pays de la Loire, France LUTESSA Temps plein

    Qui sommes-nous ?Nous sommes Lutessa, une entreprise de services numériques (ESN) spécialisée dans trois domaines clés : la Connectivité, le Cloud et la Cybersécurité. Avec une équipe d'experts passionnés, Lutessa accompagne ses clients, incluant des fabricants, des opérateurs, des intégrateurs et de grands donneurs d'ordres, dans l'analyse,...


  • Nantes, Pays de la Loire, France Wavestone Temps plein

    Accompagner les entreprises dans leurs transformations stratégiquesWavestone est un cabinet de conseil qui accompagne les entreprises et organisations dans leurs transformations stratégiques dans un monde en constante évolution. Nous avons pour ambition de générer des impacts positifs et durables pour toutes nos parties prenantes.Nos missionsÉvaluation...


  • Nantes, Pays de la Loire, France Wavestone Temps plein

    Accompagner les entreprises dans leurs transformations stratégiquesWavestone est un cabinet de conseil qui accompagne les entreprises et organisations dans leurs transformations stratégiques dans un monde en constante évolution. Nous avons pour ambition de générer des impacts positifs et durables pour toutes nos parties prenantes.Nos missionsÉvaluation...


  • Nantes, Pays de la Loire, France Sia Partners Temps plein

    Présentation du posteAu sein de Sia Partners, vous intégrerez notre Unité d'Affaires dédiée à la Cybersécurité. En fonction de vos intérêts et de votre domaine d'expertise, vous aurez l'opportunité de travailler dans divers domaines tels que le Conseil, l'Implémentation et l'Audit, sur plusieurs de nos offres :Stratégie Cyber : Gouvernance Cyber...


  • Nantes, Pays de la Loire, France Wavestone Temps plein

    ContexteLa cybersécurité est un enjeu majeur pour les entreprises, et la sensibilisation de leurs collaborateurs est un facteur clé pour prévenir les menaces. Wavestone, leader du conseil en cybersécurité, recherche un stagiaire pour améliorer son offre de sensibilisation à la cybersécurité.Objectif du StageL'objectif de ce stage est de développer...


  • Nantes, Pays de la Loire, France Wavestone Temps plein

    Description de l'entrepriseWavestone est un cabinet de conseil qui se distingue par son approche innovante et sa capacité à accompagner les entreprises dans leurs transformations numériques. Avec une équipe de plus de 5500 collaborateurs répartis dans 17 pays, Wavestone est un acteur majeur du marché de la cybersécurité et de la transformation...


  • Nantes, Pays de la Loire, France SQUAD Conseil et Expertises Temps plein

    À propos de SQUAD Conseil et ExpertisesSQUAD est un cabinet de conseil et d'expertise en cybersécurité, certifié PASSI RGS et LPM. Nous sommes un leader européen en cybersécurité et en DevSecOps.Nos valeursDévelopper les compétences de nos expertsS'engager en faveur de l'emploi de personnes en situation d'handicapVeiller à l'équilibre vie...


  • Nantes, Pays de la Loire, France Sia Partners Temps plein

    Présentation du posteVous rejoindrez notre équipe de Cybersecurity au sein de Sia Partners, où vous travaillerez en étroite collaboration avec nos experts pour développer des solutions innovantes et répondre aux besoins de nos clients.Compétences requisesExpérience : Au moins 3 ans d'expérience dans un domaine lié à la cybersécurité, tels que le...


  • Nantes, Pays de la Loire, France Wavestone Temps plein

    Accompagner les entreprises dans leurs transformations stratégiquesWavestone est un cabinet de conseil qui accompagne les entreprises et organisations dans leurs transformations stratégiques dans un monde en constante évolution. Nous avons pour mission de générer des impacts positifs et durables pour toutes nos parties prenantes.Nos domaines...


  • Nantes, Pays de la Loire, France Sia Partners Temps plein

    Description du poste Au sein de Sia Partners, vous intégrerez notre Unité d'Affaires dédiée à la Cybersécurité. En fonction de vos intérêts et de votre domaine d'expertise, vous serez amené(e) à intervenir dans plusieurs de nos offres, que ce soit en Conseil, en Mise en œuvre ou en Audit : Stratégie Cybernétique : Stratégies pour les...


  • Nantes, Pays de la Loire, France Wavestone Temps plein

    Description de l'entrepriseWavestone est une entreprise de conseil qui se spécialise dans la transformation digitale des entreprises. Nous sommes convaincus que la cybersécurité est un élément clé de la réussite de nos clients, et nous sommes déterminés à les aider à protéger leurs actifs numériques.Description du posteNous recherchons un...


  • Nantes, Pays de la Loire, France Sia Partners Temps plein

    Description du poste Au sein de Sia Partners, vous intégrerez notre Unité d'Affaires dédiée à la Cybersécurité. En fonction de vos intérêts et de votre domaine d'expertise, vous serez amené(e) à intervenir dans plusieurs de nos offres variées : Stratégie Cyber : Accompagnement des dirigeants et des conseils d'administration ; Modèle...


  • Nantes, Pays de la Loire, France Sia Partners Temps plein

    Présentation du posteIntégré(e) au sein de la Business Unit Cybersecurity de Sia Partners, vous aurez l'opportunité de vous spécialiser dans divers domaines selon vos préférences et expertises. Vous serez impliqué(e) dans des missions de Conseil, d'Implémentation et d'Audit sur plusieurs de nos offres clés :Stratégie Cyber : Gouvernance Cyber pour...


  • Nantes, Pays de la Loire, France Tekkit Temps plein

    Description du posteNous recherchons un expert en cybersécurité pour rejoindre notre équipe de spécialistes en gouvernance et audit IT. Vous serez en charge de réaliser des analyses de risques, des évaluations de conformité et des audits IT pour nos clients.ResponsabilitésEffectuer les analyses de risques (ISO 27005 ; EBIOS-RM)Réaliser/piloter/être...

  • Ingénieur Cybersécurité

    il y a 22 heures


    Nantes, Pays de la Loire, France Tekkit Temps plein

    Présentation du posteNous recherchons un Consultant(e) en cybersécurité, gouvernance et audit IT, spécialisé dans les analystes de risques pour rejoindre notre équipe de spécialistes en sécurité des systèmes d'information.ResponsabilitésRéaliser des évaluations de conformité aux référentiels et normes de ISO 27001/27002Effectuer les audits...


  • Nantes, Pays de la Loire, France Wavestone Temps plein

    Description du posteWavestone, un cabinet de conseil leader en cybersécurité, recherche un stagiaire pour rejoindre son équipe de Nantes. Le candidat idéal sera un futur diplômé d'une grande école d'ingénieurs ou du Programme Grande Ecole d'une école de management, avec une forte appétence pour les technologies du numérique et un excellent...


  • Nantes, Pays de la Loire, France Tekkit Temps plein

    Description du posteNous recherchons un Consultant en Cybersécurité, Gouvernance et Audit IT, spécialisé dans les analystes de risques pour assurer les missions suivantes :Effectuer les Analyses de risques (ISO 27005 ; EBIOS-RM)Réaliser/piloter/être capable de gérer les homologations de sécuritéRéaliser des évaluations de conformité aux...

Conseiller senior gouvernance cybersécurité

Il y a 4 mois


Nantes, France Aéroports de Montréal Temps plein

SOMMAIRE

Relevant du Directeur, sécurité de l’information et transformation TI, le Responsable gouvernance cybersécurité oriente, formalise et implante des éléments de gouvernance tels que les politiques, les directives, les processus de sécurité incluant la sensibilisation, la gestion du registre des risques cyber, le programme de conformité et d’audit interne et le suivi de la sécurité des tiers. Son périmètre couvre les Technologies de l’Information (TI) et les Technologies Opérationnelles (TO).

RÔLE ET RESPONSABILITÉS

• Contribuer à la définition et formalisation des politiques et directives de cybersécurité;
• Lancer les initiatives et projets nécessaires à l’implantation des politiques et directives de sécurité;
• Définir et mettre à jour le processus de gestion des risques cybersécurité, incluant les rôles et responsabilités, les activités et le workflow opérationnel;
• S’assurer que l’outillage de gestion des risques et de sensibilisation est aligné avec les politiques, directives et workflows et lancer les éventuelles initiatives et projets nécessaires;
• Agir à titre de principale personne-ressource et d’agent de liaison, ainsi qu’à titre d’expert pour les enjeux de gouvernance de cybersécurité;
• Assurer le pilotage de la gestion de risques : suivi de l’avancement des plans de traitement des risques, contribution aux décisions de traitement des risques, gestion des escalades décisionnelles, indicateurs et tableaux de bord, etc.;
• Définir et piloter le programme de sensibilisation des utilisateurs TI et TO au sens large : employés, partenaires, administrateurs, VIP. Le plan de sensibilisation inclut la formation, la communication et la simulation d’hameçonnage, les indicateurs et tableaux de bord;
• Gérer le programme de conformité cybersécurité d’ADM, incluant PCI DSS, Loi 25 pour les aspects cyber, future loi C26, etc;
• Planifier les différentes évaluations et audits internes de cybersécurité et suivre l’implantation des recommandations en découlant;
• Gérer le processus de sécurité des tiers (fournisseurs, partenaires, consultants, ;
• Définir les clauses de sécurité contractuelles, SLA cyber, niveaux de certifications nécessaires et suivre l’application de ces exigences dans le temps auprès des différents fournisseurs;
• Proposer des améliorations aux outils et processus de sécurité d’ADM afin d’accroitre la posture de sécurité;
• Collaborer avec le processus de gestion des risques corporatifs;
• Contribuer aux spécifications des attentes pour les évolutions de nos solutions de sécurité (DLP, VPN, pare-feu, ;
• Synthétiser les informations pertinentes relatives aux activités de cybersécurité pour communication aux Vice-Présidents, Président et au Conseil d’Administration;
• Contribuer à l’élaboration de la stratégie de cybersécurité et de la feuille de route;
• Apporter une contribution à d’autres chantiers, projets et processus relatifs à la cybersécurité;
• Peut être appelé à représenter ADM dans le cadre de différents forums;
• Effectue toutes autres tâches connexes à la fonction.

EXIGENCES

• Détenir un baccalauréat en technologies de l’information ou dans une discipline connexe;
• Posséder un minimum de dix (10) ans d’expérience dans le domaine de la cybersécurité. Une combinaison de formation et expérience pertinentes pourrait être considéré; 
• Détenir une certification en matière de sécurité (ISO 2700X, CISSP, PCI ;
• Expérience en sécurité des Technologies Opérationnelles pourrait être considéré comme un atout;
• Avoir une bonne aptitude aux travaux conceptuels : définition de processus, principes de gestion des risques, etc.;
• Avoir de bonnes aptitudes à l’apprentissage et à l’acquisition de nouveaux savoir-faire;
• Disposer de bonnes capacités de communication, de synthèse et de vulgarisation des concepts complexes;
• Expérience significative en gestion de risques;
• Excellentes capacités d’analyse/habiletés en résolutions de problèmes;
• Capacité à comprendre la réalité d’affaires des différentes entités d’ADM;
• Maîtrise du français (parlé et écrit);
• Bonnes aptitudes en anglais (parlé et écrit);
• Esprit d’équipe;
• Capacité de planification, d’organisation et de priorisation;
• Passer avec succès la cote d’enquête pour l’obtention du laisser-passer pour zones réglementées.

Ce concours est ouvert simultanément à l'interne et à l'externe; cependant, les candidatures provenant de l'interne seront traitées en priorité. Nous vous remercions de l'intérêt porté envers ADM.