Responsabilités Clés
- Évaluation des Risques : Soutenir le développement et l'exécution de notre stratégie d'évaluation des risques de sécurité de l'information.
- Conformité Réglementaire : Veiller à ce que nos Politiques et Normes de Sécurité soient alignées avec les meilleures pratiques de l'industrie et les exigences réglementaires.
- Préparation à la Certification : Définir et suivre le plan d'action pour obtenir les certifications de sécurité (SOC2, ISO27001).
- Préparation des Comités : Préparer des diapositives et d'autres supports pour divers comités, en veillant à leur clarté et exhaustivité.
- Gestion des Appels d'Offres : Travailler sur les appels d'offres (RFPs), en assurant des réponses complètes et dans les délais.
- Collaboration : Travailler en étroite collaboration avec des équipes transversales et des parties prenantes externes sur la conformité et les audits.
- Reporting : Présenter des rapports concis sur les activités de gestion des risques de sécurité de l'information à notre direction.
Profil Idéal
- Expérience : Minimum de 3 ans dans la gouvernance de la sécurité de l'information, la gestion des risques ou la conformité.
- Compétences : Fort esprit de synthèse, excellentes compétences organisationnelles, solides compétences en documentation, optimisation des processus, communication claire tant à l'écrit qu'à l'oral.
- Expérience en RFP : Expérience dans la rédaction, l'approbation et la réponse aux questionnaires de RFP.
- Compétences Techniques : Connaissance des contrôles techniques et organisationnels de la sécurité de l'information dans un environnement cloud. Connaissance de base des contrôles généraux informatiques (ITGC).
Nist
SOC 2
Iso 27001
PSSI
MSSI
Gouvernance
Gestion du risque cloud
AWS
Fort esprit de synthèse, excellentes compétences organisationnelles, solides compétences en documentation, optimisation des processus, communication claire tant à l'écrit qu'à l'oral.