Nous recherchons un(e) Consultant (e) Gouvernance dans le cadre du pilotage du plan de sensibilisation SSI-Cyber-TRM (Technology Risk Management) et pour assurer le maintien en condition ainsi que la poursuite du renforcement du plan de sensibilisation Cyber et TRM des collaborateurs de notre client et de ses entités en gestion déléguée.
Expertises spécifiques :
Gestion de plan d'action et pilotage de plan d'action sécurité
Sensibilisation et formation des collaborateurs à la cyber sécurité
Reporting et suivi d'activité sensibilisation
Description:
• Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel
• Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l’entité
• Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles
• Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maitrise des risques)
• Elaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2
• Contribuer ou piloter des revues de sécurité et tests d'intrusion
• Suivi des plans de remédiation permettant de réduire les risques
• Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...) "
"• Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel
• Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l’entité
• Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles
• Identifier et évaluer les risques de sécurité sous un angle Métier (Risques et impacts sur le métier, dispositifs de maitrise des risques)
• Elaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2
• Contribuer ou piloter des revues de sécurité et tests d'intrusion
• Suivi des plans de remédiation permettant de réduire les risques
• Audit IT basé sur des référentiels normatifs (type ISO, PCIDSS, SOC2, ...) "
NoneTrigone vous offre des solutions de continuité de production informatique par des prestations réalisées à distance, dans un environnement sécurisé, depuis l’Europe francophone. Nous intervenons quelles que soient les plates-formes techniques utilisées (z/OS, distribué, Cloud, etc.) tout en respectant les obligations RSE de chacune des parties prenantes. Nous développons et mutualisons des services à forte valeur ajoutée pour les rendre disponibles à toutes les tailles d’entreprise, du CAC 40 à la PME. Nous adressons de manière particulièrement efficace les environnements extrêmement répartis.