Consultant GRC FR/EN
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Description du poste
Contexte
Une entreprise du secteur de l’énergie recherche un expert pour son équipe « Gouvernance, Risques et Conformité de Sécurité de l’information » au sein de l’Information Security Office.
La mission concerne la gestion des risques de sécurité de l’information, la gouvernance et la conformité, ainsi que les sujets liés à la transformation digitale.
Missions
• Évaluation des risques de sécurité de l’information existants
◦ Identifier et évaluer les risques pour tout le périmètre du système d’information à l’aide de la méthode EBIOS Risk Manager.
◦ Proposer des traitements pragmatiques et adéquats pour adresser les risques identifiés lors des analyses.
◦ Tenir à jour le registre des risques de Sécurité de l’information.
• Anticiper les risques de sécurité de l’information sur les éléments liés à la transformation digitale
◦ Identifier et évaluer les risques pour tous les nouveaux éléments s’ajoutant au système d’information, ou pour les éléments modifiés.
◦ Proposer des adaptations pragmatiques aux solutions analysées afin d’amener le niveau de risque à un niveau acceptable pour les décideurs.
◦ Assurer le lien entre les risques analysés lors de la conception et la mise à jour du registre de risques productifs.
◦ Identifier les parties tierces critiques et en évaluer le niveau d’impact.
◦ Évaluer les risques liés à une nouvelle relation de sous-traitance afin d’en déduire le niveau de risque.
• Gouvernance, conformité et autres matières associées à la Sécurité
◦ Faire évoluer les politiques et règles de sécurité de l’information en accord avec le plan de traitement des risques.
◦ Évaluer le niveau de risque lié aux non-conformités et dérogations afin de permettre une décision éclairée de la direction.
◦ Contribuer à la stratégie de sécurité sous l’impulsion du CISO.
◦ Participer le cas échéant à d’autres thématiques nécessitant une expertise en gestion du risque, telles que le RGPD, l’application de nouvelles réglementations ou le Business Continuity Planning.
• Communication des risques
◦ Communiquer aux décideurs, directeurs et comités de pilotage, au sujet des risques de sécurité de l’information.
◦ Donner une vue réaliste et compréhensible des risques afin que les décideurs puissent prendre une décision éclairée.
◦ Fournir des conseils aux décideurs sur le meilleur moyen de répondre aux risques.
◦ S’assurer que l’intégralité des risques ont été présentés et que les décisions ont été prises en accord avec le « Risk appetite statement ».
◦ Consigner les décisions prises par les différents organes de décision.
Organisation & quotidien
• Intégration dans l’équipe « Gouvernance, Risques et Conformité de Sécurité de l’information » au sein de l’Information Security Office.
• La mission implique une collaboration avec le responsable et avec des décideurs, directeurs et comités de pilotage.
Conditions de travail
• Durée estimée: 1 an
• 3 jours télétravail/ semaine et des jours supplémentaires de présence sur site peuvent être demandés ponctuellement selon les besoins du service.
• La possession d’un permis de conduire et d’un véhicule est nécessaire pour l'accès au site et les déplacements ponctuels sur d'autres sites qui pourraient se faire.
Profil recherché
-
Plus de 5 ans d’expérience dans la gestion des risques de sécurité de l’information, avec au moins une méthodologie reconnue
-
10 ans d’expérience prouvée dans la sécurité de l’information de manière générale
-
Excellente connaissance de la gestion des risques de sécurité de l’information
-
Capacité à identifier, évaluer et traiter les risques de sécurité de l’information
-
Capacité à faire évoluer des politiques et règles de sécurité de l’information
-
Capacité à évaluer les risques liés aux non-conformités et dérogations
-
Capacité à analyser les risques liés à la transformation digitale, aux nouvelles sous-traitances et aux parties tierces critiques
-
Capacité à communiquer et consigner les décisions relatives aux risques
-
Maîtrise des outils EBIOS Risk Manager, EBIOS Risk Manager 2018 et ISO27001
-
Certification CISSP
-
Bon communicateur, flexible, team player
-
Capable de synthétiser et communiquer aussi