Expert en gestion d’actifs Cybersécurité
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Description du poste
Taux journalier (TJM): 800Contexte
Nous recherchons un Expert en gestion d’actifs orientés cybersécurité, capable d’évaluer de manière autonome la maturité et l’efficacité de la gestion des actifs IT, OT et informationnels d’une organisation.
Le consultant interviendra dans un contexte ISMS/GRC et ISO 27001, afin d’identifier les risques et écarts, puis de proposer une roadmap d’amélioration concrète.
Responsabilités principales
-
Évaluer l’état actuel de la gestion des actifs IT, OT et informationnels.
-
Cartographier les actifs : matériel, logiciels, applications, données, cloud et OT.
-
Évaluer l’exhaustivité et l’actualité des registres d’actifs, CMDB et outils de discovery.
-
Analyser les processus existants d’inventaire, de classification, de propriété et de cycle de vie des actifs.
-
Organiser des interviews et ateliers avec les équipes infrastructure, applications et sécurité.
-
Identifier les écarts par rapport aux bonnes pratiques et standards de cybersécurité.
-
Évaluer la conformité aux exigences pertinentes de l’ISO 27001 Annexe A, CyFun et NIST.
-
Identifier les actifs non gérés, obsolètes, inconnus ou insuffisamment protégés.
-
Analyser et prioriser les risques liés aux actifs.
-
Définir une roadmap d’amélioration concernant la découverte, la classification, l’inventaire et la gestion du cycle de vie.
-
Présenter les constats et recommandations au CISO et au management.
-
Assurer le transfert de connaissances auprès de l’équipe CISO.
-
Durée
Environ 3 mois
-
Régime
Temps plein
Profil recherché
Profil recherché
-
Senior / Expert, avec une expérience significative en Asset Management / Cybersecurity / GRC.
-
Capable de prendre en charge une mission courte avec un haut niveau d’autonomie.
-
Expérience dans la réalisation d’assessments, audits ou analyses de maturité.
-
Bonne maîtrise des référentiels ISO 27001, CyFun et/ou NIST.
-
Capacité à analyser les risques et à transformer les constats en actions d’amélioration concrètes.
-
Excellente capacité de communication avec des interlocuteurs techniques et management.
-
Niveau de responsabilité SFIA 5 – Assurer / Conseiller.
-
Profil junior non recherché.
Formation & certifications
-
Master ou diplôme équivalent par expérience pertinente.
-
Certifications appréciées :
-
ISO 27001 Lead Auditor
-
ISO 27001 Lead Implementer
-
CISM
-
CDPSE
-
Certifications équivalentes en cybersécurité / GRC.
-
Langues
-
Français : niveau professionnel requis
-
Anglais : niveau professionnel requis