IT and Cyber Control
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
En continuant, vous acceptez nos Conditions d’utilisation & Politique de confidentialité.
Description du poste
Taux journalier (TJM): 600 - 700 €Contexte
• Activité de support aux IT et aux Business Units pour définir, implémenter et maintenir un IT and Information Security Management System.
• Objectif de permettre une prise de décision risque saine et formalisée par le management.
• Développement et mise en œuvre de contrôles IT et cyber pour mitiger les risques ICT et démontrer la conformité en interne ou auprès du régulateur.
Missions
• Déployer les contrôles ICT
◦ Analyse, identification et design des contrôles.
◦ Coordonner et monitorer l’exécution des contrôles ICT.
• Assurer la qualité des preuves fournies
◦ Vérifier la complétude et l’adéquation des éléments de preuve.
• Tester l’efficacité des contrôles
◦ Réaliser des tests sur échantillon ou exhaustifs.
◦ Fournir un avis sur les actions de remédiation.
• Reporter les résultats des contrôles ICT
◦ Présenter les résultats au management et aux parties prenantes, y compris l’Internal Audit.
• Suivre les actions de remédiation
◦ Suivre le statut des actions de remédiation liées aux contrôles.
• Contribuer à l’amélioration documentaire
◦ Créer et mettre à jour les processus et procédures.
Conditions de travail
• Télétravail : 50% sur site et 50% en homeworking.
Profil recherché
-
Au moins 5 ans d’expérience en Information Security et en gestion des contrôles de processus IT
-
5 ans d’expérience en IT et Security controls
-
Connaissance des procédures et standards IT / Security
-
Expérience en définition de métriques et en dashboarding
-
Expérience en conception et mise en œuvre de contrôles de processus ICT
-
Compétences en coordination et collaboration avec différentes équipes et ressources externes
-
Expérience des exigences réglementaires, des standards ISO/IEC 27001, des lois et réglementations (CHAPS, CIS, ANSSI)
-
Capacité à comprendre des end-to-end ICT process flows et les besoins de contrôle
-
Capacité à expliquer aux métiers l’importance des besoins / contrôles ICT
-
Expérience dans la rédaction de rapports, mémos et présentations à destination du senior management
-
Connaissance de la méthodologie Agile
-
Compétences en gestion de projet / coordination
-
Capacité à produire des documents structurés et concis
-
Très bonnes capacités de rédaction en anglais
-
Capacité à travailler dans un environnement dynamique et multiculturel
-
Langues : Français fluent (obligatoire), Anglais fluent (obligatoire), Néerlandais good speaking and writing (optionnel)
-
Master degree en IT, science ou diplôme d’ingénieur
-
Certifications de la série ISO27k
-
CISA (Information System Audit)
-
CISSP (Information Systems Security Professional)