Cyber Risk & Gouvernance Expert
vos missions
- Vous veillerez à la gestion des risques liés à la cybersécurité informatique
- Vous définirez les politiques, standards et procédures de cybersécurité, en collaboration avec les responsables de chaque domaine
- Vous assurerez la communication et l'adoption de ces politiques, standards et procédures auprès des collaborateurs concernés
- Vous établirez un référencement entre les politiques et standards internes, et les exigences issues des standards de sécurité externes (NIST, ISO 27001/2, etc.)
- Vous participerez à la définition de plan(s) de traitement des risques avec les équipes concernées, et en assurerez le suivi
- Vous maintiendrez la méthodologie de gestion de risques de cybersécurité et assurant son alignement avec l’outil de « GRC » existant
- Vous contrôlerez des indicateurs permettant d’évaluer l’adoption des contrôles définis, de suivre l’avancement des plans de corrections et de mettre à jour les risques le cas échéant
- Vous participerez à la préparation des audits internes et externes, et au suivi des recommandations
- Vous collaborerez avec les différents départements de l'entreprise pour intégrer les exigences de cybersécurité dans les projets
votre profil
- Vous avez une expérience professionnelle de 5 ans en cybersécurité et de minimum 3 ans en gestion des risques de cybersécurité (avec application des principaux standards tels que : EBIOS RM, ISO 27005, etc.)
- Vous avez de solides connaissances et une expertise approfondie dans de nombreux domaines de la cybersécurité, et de la façon dont ils peuvent impacter les objectifs et les priorités business et IT d'une entreprise
- Vous avez une bonne compréhension des normes et des standards de l'industrie (ISO 27001/27002, PCI-DSS, CIS, NIST CSF, etc.)
- Vous avez une grande capacité à communiquer, travailler en équipe et à être pédagogue sur les enjeux de cybersécurité
- Vous parlez couramment l'anglais et le français - à l'écrit et à l'oral
- Des certifications pertinentes (telles que CISA, CRISC, CISM ou CISSP) et une connaissance des systèmes industriels seraient un plus
- Une expérience en audit interne et/ou dans une démarche de certification ISO27001 seraient un plus
À propos de l'entreprise