CHARGE DE MISSION RESILIENCE IT H/F
CE POSTE EST OUVERT A TOUT TYPE DE HANDICAP.
KLESIA s'engage à assurer un avenir serein et contribuer à la qualité de vie pour tous.
KLESIA s'engage pour la société en apportant des solutions de prévention d'assurance de personnes et de services simples, innovantes, solidaires et durables, adaptées aux besoins de nos clients et à ceux de leurs proches, tout au long de la vie. Nous gérons également la retraite complémentaire pour l'Agirc-Arrco en collectant les cotisations, en accompagnant nos adhérents et en versant les pensions de 2,1 millions de retraités. Nous agissons enfin pour les plus fragiles, œuvrons pour le mieux vieillir et contribuons à rendre la santé accessible à tous.
En 2024, KLESIA rassemble 2 900 collaborateurs au service de 300 000 entreprises clientes et de 4,8 millions de salariés.
Pourquoi KLESIA ?
Vous voulez accomplir des missions qui ont du sens,
vous souhaitez évoluer dans un environnement bienveillant,
vous êtes animé par les projets ambitieux et challengeants,
… alors rejoignez nos équipes !
Au sein de la Direction Cybersécurité et Protection des Données, le/la chargé(e) de mission intervient en appui des équipes projets et des dispositifs de résilience IT afin d'intégrer une sécurité pragmatique, orientée risques et adaptée aux enjeux métiers, dans une logique de conformité (DORA, RGPD, ISO 27001).
Principales activités
- Résilience IT Contribue à la mise en œuvre et à l'amélioration des dispositifs de continuité et de reprise (PCI/PRI). Participe aux exercices de crise, à l'industrialisation des tests de restauration et au suivi des indicateurs (RTO/RPO). Intervient en appui à la gestion et à la qualification des incidents majeurs (cadre DORA / ITIL).
- Intégration de la sécurité dans les projets (ISP) et risques fournisseurs Accompagne les projets pour intégrer une sécurité adaptée dès la conception (Security by Design). Identifie les risques, définit les exigences, challenge les architectures et contribue à l'acculturation des équipes. Participe à l'évaluation sécurité des fournisseurs (questionnaires, analyses de risques) et au suivi des plans d'actions associés.
- Sécurité des applications (SecApp) Contribue à la maîtrise des risques sur le patrimoine applicatif. Participe à la définition du contexte, à la revue des exigences de sécurité et à la cohérence DICP/BIA. Identifie et suit les non-conformités, participe aux analyses de risques et à la mise à jour des référentiels.
- Pilotage de projets Suit un portefeuille de projets et leurs risques sécurité associés. Produit des synthèses et alerte sur les points d'attention, en proposant des arbitrages pragmatiques. Contribue aux instances de pilotage et coordonne les parties prenantes (IT, sécurité, métiers, conformité).