Consultant Gouvernance et Risque IT - Freelance (H/F)
RESPONSABILITÉS ET ACTIVITÉS DE LA MISSION
1. Gouvernance de la Sécurité IT & du Risque IT
*
Réaliser des analyses de risques IT et sécurité dans le strict respect de la politique de gestion des risques IT, afin d'identifier et de quantifier les vulnérabilités
*
Optimiser et maintenir les cadres et outils utilisés pour l'identification, l'évaluation, le traitement et la communication des risques de sécurité IT
*
Déployer et faire appliquer les pratiques et standards de sécurité du groupe financier international au sein de l'entité
2. Support & Conseil aux Projets
*
Définir des stratégies de mitigation des risques pour les projets de gestion d'actifs et faire respecter les exigences de la politique « IT Risk & Cybersécurité » afin de garantir une mise en production sécurisée
*
Intégrer les exigences de sécurité directement dans les projets pour assurer une approche « Security by Design »
*
Revoir les fiches de sécurité des applications dans son périmètre afin de s'assurer de leur conformité avec le baseline de sécurité applicative
3. Suivi du Risque Opérationnel & Conformité
*
Exécuter les revues de risques périodiques et mettre à jour le registre des risques IT pour les périmètres assignés, dans le cadre du monitoring opérationnel quotidien
*
Conduire des audits de sécurité et des revues de due diligence pour les fournisseurs tiers, prestataires de services et partenaires, afin de réduire les risques liés à la chaîne d'approvisionnement
4. Reporting & Pilotage de la Performance
*
Gérer et mettre à jour les KPI de l'équipe, les tableaux de bord opérationnels et les rapports d'activité, afin de fournir au management une visibilité précise sur le paysage des risques et l'état d'avancement des remédiations