Chargement en cours

Consultant GRC / Technology Risk Management - Freelance (H/F)

PARIS, 75
il y a 9 heures
Profession libérale

Taux journalier (TJM): 550-600

Contexte

Au sein d'une équipe responsable de la gestion des risques informatiques et cyber, la prestation soutiendra le client dans la supervision des risques des métiers et sera en charge des contrôles de niveau 2 sur l'ensemble des métiers concernés. La mission se déroule au sein de l'équipe Global Technology Risk Management, en lien avec le responsable de la sécurité des systèmes d'information et des risques technologiques.

Missions

*

Établir et communiquer la gouvernance d'entreprise, les stratégies, cadres et politiques de gestion des risques et de contrôle

*

Identifier, gérer, mesurer et surveiller les risques technologiques (impacts métiers, menaces, faiblesses)

*

Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques

*

Assurer une supervision et une remise en question indépendante des choix des équipes informatiques (évaluation objective, documentée et attestée)

*

S'assurer de la conformité des activités aux lois et règlements applicables

*

Rendre compte des risques technologiques à la direction générale

*

Fournir formation, outils et conseils sur les périmètres concernés

*

Promouvoir une culture de gestion des risques

*

Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel

*

Animer et apporter un support à la filière SSI et/ou protection des données personnelles

*

Former, communiquer et sensibiliser à la SSI ou à la protection des données personnelles

*

Identifier et évaluer les risques de sécurité sous un angle métier (risques et impacts métiers, dispositifs de maîtrise des risques)

*

Élaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2

*

Contribuer ou piloter des revues de sécurité et des tests d'intrusion

*

Suivre les plans de remédiation permettant de réduire les risques

*

Réaliser des audits IT basés sur des référentiels normatifs (ISO, PCI-DSS, SOC2...)

*

Séniorité requise : entre 3 et 6 ans

*

Expertise GRC / Technology Risk Management (gouvernance, contrôle permanent niveau 2, pilotage des risques technologiques)

Entreprise
Collective.work
Plateforme de publication
France Travail
Offres pouvant vous intéresser
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès