Chargement en cours

Référent(e) Sécurité périmètre CXI (IT) / Freelance

GUYANCOURT, 78
il y a 1 jour

Notre client dans le secteur Banque et finance recherche un/une Référent(e) Sécurité périmètre CXI H/F

Description de la mission :

Contexte

La/Le Référent(e) Sécurité du périmètre CXI intervient chez CACEIS / CA-GIP. Il/Elle est rattaché(e) hiérarchiquement au pôle Cyber Trust et Risk IT et fonctionnellement dans le Cluster d'accueil CIB.

Missions principales

Coordination des actions sécurité liées au SIS

  • Point d'entrée des demandes pour le SIS (Risques IT, COC, client, recommandations IGL, etc.)
  • Coordination des contributions nécessaires du SIS

Correspondant des fonctions centrales sécurité

  • Remontée d'évènements sécurité (en détail ou en synthèse) à Risques IT
  • Contributeur de Risques IT sur l'implémentation de thématiques en Cluster (sensibilisation, dérogations, politique de sécurité, cartographie des risques, PCA, etc.)

Suivi des vulnérabilités / non-conformités

  • Étude des vulnérabilités / non-conformités détectées sur le périmètre CACEIS
  • Contextualisation client / priorisation
  • Obtention de l'accord client et si nécessaire d'un créneau de remédiation
  • Coordination de la remédiation (pôle et/ou cluster et/ou COC)
  • Présentation de la situation contextualisée aux entités

Tableaux de bord / indicateurs

  • Récupération des indicateurs et du tableau de bord générique établi par le COC
  • Contextualisation pour présentation aux CISO des entités clientes
  • Remontée d'éventuels nouveaux besoins au COC
  • Négociation avec les entités des indicateurs de la convention de service si besoin

Tests d'intrusion réalisés par le client

  • Présence à la restitution des audits / tests d'intrusion concernant CIB
  • Prise en compte et coordination des travaux de remédiation (Cluster / COC / pôles)

SOC / Gestion des incidents de sécurité

  • Le COC garde son point de contact unique (SPOC) chez le client
  • Le référent sécurité est informé sans être bloquant dans la communication et la chaîne de traitement de l'incident

Comités

  • CRS (Comité Run Sécurité) : mensuel, interne, traite des indicateurs de sécurité de CIB
  • Comité Sécurité CA-GIP / Client : animé par le référent sécurité, mensuel ou bimestriel selon le client — remontée des indicateurs et des besoins CISO
  • Comité des Référents Sécurité : animé par Risques IT, mensuel, partage méthodologique entre référents

Profil recherché

Compétences techniques

  • Communication et support impactant
  • Gestion des priorités
  • Bonne vision des sujets sécurité : identités et accès, réseaux, Cloud
  • Frameworks de sécurité : ISO 27001, NIST
  • Réglementations secteur bancaire, conduite d'audit, TI, RGPD, ARS

Softskills

  • Capacité d'analyse, de synthèse et de restitution
  • Aisance relationnelle
  • Animation et facilitation
  • Adaptabilité
  • Autonomie

Anglais obligatoire.

Compétences / Qualités indispensables :

Sécurité des SI (identités/accès, réseaux, Cloud), Frameworks sécurité (ISO 27001, NIST), Réglementations bancaires (RGPD, ARS), Gestion des vulnérabilités et non-conformités, Communication et coordination multi-parties, Anglais courant (obligatoire)

Informations concernant le télétravail :

Oui — 2 jours/semaine

#J-18808-Ljbffr
Entreprise
Onyx-Conseil
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
Soyez le premier à postuler aux nouvelles offres
Soyez le premier à postuler aux nouvelles offres
Créez gratuitement et simplement une alerte pour être averti de l’ajout de nouvelles offres correspondant à vos attentes.
* Champs obligatoires
Ex: boulanger, comptable ou infirmière
Alerte crée avec succès