RESPONSABLE DE LA SÉCURITÉ DES SYSTÈMES D'INFORMATION H/F
Rattaché(e) au Directeur des Systèmes d53 Information, vous serez en charge de definir, mettre en oeuvre et piloter la stratégie de cybers e9curit e9 et de r e9silience op e9rationnelle num e9rique du groupe.
Vos principales missions :
- D e9finir et piloter la strat e9gie de cybers e9curit e9
- c9laborer et faire e9voluer la politique de securit e9 des syst e9mes d b7information (SSI).
- D e9cliner la strat e9gie en plans d b7actions op e9rationnels et animer la gouvernance cybers e9curit e9.
- Sensibiliser les collaborateurs aux enjeux et bonnes pratiques en mati e8re de s e9curit e9.
- Ma eetriser les risques et garantir la conformit e9
- D e9finir et maintenir le dispositif de gestion des risques TIC, r e9aliser les analyses de risques et assurer le suivi de leur cartographie.
- Veiller e0 la conformit e9 des syst e9mes d b7information avec les exigences r e9glementaires (DORA, RGPD, ACPR, AMF).
- Pr e9parer les audits, coordonner les contrôles et piloter les plans de rem e9diation.
- Piloter la gestion des incidents et la r e9silience op e9rationnelle
- Organiser la d e9tection, le traitement et le reporting des incidents de s e9curit e9, ainsi que la gestion de crise cyber.
- Coordonner les dispositifs de continuit e9 et de reprise d b7activit e9 (PCA/PRA), les exercices de crise et les tests de r e9silience.
- Participer e0 la qualification et e0 la d e9claration des incidents majeurs conform e9ment aux exigences r e9glementaires.
- S e9curiser les prestataires et assurer le pilotage de la performance
- Participer e0 l e9valuation et au suivi des fournisseurs et prestataires critiques, en veillant au respect des exigences DORA en lien avec la Direction juridique.
- D e9finir et suivre les indicateurs de performance cybers e9curit e9, produire les tableaux de bord estination de la Direction et des instances de gouvernance.
- Assurer une veille r e9glementaire, technologique et sur les menaces afin d e9 anticiper les e9volutions et renforcer en continu le niveau de s e9curit e9.
Vous eates titulaire d e9une formation sup e9rieure en cybers e9curit e9, syst e8mes d b7information, gestion des risques ou dans un domaine e9quivalent, et justifiez d e9une exp e9rience significative de 5 e0 10 ans minimum en cybers e9curit e9, s e9curit e9 des syst e8mes d b7information ou gouvernance des risques IT.Vous avez id e9alement e9volu e9 dans un secteur r e9glement e9, tel que la banque, l 7fassurance ou la finance, et ma eetrisez les enjeux li e9s e0 la s e9curit e9 des syst e8mes d b7information et e0 la conformit e9 r e9glementaire.
Dot e9(e) d e9une solide connaissance des r e9f e9rentiels et r e9glementations en vigueur, notamment DORA, le RGPD et les normes de s e9curit e9 de l b7information, vous veillez e0 leur bonne application au sein du groupe.
Vous eates reconnu(e) pour votre esprit d e9analyse et de synth e8se, votre pédagogie, r e9activit e9 et sens de la communication.
Les certifications CISSP, CISM, CRISC ou ISO 27001 Lead Implementer / Lead Auditor constituent un véritable atout.
Avantages salariaux : R e9mun e9ration sur 13 mois, Titres Restaurant, Mutuelle (90%), 75% frais de transport en commun, Participation, 3 jours de e9teletravail/semaine
#J-18808-Ljbffr