Consultant Gouvernance, Politique, Contrôle, et Risques Sécurité (Métiers/Applicatif et Infrastructure)
Contexte de la mission :
il/elle participera à des missions de Gouvernance de la SSI et plus particulièrement à l’animation de la réalisation du plan de contrôles de sécurité du SI . Ce dispositif est basé sur les exigences de sécurité définies par Politique de sécurité du SI. Son action participera à la mesure et à la maîtrise du niveau de sécurité du SI.
MISSIONS :
– Contribuer au Maintien en Condition Opérationnelle et aux évolutions du dispositif de contrôles de sécurité dans l’outil de Gouvernance de la SSI
– Contribuer au pilotage des contrôles de niveau 2 et au suivi du plan de contrôles de niveau 1 réalisés dans l’ensemble des Pôles de l’entreprise : l’objectif est de conduire avec les directions métiers, les scénarios de contrôle et d’en réaliser les premières itérations pour répondre aux exigences de la Politique de sécurité du SI
– Réaliser et/ou apporter un support à la réalisation de certains contrôles de sécurité (domaine développement et intégration de la sécurité dans les projets, habilitations, données monétiques sensibles,…), intégrant le suivi des plans d’actions de remédiation et de fond
– Contribution aux revues de sécurité du Système d’Information et tests d’intrusion pilotées par la Direction Sécurité du Groupe (contribution à l’élaboration du plan annuel de revues, à la préparation des conditions de réalisation et des scénarios de tests)
– Animer et/ou contribuer aux instances et besoin en tableaux de bords de l’activité
– Apporter une expertise en Gouvernance SSI à l’ensemble de l’équipe
– Réaliser des contrôles sur le domaine Habilitations à l’aide de la solution Usercube basés sur du requêtage SQL et PowerBI : cette activité servira de base à l’intégration dans le poste sur 2023 et deviendra une part plus résiduelle pour la mission en 2024.
Compétences indispensables :
– Maitrise des concepts et process de sécurité du Système d’Information en priorité sur les thèmes en priorité au niveau Gouvernance des Identités et des Droits, Développement sécurisé, Sécurité dans les projets, Données Monétique Sensibles
– Autonomie, et maitrise rédactionnelle et des techniques de coordination (animation d’ateliers, d’instance,…)
– Maitrise des outils de type SQL, PowerBI et Excel
– Discrétion liée à la confidentialité nécessaire à cette activité
Seraient un plus
– Expériences dans la mise en œuvre de contrôles de sécurité
– Expériences autour des solutions d’IAM
– Maitrise des techniques de tests d’intrusion
Il n'y a pas d'offres.
All rights reserved © FreelanceDay 2025
FeelanceDay, date création entreprise 12-05-2017 - Il y a 8 ans, forme juridique : SARL unipersonnelle, noms commerciaux REESK DIGITAL SOLUTION, adresse postale 28 RUE DE LONDRES 75009 PARIS, numéro SIREN : 829739622, numéro SIRET (siège) : 2973962200019, numéro TVA Intracommunautaire : FR28829739622, numéro RCS Paris B 829 739 622, activité (Code NAF ou APE), edition de logiciels applicatifs (5829C)