Consultant Cybersécurité GRC / PCA – Gouvernance, Risques, Conformité & Continuité d’Activité
Description de l'entreprise
Tilencia est une société de conseil spécialisée dans les activités de Cybersécurité et de DevOps.
Notre ADN et nos valeurs :
- L'humain au centre
- Détection de talents
- Suivi, coaching
- Solutions cousues main
Description du poste
Dans le cadre d’un programme stratégique mené pour un acteur majeur du secteur bancaire et des paiements, nous recherchons un consultant cybersécurité capable d’accompagner les équipes internes sur des sujets à forts enjeux : gouvernance sécurité, gestion des risques, conformité réglementaire, préparation aux audits, gestion des identités et des accès, ainsi que continuité d’activité.
La mission s’inscrit dans un contexte de renforcement de la posture de sécurité, d’amélioration de la résilience opérationnelle et de mise en conformité avec des exigences réglementaires de plus en plus structurantes pour le secteur financier.
Le consultant interviendra en lien étroit avec les équipes cybersécurité, risques, conformité, PCA, IT et les partenaires externes, avec un rôle de coordination, de structuration et de suivi opérationnel des chantiers.
Qualifications
Objectifs de la mission
Le consultant aura pour objectif de piloter et coordonner plusieurs initiatives liées à la cybersécurité, à la gouvernance des risques et au PCA.
Il devra notamment contribuer à l’amélioration de la résilience opérationnelle, accompagner la mise en conformité avec les exigences réglementaires, préparer les audits de sécurité, organiser la collecte des preuves et participer à l’optimisation des dispositifs IAM.
Attendus principaux
Le consultant devra être capable de :
- Piloter et coordonner des projets cybersécurité, GRC et PCA.
- Accompagner les équipes dans l’amélioration de la posture de sécurité.
- Participer à la définition ou au suivi de politiques, roadmaps et plans d’actions SSI.
- Identifier, qualifier et suivre les risques de sécurité sous un angle métier.
- Préparer les audits de sécurité et organiser la collecte des preuves.
- Suivre les plans de remédiation et contribuer à la réduction des risques.
- Interagir avec les auditeurs externes et les parties prenantes internes.
- Appuyer les travaux autour de la continuité d’activité et de la reprise après sinistre.
- Contribuer à l’amélioration des dispositifs IAM, notamment dans des environnements distribués.
- Communiquer efficacement avec des interlocuteurs techniques, métiers, conformité et sécurité.
Compétences souhaitées
Cybersécurité / GRC
- Bonne maîtrise de la sécurité de l’information.
- Expérience en gestion des risques SSI.
- Connaissance des bonnes pratiques de sécurité.
- Capacité à formaliser des politiques, plans d’action, contrôles et remédiations.
- ISO 27001\.
- NIST.
- CIS Controls.
- SOC2\.
- SWIFT CSP.
- DORA.
- NIS2\.
- Une connaissance PCI DSS serait également appréciée.
Cette annonce provient de indeed. Voir l'annonce originale ↗