Aller au contenu
M1878 · Collective.work

Consultant GRC / Technology Risk Management - Freelance (H/F)

Description du poste

Taux journalier (TJM): 550-600

Contexte

Au sein d'une équipe responsable de la gestion des risques informatiques et cyber, la prestation soutiendra le client dans la supervision des risques des métiers et sera en charge des contrôles de niveau 2 sur l'ensemble des métiers concernés. La mission se déroule au sein de l'équipe Global Technology Risk Management, en lien avec le responsable de la sécurité des systèmes d'information et des risques technologiques.

Missions

Établir et communiquer la gouvernance d'entreprise, les stratégies, cadres et politiques de gestion des risques et de contrôle

Identifier, gérer, mesurer et surveiller les risques technologiques (impacts métiers, menaces, faiblesses)

Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques

Assurer une supervision et une remise en question indépendante des choix des équipes informatiques (évaluation objective, documentée et attestée)

S'assurer de la conformité des activités aux lois et règlements applicables

Rendre compte des risques technologiques à la direction générale

Fournir formation, outils et conseils sur les périmètres concernés

Promouvoir une culture de gestion des risques

Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel

Animer et apporter un support à la filière SSI et/ou protection des données personnelles

Former, communiquer et sensibiliser à la SSI ou à la protection des données personnelles

Identifier et évaluer les risques de sécurité sous un angle métier (risques et impacts métiers, dispositifs de maîtrise des risques)

Élaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2

Contribuer ou piloter des revues de sécurité et des tests d'intrusion

Suivre les plans de remédiation permettant de réduire les risques

Réaliser des audits IT basés sur des référentiels normatifs (ISO, PCI-DSS, SOC2...)

Séniorité requise : entre 3 et 6 ans

Expertise GRC / Technology Risk Management (gouvernance, contrôle permanent niveau 2, pilotage des risques technologiques)

Données marché — Responsable de la production informatique

Salaire net mensuel

Données non disponibles

Tension du marché

Données non disponibles

Projets de recrutement

Données non disponibles

À ne pas manquer

Offres similaires.