Consultant GRC / Technology Risk Management - Freelance (H/F)
Description du poste
Taux journalier (TJM): 550-600
Contexte
Au sein d'une équipe responsable de la gestion des risques informatiques et cyber, la prestation soutiendra le client dans la supervision des risques des métiers et sera en charge des contrôles de niveau 2 sur l'ensemble des métiers concernés. La mission se déroule au sein de l'équipe Global Technology Risk Management, en lien avec le responsable de la sécurité des systèmes d'information et des risques technologiques.
Missions
Établir et communiquer la gouvernance d'entreprise, les stratégies, cadres et politiques de gestion des risques et de contrôle
Identifier, gérer, mesurer et surveiller les risques technologiques (impacts métiers, menaces, faiblesses)
Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques
Assurer une supervision et une remise en question indépendante des choix des équipes informatiques (évaluation objective, documentée et attestée)
S'assurer de la conformité des activités aux lois et règlements applicables
Rendre compte des risques technologiques à la direction générale
Fournir formation, outils et conseils sur les périmètres concernés
Promouvoir une culture de gestion des risques
Définir les politiques et stratégies de sécurité (SSI et/ou protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel
Animer et apporter un support à la filière SSI et/ou protection des données personnelles
Former, communiquer et sensibiliser à la SSI ou à la protection des données personnelles
Identifier et évaluer les risques de sécurité sous un angle métier (risques et impacts métiers, dispositifs de maîtrise des risques)
Élaborer le référentiel de contrôles permanents, réaliser les contrôles permanents de niveau 2
Contribuer ou piloter des revues de sécurité et des tests d'intrusion
Suivre les plans de remédiation permettant de réduire les risques
Réaliser des audits IT basés sur des référentiels normatifs (ISO, PCI-DSS, SOC2...)
Séniorité requise : entre 3 et 6 ans
Expertise GRC / Technology Risk Management (gouvernance, contrôle permanent niveau 2, pilotage des risques technologiques)
Données marché — Responsable de la production informatique
Données non disponibles
Données non disponibles
Données non disponibles