Consultant(e) en Conformité PCI-DSS et Documentation SSI / Senior / (H/F) - Freelance
Description du poste
CONTEXTE
Dans le cadre d'une intervention de 20 jours, vous intervenez au sein d'un environnement bancaire régulé en tant que Consultant(e) en Conformité PCI-DSS et Documentation SSI . Vous rejoingnez une équipe dédiée à la conformité et à la sécurité des systèmes d'information. Votre mission : accompagner l'obtention et le maintien de la certification PCI-DSS de niveau 1 en produisant la documentation requise et en pilotant les plans d'actions pour traiter les non-conformités. Vous serez un acteur clé dans la formalisation des processus, la collecte des preuves d'audit et l'accompagnement des équipes métiers et techniques pour répondre aux exigences PCI-DSS.
MISSIONS PRINCIPALES
Production et Gestion Documentaire
-
Rédiger, maintenir et mettre à jour les politiques, procédures, standards et modes opératoires requis dans le cadre de la certification PCI-DSS.
-
Assurer la cohérence, la traçabilité et la qualité des documents de conformité.
-
Participer à la collecte, la formalisation et l'organisation des preuves d'audit.
Accompagnement des Équipes
-
Accompagner les équipes métiers et techniques dans la formalisation et la documentation de leurs processus pour répondre aux exigences PCI-DSS.
-
Apporter un focus particulier sur les sujets SSI (Sécurité des Systèmes d'Information) et Infrastructure.
Pilotage et Suivi
-
Maintenir les référentiels documentaires et les outils de suivi associés.
-
Définir et piloter le cycle de révision périodique des documents.
Hard Skills
Expérience obligatoire : Participation active à un projet PCI-DSS, incluant la production et la maintenance de la documentation de conformité.
Compétences transverses : Connaissances de base en systèmes et réseaux, développement, sécurité des systèmes d'information.
Rédaction technique : Excellentes capacités rédactionnelles et aptitude à produire une documentation structurée, exploitable et conforme aux exigences d'audit.
Participation à d'autres projets d'audit (ex : ISO 27001).
Connaissance des environnements cloud, spécifiquement Microsoft (Azure, Entra ID, Office 365).
Compétences en gouvernance, gestion des risques et conformité (GRC).
Soft Skills
Rigueur : Sens de l'organisation et respect des délais.
Collaboration : Capacité à travailler avec des équipes métiers et techniques pour formaliser des processus complexes.
Pédagogie : Aptitude à expliquer et documenter des exigences techniques pour des publics variés.
Autonomie : Capacité à piloter des plans d'actions et à anticiper les besoins.
Esprit d'analyse : Savoir identifier les non-conformités et proposer des solutions adaptées.
EXPÉRIENCE
Expérience avérée dans la production documentaire pour des certifications (PCI-DSS obligatoire).
Connaissance des environnements bancaires ou régulés.
Données marché — Evaluateur / Evaluatrice sécurité des systèmes et produits informatiques
Données non disponibles
postes prévus (BMO 2025)