Alternance Chargé(e) de projet ISO 27001
Job Summary
En tant que chargé(e) de projet ISO 27001 ton objectif sera dobtenir pour Galadrim la certification ISO 27001.
Nos clients nous confient leurs systèmes dinformation et leurs données et ils sont de plus en plus nombreux à attendre une garantie formelle sur la façon dont nous les protégeons. La certification est aussi pour nous loccasion de structurer durablement nos pratiques de sécurité.
Pour accomplir ta mission tu seras managé(e) par Baptiste Vilboux Engineering Manager disposant dune expérience préalable sur cette certification.
Si lobjectif est atteint avant la fin de ton alternance tu pourras travailler de manière plus générale sur lamélioration continue de la cybersécurité à Galadrim.
Cadrer le projet
Définir le périmètre de certification avec Baptiste et la direction
Établir linventaire des actifs informationnels (données applications infrastructures prestataires)
Construire le planning jusquà laudit de certification et en assurer le suivi
Mener lanalyse de risques
Identifier les risques de sécurité sur le périmètre retenu (méthode EBIOS Risk Manager ou ISO 27005)
Évaluer les risques avec les équipes concernées et formaliser les plans de traitement
Rédiger la déclaration dapplicabilité (SoA) à partir des 93 mesures de lAnnexe A de la norme
Construire le corpus documentaire
Rédiger la politique de sécurité des systèmes dinformation les politiques thématiques et les procédures associées (gestion des accès gestion des incidents sauvegardes développement sécurisé gestion des fournisseurs continuité dactivité)
Mettre à jour la charte informatique et les documents RH liés à la sécurité
Déployer les mesures sur le terrain
Suivre la mise en œuvre des mesures techniques avec les équipes tech infra et IT
Animer la sensibilisation des 185 collaborateurs : sessions de formation supports campagnes de test
Mettre en place le processus de gestion des incidents de sécurité et le faire vivre
Préparer et passer laudit
Définir les indicateurs de pilotage du SMSI et produire les tableaux de bord
Organiser les audits internes et la revue de direction
Sélectionner lorganisme certificateur préparer les audits détape 1 et détape 2 piloter les actions correctives
En parallèle
- Répondre aux questionnaires de sécurité de nos clients et prospects qui sont de plus en plus fréquents dans nos appels doffres
Des tickets restaurant Swile
Remboursement de 50% de labonnement de transport et 75% de labonnement vélo
Une participation de 70% des abonnements sportifs jusquà 49 par mois et des séances sportives collectives chaque mercredi
Et pour la vie au bureau :
Des horaires flexibles : tu peux commencer plus tôt pour terminer plus tôt !
Des afterworks des team buildings un séminaire annuel
Des sièges ergonomiques Herman Miller Aeron des bureaux assis-debout Autonomous un piano un babyfoot une table de ping-pong et une Switch
Des fruits livrés chaque jour au bureau
Des bureaux :
à Paris avec terrasse au coeur du Marais à 5 min de Bastille
à Nantes Place Graslin
à Lyon à hôtel de ville à proximité des quais et du parc de la tête dor
Tu prépares une licence ou un master en cybersécurité en gouvernance des risques et conformité ou un diplôme dingénieur en informatique avec une spécialisation sécurité.
Tu as une appétence pour la gouvernance et lorganisation de la sécurité. Le cœur du poste est normatif et organisationnel.
Tu as une bonne capacité rédactionnelle en français et un bon niveau danglais.
Tu es autonome et rigoureux.
Tu nas pas besoin de connaître déjà lISO 27001.
Un premier échange téléphonique avec notre équipe RH (30 minutes)
Un entretien final avec Baptiste Vilboux Engineering Manager et responsable du projet (1 heure) et avec Arnaud Albalat cofondateur et CTO (30 minutes)
Required Experience:
Intern