Consultant Cybersécurité GRC PCA – Gouvernance, Risques, Conformité & Continuité dActivité
Job Summary
Dans le cadre dun programme stratégique mené pour un acteur majeur du secteur bancaire et des paiements nous recherchons un consultant cybersécurité capable daccompagner les équipes internes sur des sujets à forts enjeux : gouvernance sécurité gestion des risques conformité réglementaire préparation aux audits gestion des identités et des accès ainsi que continuité dactivité.
La mission sinscrit dans un contexte de renforcement de la posture de sécurité damélioration de la résilience opérationnelle et de mise en conformité avec des exigences réglementaires de plus en plus structurantes pour le secteur financier.
Le consultant interviendra en lien étroit avec les équipes cybersécurité risques conformité PCA IT et les partenaires externes avec un rôle de coordination de structuration et de suivi opérationnel des chantiers.
Qualifications :
Objectifs de la mission
Le consultant aura pour objectif de piloter et coordonner plusieurs initiatives liées à la cybersécurité à la gouvernance des risques et au PCA.
Il devra notamment contribuer à lamélioration de la résilience opérationnelle accompagner la mise en conformité avec les exigences réglementaires préparer les audits de sécurité organiser la collecte des preuves et participer à loptimisation des dispositifs IAM.
Attendus principaux
Le consultant devra être capable de :
- Piloter et coordonner des projets cybersécurité GRC et PCA.
- Accompagner les équipes dans lamélioration de la posture de sécurité.
- Participer à la définition ou au suivi de politiques roadmaps et plans dactions SSI.
- Identifier qualifier et suivre les risques de sécurité sous un angle métier.
- Préparer les audits de sécurité et organiser la collecte des preuves.
- Suivre les plans de remédiation et contribuer à la réduction des risques.
- Interagir avec les auditeurs externes et les parties prenantes internes.
- Appuyer les travaux autour de la continuité dactivité et de la reprise après sinistre.
- Contribuer à lamélioration des dispositifs IAM notamment dans des environnements distribués.
- Communiquer efficacement avec des interlocuteurs techniques métiers conformité et sécurité.
Informations supplémentaires :
Compétences souhaitées
Cybersécurité / GRC
- Bonne maîtrise de la sécurité de linformation.
- Expérience en gestion des risques SSI.
- Connaissance des bonnes pratiques de sécurité.
- Capacité à formaliser des politiques plans daction contrôles et remédiations.
Normes et référentiels
- ISO 27001.
- NIST.
- CIS Controls.
- SOC2.
- SWIFT CSP.
- DORA.
- NIS2.
- Une connaissance PCI DSS serait également appréciée.
Remote Work :
No
Employment Type :
Full-time
About Company
Tilencia is an IT consulting firm specializing in Cloud, DevOps and Security. Our experts are involved at the heart of our clients' technological transformation, from design to production security. We provide our clients with our experience and expertise to support them in their sear ... View more