Intgr(e) la direction des Risques Groupe et dans le ple Cyber Risks Groupe vous apportez votre support sur les missions suivantes :
MISSIONS : au sein de la Direction des Risques du Groupe le candidat rejoint lquipe du Responsable de la Scurit des Systmes dInformation du Groupe.
Dans le contexte de la prparation la rglementation DORA (Digital Operational Resilience Act) ses missions seront notamment :
- Participation la dfinition dun cadre cohrent de scurit (politiques rgles procdures etc. en lien avec les ITS/RTS DORA ;
- Contribution lvolution et au maintien de la cartographie des risques IT et Cyber lie la rsilience digitale de Coface ;
- Construction dun dispositif de contrle de niveau 2 permettant de couvrir des risques spcifiques la rsilience digitale ;
- Supervision et challenge indpendant des procdures de la 1LoD pour assurer lidentification des infrastructures critiques (application system components)
- Supervision et challenge indpendant du tiering des fournisseurs ICT ;
- Supervision et challenge indpendant sur les pr requis clefs de la gestion du risque fournisseurs ICT (inventaire gouvernance procdures remdiation) ;
- Ralisation des analyses de risque de niveau 2 sur les fournisseurs ICT critiques ou importants.
- Contribution la modlisation de la menace (Threat Modeling) et la dfinition de la tolrance au risques ICT
- Contribution la mise en place de la surveillance cyber de nos fournisseurs (SaaS TMA Dveloppement externaliss Information
- Contribution aux remdiations des alertes recommandations daudit notifications ... lies aux fournisseurs ICT ;
- Contribution au maintien en condition oprationnel du programme de Cyber Rsilience.
- Contribution au reporting rglementaire (notification des incidents ICT certification des tests de rsilience digitale oprationnelle).
PROFIL :
- Diplm dune cole dIngnieurs ou dun Master Informatique spcialis en scurit vous disposer dune exprience en cyberscurit de plus de 7 ans en particulier sur la rsilience et les analyses de risque associes.
- Curieux ouvert vous avez envie de dcouvrir un contexte international
- Votre niveau danglais est oprationnel lcrit comme loral
- Connaissance des principales normes mthodes rglementations de Cyber scurit et de gestion de ses risques : NIST srie ISO 27 DORA ;
- Expertise en rsilience digitale (Threat modeling infrastructure critique tolerance aux risques ICT ;
- Expertise en gestion du risque fournisseur ICT ;
- Exprience en challenge indpendant ICT ;
- Exprience en reporting rglementaire ICT ;
- Matrise dexcel et powerpoint.
Additional Information :
Remote Work :
Yes
Employment Type :
Fulltime