Responsable gestion des risques informatiques et cyber - Freelance
Freelance Paris (Paris)
Description de l'offre
Contexte
Au sein de l'équipe TRM NWM, responsable de la gestion des risques informatiques et cyber pour une grande entité de gestion de patrimoine et ses filiales, la prestation soutiendra le C-TRM dans la supervision des risques de Massena Partners et sera également en charge des contrôles de niveau 2 sur l'ensemble des entités du groupe.
La mission s’inscrit au sein de l’équipe Global Technology Risk Management (G-TRM), en lien avec le responsable de la sécurité des systèmes d’information et des risques technologiques de cette entité.
Objectifs principaux
Établir et communiquer la gouvernance d'entreprise, les stratégies, les cadres et les politiques de gestion des risques et de contrôle
Identifier, gérer, mesurer et surveiller les risques technologiques en ce qui concerne les impacts commerciaux, les menaces et les faiblesses
Déterminer la criticité des actifs technologiques en coordination avec les équipes informatiques
Assurer une supervision et une remise en question indépendante des choix des équipes informatiques grâce à une évaluation efficace et objective qui est attestée et documentée là où elle est importante
S'assurer que les activités sont conformes aux lois et règlements applicables
Rendre compte des risques technologiques à l'échelle de l'entreprise auprès de la direction générale
Fournir de la formation, des outils et des conseils auprès des périmètres assignés
Promouvoir une solide culture de gestion des risques
La mission aura pour but d'accompagner l’amélioration des orientations stratégiques et dans le cadre de contrôle des risques de l'entreprise.
Description de la mission
Définir les politiques et stratégies de sécurité (Sécurité des SI et/ou Protection des données personnelles), piloter la roadmap SSI et le plan SSI annuel
Animer et apporter un support à la filière SSI et/ou Protection des données personnelles de l’entité
Former, communiquer et sensibiliser à la SSI ou à la Protection des données personnelles
Identifier et évaluer les risques de sécurité sous un angle Métier (risques et impacts sur le métier, dispositifs de maîtrise des risques)
Élaborer le référentiel de contrôles permanents et réaliser les contrôles permanents de niveau 2
Contribuer ou piloter des revues de sécurité et tests d'intrusion
Suivre les plans de remédiation permettant de réduire les risques
Réaliser des audits IT basés sur des référentiels normatifs (type ISO, PCI DSS, SOC2, ...)
Conditions de travail
Localisation : Paris
Date de début souhaitée : ASAP
Séniorité : Entre 3 et 6 ans
Profil recherché
À propos de Collective.work
Collective.work est la plateforme de recrutement nouvelle génération pour trouver votre prochain emploi.
Fort d'une grande expertise dans l'IA, Collective.work permet de mieux cibler les offres et leurs candidats correspondants, créant ainsi un système beaucoup plus fluide que les acteurs traditionnels.
Plus de 10,000 recruteurs utilisent Collective, permettant à des dizaines de milliers de candidats de trouver leur futur emploi chaque jours