Consultant Gouvernance, Risque, et Sécurité des SI (REF12)
On-site€60,000 – €80,000 / yr
Required Skills
ISO 27001ISO 27005NISTRisk ManagementInformation Security Governance
Job Description
Nous recherchons, pour le compte d’un groupe international leader dans la grande distribution, un Consultant Gouvernance, Risque, et Sécurité des SI pour le renforcement du département de la gestion de la sécurité du SI.
Missions Principales
Gestion de la Gouvernance de la Sécurité :
- Développer et maintenir les politiques, procédures et normes de sécurité de l'information en conformité avec les réglementations et standards internationaux (ISO 27001, ISO 27005, NIST, etc.)
- Assurer la mise en œuvre et le suivi des politiques de sécurité à travers l'organisation
- Préparer et animer les comités de gouvernance de la sécurité de l'information
Gestion des Risques :
- Réaliser des évaluations régulières des risques de sécurité de l'information pour identifier, analyser et prioriser les risques
- Proposer des mesures de mitigation des risques et suivre leur mise en œuvre
- Maintenir à jour le registre des risques et assurer le reporting aux parties prenantes
Conformité et Audit :
- Assurer la conformité aux réglementations en vigueur et aux exigences contractuelles des clients
- Coordonner les audits internes et externes de sécurité de l'information et suivre les plans de remédiation
- Réaliser des revues de conformité régulières et préparer les rapports d’audit pour la direction
Formation et Sensibilisation :
- Développer et mettre en œuvre des programmes de formation et de sensibilisation à la sécurité pour les employés
- Organiser des sessions de formation sur les politiques de sécurité, les bonnes pratiques et les exigences de conformité
- Évaluer l'efficacité des programmes de formation et proposer des améliorations
Compétences Techniques :
- Bonne connaissance des standards et des frameworks de sécurité de l'information (ISO 27001, NIST, COBIT)
- Compétences en gestion des risques, analyse de la conformité et audit de sécurité
- Maîtrise des outils GRC (Gouvernance, Risk, and Compliance)
Profil
- Diplôme d'ingénieur spécialisé dans la sécurité de l'information ou équivalent
- Certifications en sécurité et gestion des risques (CISSP, CRISC, ISO 27001, ISO 27005) souhaitées
- Minimum 5 ans d'expérience dans un poste similaire en GRC
Ready to apply? Optimize your CV for this specific jobAI customizes your experience bullets and increases chances to get hired.