Description de la mission
- Assurer le rôle d'architecte sécurité dans les projets IT ; s'assurer de la prise en compte par les projets des aspects continuité informatique.
- Réaliser des analyses de risques sécurité et identifier les impacts associés. Proposer des positionnements sécurité adaptés propres à couvrir les risques et impacts identifiés et participer au maintien à jour d'une cartographie des risques sécurité .
- Gérer les alertes, vulnérabilités et incidents de sécurité (DLP), analyse de Log en BAU.
- Mettre en conformité et assurer le suivi des procédures du groupe.
- Assurer une communication et une sensibilisation du personnel sur les principes de sécurité de l'information.
- Organiser les Sessions de Pentest des Applications de CLV
- Contribuer également au contrôle du dispositif de continuité des tierces parties (Tprm).
- Formaliser des Sdds (Specific Due Diligence)
- Participer aux contrôles Gksp du groupe.
Description de l'environnement technique et/ou fonctionnel de la mission:
- Matériel : PC
- Logiciels : Suite Office
Résultats attendus / livrables
- Formalisation des Analyses de risque dans les projets et des livrables de sécurité Projet
- Traitement des tickets BAU
- Mise à jour des procédures
- Mise à jour du plan d'awarness
- Planification des pentests avec les équipes Patrimoine / Achat / équipe technique
Prérequis / eléments indispensables convenus
Dans le cadre de la mission, la liste non exhaustive des prérequis est la suivante:
- Métiers : Assurance / CyberSécurité
- Normes & Processus : Sécurité - Référentiel CyberSécurité du NIST; DORA ; CISSP
- Techniques : CyberSécurité
- Fonctionnelles : Gouvernance ; Continuité ; Gestion des vulnérabilités et des incidents
- Technologiques : Connaissance de CyberArk, Splunk, DLP symantec, Qualys, Bitsight, Jira
- Linguistiques : Français et anglais
- Autres : Discrétion ; Interaction avec des interlocuteurs de différents niveaux ; Excellente qualité relationnelle
