Huxley
Mon client est un acteur majeur du secteur financier.
MISSION
Le but de ce poste est d'améliorer et de maintenir de manière efficace le cadre de gestion de projets de sécurité IT pour garantir que les actifs commerciaux, d'information et de système sont adéquatement protégés, dans le plein respect des politiques, normes et réglementations existantes., * Évaluer les projets informatiques, de sécurité et commerciaux qui permettent au client de mener ses activités de manière sécurisée, et être responsable du développement et du suivi des pratiques pour garantir que les actifs d'information sont sécurisés du point de vue de la CIAT (Confidentialité, Intégrité, Disponibilité et Traçabilité) ; * Travailler avec les équipes commerciales pour s'assurer que les politiques et normes de sécurité de l'information sont intégrées aux processus commerciaux. Remettre en question de manière constructive les processus existants si nécessaire ; * Livrer des projets liés à la sécurité des systèmes d'information tels que définis dans la feuille de route informatique/cybersécurité. * Effectuer des évaluations des risques liés à la cybersécurité et les projets du Groupe ; * Contribuer à la documentation liée à la sécurité de l'information nécessaire aux départements ; * Collaborer avec les équipes de deuxième ligne de défense afin de fournir la supervision appropriée sur les projets informatiques, de cybersécurité et commerciaux.
PROFIL RECHERCHÉ
* Idéalement, 15 à 20 ans d'expérience ; * Solide expérience en informatique et en sécurité (Fournisseur de services cloud, Pare-feu, PAM, IAM, etc.) ; * Solides compétences en gestion de projets et en gestion des risques liés à la cybersécurité dans le cadre de la gestion de projets ; * IT background (Operating System, Databases, Script languages, Network etc.). * Connaissance des cadres de gestion de la sécurité de l'information, tels qu'ISO/IEC 2700x, NIST et DORA ; * Bonne connaissance de la réglementation (directive NIS et LPM) ; * La certification professionnelle en gestion de la sécurité (par exemple, CISSP) serait un plus ; * La maîtrise de l'anglais est requise.