La Direction de la Sécurité des Systèmes d'Information (SSI) d'une institution financière publique supervise la cybersécurité de l'ensemble de l'organisation. Elle est organisée autour de trois pôles : - Gouvernance - Cybersécurité opérationnelle - Expertise SSI Parmi les missions de ce dernier pôle, elle assure le support aux équipes agiles et aux projets au travers de services experts et d'analyses de risques. Dans ce contexte, le pôle Expertise SSI recherche un(e) analyste cybersécurité GRC sénior pour mener la refonte du processus d'intégration de la sécurité dans les produits (ISP) dans un contexte d'agilité (SAFe) s'inscrivant dans une démarche DevSecOps.
Clarifier notre mission et notre ambition - Améliorer l'efficacité de notre organisation - Repenser le service client au « équipes agile » à 360° - Bloquer les chemins d'attaque connus - Améliorer le pilotage de la cybersécurité, La mission proposée s'articule autour de 2 axes : Build - Dans l'optique d'améliorer le service rendu aux clients et de renforcer la sécurité de l'organisation, contribuer à la mise en place des axes d'amélioration des activités de l'équipe (processus, outillage, etc.) - Participer à la mise en place de ces chantiers - Piloter la mise en oeuvre incrémentale des améliorations auprès des clients pilotes Run - Identification des risques inhérents à chaque produit (COTS, SaaS ou développé en interne) - Émettre des recommandations pour aider les équipes à la mitigation de ces risques - Émettre des avis de sécurité sur les AO, POC, contrats, etc. - Traitement des demandes clients dans le respect des SLA, API, réseau, infra, mobilité Points critiques et différenciants - Expérience à la fois en build et en run - Appétence IA : être moteur sur la mise en place de prompt pour l'analyse de risques de documents / vulnérabilité - Background : analyse de risque sur du POC, du contrat, cycle de vie du risque - Full ISP : sécurité au sein des projets grâce à l'intégration de l'IA Sécurité au sein des projets - Pas de SOC ! - Gouvernance mais pas que - Surtout avec de l'IA ! Si aucune appétence, on oublie !
Hard skills : - Vision globale et forte expérience de l'intégration de la sécurité dans un produit (ISP), de préférence dans un contexte d'agilité - Gestion et analyse de risques/impacts - Connaissances de SAFe - Conformité : DORA - Compétences IA appréciées Soft skills : - Esprit d'analyse - Organisation/planification - Orientation client - Vision produit - Communication, Profil recherchéForte expérience de l'intégration de la sécurité dans un produit (ISP), de préférence dans un contexte d'agilitéCompétences en gestion et analyse de risques/impactsConnaissances de SAFeConnaissance de la conformité DORACompétences en IA appréciées, avec appétence pour la mise en place de prompt pour l'analyse de risques de documents / vulnérabilitéEsprit d'analyseOrganisation et planificationOrientation clientVision produitCommunication Mais aussi... Taux journalier :550.css-11k7fwb{display:inline-block;white-space:nowrap;vertical-align:middle;-webkit-padding-start:var(--chakra-space-1-5);padding-inline-start:var(--chakra-space-1-5);-webkit-padding-end:var(--chakra-space-1-5);padding-inline-end:var(--chakra-space-1-5);text-transform:none;font-size:var(--chakra-fontSizes-xs);border-radius:var(--chakra-radii-md);font-weight:var(--chakra-fontWeights-semibold);background:var(--chakra-colors-success-200);color:var(--chakra-colors-success-700);box-shadow:var(--badge-shadow);padding:4px 6px;--badge-bg:var(--chakra-colors-success-100);--badge-color:colors.success.800;}.chakra-ui-dark .css-11k7fwb:not([data-theme]),[data-theme=dark] .css-11k7fwb:not([data-theme]),.css-11k7fwb[data-theme=dark]{--badge-bg:rgba(226, 243, 232, 0.16);--badge-color:var(--chakra-colors-success-200);}Cette offre est à 0% de commission .css-74lrwu{width:1em;height:1em;line-height:1em;-webkit-flex-shrink:0;-ms-flex-negative:0;flex-shrink:0;color:currentColor;font-size:16px;display:-webkit-box;display:-webkit-flex;display:-ms-flexbox;display:flex;-webkit-transition:.1s ease-in-out color;transition:.1s ease-in-out color;}.css-74lrwu *{-webkit-transition:.1s ease-in-out fill;transition:.1s ease-in-out fill;fill:var(--chakra-colors-rythm-600);}, 1. Forte expérience de l'intégration de la sécurité dans un produit (ISP), de préférence dans un contexte d'agilité 2. Compétences en gestion et analyse de risques/impacts 3. Connaissances de SAFe 4. Connaissance de la conformité DORA 5. Compétences en IA appréciées, avec appétence pour la mise en place de prompt pour l'analyse de risques de documents / vulnérabilité 6. Esprit d'analyse 7. Organisation et planification 8. Orientation client 9. Vision produit 10. Communication EUR Analyse des risques Intelligence artificielle Cyber-sécurité Esprit d'analyse
Partager cette mission via
Explore ces missions en lien avec tes compétences et ton expérience.
Une mission freelance est un projet temporaire réalisé pour une entreprise cliente, avec un périmètre, des livrables et un budget définis. Sur InFreelancing, les missions peuvent être ponctuelles, régulières ou longues. Tu organises librement ton travail tout en respectant les objectifs fixés.
Crée un compte complet avec tes compétences et expériences, consulte les missions disponibles et postule avec un message personnalisé démontrant ta compréhension du besoin. Suis tes candidatures dans ton tableau de bord et reste réactif aux contacts des entreprises.
Un profil InFreelancing bien optimisé est ta vitrine professionnelle et augmente significativement tes chances d’être contacté. Les algorithmes de la plateforme favorisent les profils complets dans les résultats de recherche, te permettant de te démarquer et d’attirer des opportunités adaptées à ton expertise.