Consultant RSSI
Ref : 240422G003-
06/05/2024
-
75 - Paris
-
3 mois (renouvelables)
-
Consultant cybersécurité
-
Assurances
Nous recherchons un RSSI pour une mission de 3 mois renouvelables sur Paris.
Contexte de la mission :
Le RSSI filiale/entité fait partie de la filière Cybersécurité.
Il réalise ses missions au sein de l’entité/filiale pour laquelle il a été missionné et rend compte fonctionnellement au RSSI du groupe.
Il décline la PGSSI du groupe au sein de son entité/filiale de rattachement, est l’interlocuteur Cybersécurité du groupe et s’assure de la cohérence et de l’alignement entre les mesures mises en œuvre au sein de son entité et celles mises en œuvre au sein du groupe.
Le RSSI filiale/entité est un conseiller et un facilitateur des sujets de cybersécurité pour les directions métiers et le management de son entité de rattachement. Il accompagne son entité dans la montée en maturité sur les sujets de cybersécurité en lien avec la filière groupe.
Il dispose d’excellentes capacités de communication et de vulgarisation des sujets de cybersécurité, a un bon esprit de synthèse et une culture du reporting.
Détails de la prestation :
- Décliner la PGSSI et l’appliquer au sein de l’entité/filiale ;
- Proposer pour l’entité/filiale une feuille de route en fonction des directives Groupe et les règlementations en vigueur ;
- Développer la culture cybersécurité au sein de l’entité/filiale ;
- Déployer les processus de cybersécurité clés (Intégration de la sécurité dans les projets, détection et gestion des vulnérabilités…)
- Assurer une veille règlementaire et technique sur le périmètre de l’entité/filiale
- Identifier les risques spécifiques à l’entité/filiale et les remonter au mangement de l’entité ainsi qu’au RSSI Groupe ;
- Assurer le suivi de la feuille de route de mise en conformité à la réglementation DORA en lien avec les exigences du groupe et les spécificités de l’entité/filiale ;
- Apporter une assistance, conseil et expertise aux différentes directions métiers de l’entité/filiale ;
- Assurer le suivi et l’évaluation périodique de la maturité en cybersécurité de l’entité ;
- Etablir un reporting global au niveau de l’entité /filiale et Groupe;
- Répondre aux besoins d’audit de sécurité du groupe au sein de l’entité/filiale;
Profil :
- RSSI, RSSI Adjoint, RSSI de transition
- +8 ans d’expérience en cyber
- Connaissances ISO 27001 ; 27002 ; 27005 ; NIST, DORA
Sites : Paris et Bretagne, déplacements hebdomadaires à prévoir.