Responsable Gouvernance Cyber

  • Lieu : 13
  • Durée de la mission : 6 mois renouvelables
  • Début de la mission : ASAP
  • Expérience : minimum 10 ans
  • Télétravail : 3/5
  • Domaine : Logistique

Contexte & objectifs de la prestation

Dans le cadre de la mise en place de sa gouvernance cybersécurité et du renfort des équipes RSSI, notre Client souhaite se faire assister par un profil de type « Responsable Gouvernance Cyber ». Vous intégrerez le pôle RSSI Groupe en relation directe avec le responsable.

Activités principales

Le Responsable du SMSI est en charge de la planification et la mise en œuvre du Système de Management de la Sécurité de l’Information.  A ce titre :

  • Il s’assure de la conformité du SMSI aux politiques du Groupe, aux exigences légales et réglementaires.
  • En lien avec le Responsable de la Sécurité des SI, il est responsable la mise en application des mesures documentées par le SMSI.
  • Il contribue également à l’amélioration des performances du SMSI en proposant des axes d’optimisation pour l’ensemble des processus du SMSI et en assurant les revues du corpus documentaire.

Principales missions :

  • Assurer le maintien et la revue du Corpus documentaire,
  • Mener des contrôles permanents et/ou périodiques sur le SMSI,  
  • Définir les recommandations permettant de remédier aux risques découlant des non-conformités,
  • Assurer le suivi des plans d’actions,
  • Collaborer avec les équipes de la DSI de l’ensemble des pays pour mettre en œuvre les recommandations,
  • Participer aux actions de sensibilisation à la sécurité des SI,
  • Produire des tableaux de bord du niveau de sécurité et de conformité,
  • Évaluer la conformité du SMSI à la norme ISO/IEC 27001 :2022 dans un objectif de préparation aux audits de certification/recertification >> Audit initial de certification ISO27001 planifié pour le 15/12/2025,
  • Préparer les comités sécurité et les revues de Direction,
  • Animer le réseau de Gouvernance en lien avec l’ensemble des pays du Groupe,
  • Participer à la réalisation des analyses de risques de sécurité (EBIOS RM),
  • Evaluer la conformité des PARTENAIRES vis-à-vis des politiques internes, des normes et des lois en vigueur,
  • Répondre aux questionnaires de sécurité (renouvellement et AO) des Clients du Groupe,
  • Animer les exercices de gestion de crise annuels sur table.

Profil & Compétences

  • Connaissance de la gouvernance, des normes et des standards dans le domaine de la sécurité : normes ISO (ISO/IEC 27001, ISO/IEC 27005, ISO 22301), normes sectorielles (PCI-DSS…), NIST et méthode EBIOS RM.
  • Certification Lead Implémenter ISO 27001 / Risk Manager ISO 27005 complété de connaissances autour de méthodes d’analyses de risque 
  • Connaissance du système d’information et des principes d’architecture
  • Niveau d’anglais >> B2 minimum (interactions quotidiennes avec les équipes WW + rédactions de document)

Postuler à cette offre

Identité

CV

Fichiers autorisés : .pdf, .doc, .docx

Lettre de motivation