Expert Cybersécurité / RSSI Projet
Contexte de la mission
Dans le cadre de la mise en place d'une plateforme GRC (Gouvernance, Risques et Conformité) unifiée pour une holding du secteur financier et ses filiales, nous constituons une équipe projet. La solution couvrira l'audit interne, le contrôle permanent, la gestion des risques et la gestion des incidents, avec une consolidation multi-filiales et un reporting au niveau holding. Déploiement On-Premise ou hybride, en interopérabilité avec le SI du groupe.
Vous sécurisez la plateforme GRC et garantissez sa conformité aux exigences de sécurité du groupe financier : gestion des habilitations, traçabilité complète des opérations, protection des données.
Missions principales
- Réaliser l'analyse de risques sécurité de la solution (EBIOS RM ou équivalent) et définir le plan de traitement ;
- Définir la politique d'habilitations (RBAC, séparation des tâches, cloisonnement holding / filiales) ;
- Spécifier les exigences de traçabilité et d'auditabilité des opérations, exigées par le client ;
- Valider l'architecture sécurité : chiffrement des données au repos et en transit, durcissement, gestion des secrets ;
- Contribuer aux dossiers de sécurité (homologation, PSSI, réponses aux exigences du RSSI groupe) ;
- Piloter ou accompagner les tests d'intrusion avant mise en production.
Profil recherché
- 7 ans d'expérience minimum en sécurité des systèmes d'information, dont des missions de sécurisation d'applications sensibles ;
- Expérience en secteur bancaire, assurance ou environnement régulé exigée ;
- Certifications appréciées : CISSP, CISM, ISO 27001 Lead Implementer, ou équivalent ;
- Capacité à formaliser des exigences et à dialoguer avec un RSSI groupe.
Compétences techniques et fonctionnelles
- Normes et référentiels : ISO 27001/27002, NIST, recommandations ANSSI, DORA ;
- Gestion des identités et des accès (IAM, RBAC, SSO), chiffrement, journalisation et SIEM ;
- Analyse de risques (EBIOS RM) et rédaction de dossiers de sécurité ;
- Connaissance des exigences RGPD appliquées aux outils de gestion des risques et incidents.
Modalités
- Durée : 6 mois, renouvelable selon l'avancement du projet
- Charge : temps partiel (2 à 3 jours par semaine)
- Démarrage : dès que possible
- Localisation : full remote
- TJM : selon profil et expérience
En postulant, vous déposez votre CV et votre profil devient visible auprès des recruteurs approuvés.