Consultant(e) Cybersécurité et Gestion des Risques IT - H/F
Role details
Job location
Tech stack
Job description
Dans ce contexte dynamique, la mission vise à intégrer une forte composante de cyber-sécurité et de risques IT dans l'ensemble des projets, en particulier sur les sujets de sécurité par conception (Security by Design) et la définition d'architectures sécurisées.
Détail de la mission : Vous intégrerez une équipe transverse en charge de l'instruction et du suivi des risques IT et Cybersécurité. Votre rôle sera d'accompagner les responsables et propriétaires de projets/patrimoines pour garantir l'alignement avec la politique de sécurité du Groupe.
Vos principales responsabilités incluent :
- Expertise Sécurité et Architecture : Support et expertise aux projets Agiles pour la recherche de solutions de sécurité (IAM, API, protection des données).
Revue et alignement sur les patterns d'architecture sécurisée en liaison avec les Architectes.
Support dans la réalisation des audits de sécurité/pentests et l'accompagnement à la remédiation des vulnérabilités.
Participation à l'évolution de l'Operating Model DevSecOps et à la montée en compétence des Security Champions au sein des squads.
- Gestion et Suivi des Risques : Instruction des risques IT et Cyber des projets du périmètre, avec rédaction d'avis sur la sécurité, la résilience et les risques.
Formalisation et enregistrement des risques et des actions dans le registre de risques et les outils Groupe.
Suivi des plans d'action avec les équipes projet/maintenance et les acteurs sécurité.
Coordination transverse entre les équipes de sécurité de la filière.
Contribution à la Gouvernance Risques du département (reporting synthétique régulier sur les risques).
Requirements
? Expérience : Vous justifiez d?une expérience professionnelle de 6 à 10 ans en Cybersécurité, Analyse de Risques IT ou Conseil en Sécurité.
? Expertise et Connaissances Techniques : Solide expertise en Sécurité Informatique et Architecture Applicative/Technique.
Maîtrise de l'Analyse de risques cyber et des méthodologies associées.
Compétences en proposition et évaluation de mesures de sécurité (sécurité Cloud, risques fournisseurs, etc.).
Une sensibilité aux enjeux de l'Intelligence Artificielle (IA) est un plus.
? Connaissances Fonctionnelles : Connaissance du domaine des paiements et de son fonctionnement.
Connaissance des nouvelles solutions de paiement (type Block Chain, Stable Coin).
? Compétences Transverses : Excellente maîtrise de l'anglais (à l'oral comme à l'écrit) pour la documentation et les échanges transverses.
Capacité à travailler en environnement Agile et à interagir avec des parties prenantes variées (PO, Architectes, Production).