Gestionnaire des risques cyber et IT (F/H)
Role details
Job location
Tech stack
Job description
Au sein du Pôle Secrétariat Général, vous intégrerez en tant que Gestionnaire des risques cyber et IT (F/H) notre équipe en charge de la sécurité des SI et des risques IT.
Vous serez rattaché.e à notre RSSI des SI Banques Populaires et Caisses d'Epargne
Votre mission consistera à la réalisation des contrôles permanents, au suivi des plans d'actions, à gérer les risques du SI (Cybersécurité, technologiques …), la conformité aux politiques de maîtrise des risques technologiques (Politique sécurité PSSI-G, Politique Projet et Développement …) et à la conformité aux règlementations (générales, sectorielles …).
Dans ce cadre, vous aurez en charge ou pourrez intervenir dans les domaines suivants :
- La prise en charge et la réalisation des contrôles permanents de niveau 2 Cyber sécurité et risques IT
- Le suivi des plans d'actions de maîtrise et de réduction des risques Cyber et IT
- La gestion des risques du SI (Cybersécurité, technologiques …) : identification et cartographie des risques cyber et technologiques, validation d'analyses de risques et leur intégration dans les référentiels d'entreprise, proposition et suivi des plans d'action pour réduire les risques
- La gestion de la conformité aux politiques de maîtrise des risques technologiques (Politiques Cybersécurité, Projet et Développement, Externalisation, Continuité, Gouvernance d'entreprise …)
- Le pilotage, d'un point de vue MOA, de la mise en conformité aux règlementations et assurer le suivi et le MCO
- La sensibilisation des utilisateurs et la communication
- Le suivi des alertes et incidents de sécurité
- L'animation des groupes de travail thématiques, en interne BPCE-SI, au niveau des BP/CE ou au sein du Groupe
Votre mission vous amènera à être en relation avec des interlocuteurs de BPCE SI et des interlocuteurs des entreprises du Groupe (Communauté des RSSI) et des filières Groupe correspondantes., Organisation du temps de travail : Poste en forfait jours.
Notre processus de recrutement :
Notre processus de recrutement se déroule en 3 phases :
- Un échange téléphonique avec nos équipes RH afin de comprendre votre projet professionnel
- Un échange en visio ou sur site avec nos équipes RH pour faire plus ample connaissance et présenter nos projets
- Un échange en visio ou sur site avec le/la futur/e manager et éventuellement votre future équipe
Requirements
De formation niveau Bac+5 en Sécurité des Systèmes d'Information avec des connaissances en contrôles permanents, gestion des risques, cybersécurité, risques IT, vous disposez d'une expérience de 2 ans dans la gestion des risques cyber et technologiques.
Une expérience de gestion de projets est un plus.
Vous êtes reconnu(e) pour :
- Votre rigueur et capacité à traiter plusieurs sujets en parallèle,
- Vos capacités d'adaptation, de synthèse, de reporting et de communication,
- Votre capacité d'analyse et de synthèse
- Votre pugnacité associée à la bonne gestion des priorités.
- Votre excellent relationnel et votre sens du service client.
- Votre diplomatie et votre capacité d'adaptation notamment face à des interlocuteurs variés.
- Votre capacité à représenter les intérêts de BPCE SI et de nos clients.
- Votre maîtrise des concepts, démarches, normes et standards de gestion des risques. (Exemple en Cyber : NIST, politique sécurité/ISO 2700x, guides lines EBA, DORA …)
Sur le volet technologie et outils :
- Maitrise d'ARCHER RSA Security
- Maitrise du pack office
Des déplacements occasionnels seront à prévoir sur nos sites.
Benefits & conditions
Un package de rémunération attrayant comprenant une part variable sur objectif individuel et une prime d'intéressement.
80 % de prise en charge des frais de transports en commun !
️ Environ 9 semaines de congés annuels (congés et RTT)
Télétravail hybride ! 30 jours de télétravail par trimestre et flexibilité des horaires
Une politique familiale, des aides et une flexibilité pour les collaborateurs aidants, les parents et futurs parents.
Accès à un Plan Epargne Entreprise avec abondement ! Et un très bon niveau de protection sociale.
Un CSE actif ! Des locaux attractifs et des comités d'animations par site