Expert Cybersécurité Senior - Assurances H/F
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Nous recherchons un Expert Cybersécurité Senior pour assurer l’accompagnement sécurité des projets dans le secteur des assurances. Cette activité est rattachée à l’équipe GRC dont les missions sont :
- Définir et piloter la stratégie cybersécurité
- Apprécier les risques de sécurité de l’information, définir et piloter le programme cybersécurité
- Assurer le security by default et by design dans les projets et l’intégration des mesures de sécurité dans les contrats
- Évaluer le niveau de sécurité des fournisseurs
- Piloter les projets de sécurité
- Assurer la conformité juridique et réglementaire incluant notamment la mise en conformité au règlement DORA (Digital Operational Resilience Act) qui est rentré en vigueur en janvier 2025
- Piloter le SMSI (Système de Management de la Sécurité de l’information) certifié ISO 27001 et HDS (Hébergement de Données de Santé)
- Définir et piloter le plan d’audits et de contrôles (internes et externes)
- Évaluer les fournisseurs et les auditer
- Définir et piloter la comitologie et les tableaux de bord de cybersécurité
- Piloter et animer les activités de sensibilisation et de communication cybersécurité
- Maintenir les référentiels Cybersécurité
- Assurer la cyber résilience des Systèmes d’Information
- Garantir la mise en place d’architectures sécurisées
- Animer les réseaux des correspondants sécurité et référents sécurité
Missions
- Accompagner les chefs de projet afin d’identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en oeuvre
- Décliner les principes de sécurité dans les socles techniques en relation avec les architectes
- Développer la méthodologie d’intégration de la sécurité dans les projets (cycle en V ou mode Agile)
- Assurer l’accompagnement des projets fonctionnels et techniques
- Assurer la sécurité dans les projets intégrant de l’IA
- Contribuer à l’amélioration continue de la méthode d’intégration de la sécurité dans les projets en mode agile
- Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l’équipe TPRM (Third Party Risk Management)
- Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l’application des règles de sécurité
- Contribuer à la définition des architectures de référence de sécurité (Infrastructure management, threat analysis, App Sec, Encryption, IAM, Malware protection, Data & Privacy, Penetration test, …)
- Développer des artefacts d’architecture de sécurité (modèles, normes, procédures) pour tirer parti des capacités de sécurité dans les projets et opérations
- Piloter et réaliser la mise à jour des référentiels de sécurité (politiques thématiques Sécurité des Systèmes d’Information, standards de sécurité, etc.)
- Piloter l’activité d’accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d’accompagnement, mise à jour des indicateurs de suivi)
- Contribuer aux autres activités du domaine GRC, notamment :
- Mise en conformité et préparation des audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS)
- Évaluation du niveau de conformité aux réglementations en vigueur et à venir
- Veille en cybersécurité
Outils & Environnement
- Architecture technique, sécurité, méthode
- Infrastructure, RGPD, DevSecOps, IAM, cybersécurité
- HDS
- Méthodes / Normes : Agile, EBIOS, CISM
Requirements
Profil recherchéDe formation supérieure d’école d’ingénieurs ou d’université avec une spécialisation en Sécurité des Systèmes d’Information ou gestion des risquesMinimum de 7 ans d’expérience dans le domaine de la sécurité de l’information et du conseil en CybersécuritéExpérience significative de 10 ans minimum en accompagnement sécurité des projets (cycle en V et mode agile)Bonne connaissance en gestion des risques et des principales méthodes d’analyse de risques (EBIOS, ISO 27005)Bonnes bases de connaissances techniques en sécurité des SI (réseau, télécom, solutions de sécurité) et outils associésConnaissances des concepts IA et des risques SSI associésBonnes connaissances des normes et référentiels de sécurité (ISO 2700X, HDS, NIST, ANSSI)Bonne connaissance des exigences réglementaires (LPM, NIS, RGPD, DORA)Possession de certifications sécurité telles que CISSP, CISA, CISM, ISO 27001, ISO 27005Expériences sur le cloud, DevSecOps et les méthodes AgileAptitudes à collaborer étroitement avec des Chefs de Projet, des Architectes et des interlocuteurs de niveau directionAutonomie, capacité d’analyse et déterminationPassionné(e) par la Cybersécurité, 1. De formation supérieure d’école d’ingénieurs ou d’université avec une spécialisation en Sécurité des Systèmes d’Information ou gestion des risques
- Minimum de 7 ans d’expérience dans le domaine de la sécurité de l’information et du conseil en Cybersécurité
- Expérience significative de 10 ans minimum en accompagnement sécurité des projets (cycle en V et mode agile)
- Bonne connaissance en gestion des risques et des principales méthodes d’analyse de risques (EBIOS, ISO 27005)
- Bonnes bases de connaissances techniques en sécurité des SI (réseau, télécom, solutions de sécurité) et outils associés
- Connaissances des concepts IA et des risques SSI associés
- Bonnes connaissances des normes et référentiels de sécurité (ISO 2700X, HDS, NIST, ANSSI)
- Bonne connaissance des exigences réglementaires (LPM, NIS, RGPD, DORA)
- Possession de certifications sécurité telles que CISSP, CISA, CISM, ISO 27001, ISO 27005
- Expériences sur le cloud, DevSecOps et les méthodes Agile
- Aptitudes à collaborer étroitement avec des Chefs de Projet, des Architectes et des interlocuteurs de niveau direction
- Autonomie, capacité d’analyse et détermination
- Passionné(e) par la Cybersécurité
EUR
Analyse des risques ISO 27001 Système d’information SSI Autonomie Gestion du risque Cyber-sécurité Esprit d’analyse
Benefits & conditions
Taux journalier :Salaire selon profil
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.hellowork.comGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
9 Ways to Make Money Hacking
Fully Remote Software Engineer Jobs
Best Companies to Work For in France: Top 25 Companies in 2023
The 12 Best Jobs for Software Engineers