Contexte de la mission :
Le programme RGPD a pour objectif de coordonner les actions de remédiation RGPD en transverse Groupe :
• Cadrer et assurer la remédiation des périmètres les plus à risque au regard des trois risques stratégiques prioritaires
• Définir des principes directeurs et socles applicables de façon transverse et les décliner opérationnellement
• Ancrer les actions de remédiation au sein des directions marque et métier dans une optique de maintien de la conformité
Le chef de projet sécurité est amené à porter le volet Etudes, chantiers transverses et adhérences autres projets relatifs à la Sécurité du programme.
MISSIONS:
1/ Réalisation d’études transverses
• Etude sur la conformité des chantiers hors programme (réseau, caméras de surveillance, serveurs, sites web, sauvegarde et continuité, fin de vie matériels, …)
2/ Cadrage, coordination et pilotage des chantiers transverses sécurité et des adhérences projets / programmes
• Pilotage de l’équipe Habilitations dans le lancement des campagnes de revue de droits et de l’analyse post revue (SI de gestion, SI décisionnel et répertoires partagés)
• Remédiations applicatives : suivi du reliquat de mise en œuvre des exigences RGPD sur le périmètre prioritaire legacy, et préparation du chantier sur les périmètres à venir
• Assurer la prise en compte des besoins RGPD dans la revue du référentiel applicatifs sur les périmètres legacy portée par le programme DORA
• Piloter les adhérences avec les autres projets ou programmes au travers des comités de suivi de chantiers
3/ Appui à la direction de la conformité
• Appui méthodologique des référents dans le recensement, l’évaluation de la charge et la constitution du registre des traitements
4/ Pilotage et reporting
• Présenter l’avancement des études à la direction de programme
• Contribution à la préparation des comités de pilotage du programme
• Production des indicateurs de suivi
Nota bene : suivant la charge de travail, d’autres activités seront envisagées.
Profil attendu :
• Chef de projet expérimenté (> 7 ans d’expérience)
• Expertise en sécurité des applicatifs et en cybersécurité
Compétences attendues :
• Connaissance règlementations NIS, DORA
• Connaissance ISO 27001 ; 27002 ; 27005 ; NIST
Livrables attendus :
• Cadrage des études (méthode, planning, interlocuteurs, …)
• Restitution des études
• Notes de synthèse
• Supports et comptes-rendus d’ateliers
• Supports et comptes-rendus de comité de suivi
• Reporting de l’activité
• Supports de comité de pilotage
• Indicateurs de suivi