Dans le cadre de ses activités de maîtrise des risques, la Direction Sécurité recherche un consultant expérimenté afin d’intervenir au sein de son Centre d’Opérations des Processus Transverses (OPT). Ce dispositif constitue une seconde ligne de défense et couvre notamment les risques liés à :
- la gouvernance et la stratégie IT ;
- les développements et projets IT ;
- la production informatique ;
- la cybersécurité ;
- les plans de secours informatiques.
Le périmètre couvre de nombreuses entités et vise notamment à décliner et faire appliquer des modèles et processus de gestion des risques.
Missions
- Définir et maintenir les processus du modèle de gestion des risques TRM.
- S’assurer de la bonne application de ces processus au sein des différentes entités.
- Identifier et évaluer les risques IT et cybersécurité, notamment leurs impacts métiers et les dispositifs de maîtrise associés.
- Participer à la définition des politiques et stratégies de sécurité.
- Contribuer au pilotage des roadmaps et plans SSI.
- Élaborer et/ou contribuer aux référentiels de contrôles permanents.
- Réaliser des contrôles permanents de niveau 2.
- Contribuer ou piloter des revues de sécurité.
- Assurer le suivi des plans de remédiation destinés à réduire les risques.
- Participer à des activités d’audit IT basées sur des référentiels normatifs.
- Accompagner, communiquer et sensibiliser les différentes parties prenantes sur les sujets SSI et risques.
Compétences recherchées
Compétences indispensables :
Expérience de 6 à 9 ans.
Consultant Gouvernance, Risques IT & Cybersécurité
- Profil : Consultant Gouvernance / Risques / Sécurité SI
Séniorité : 6 à 9 ans
Très bonne maîtrise des risques et enjeux informatiques. - Solide connaissance des problématiques de cybersécurité.
- Capacité à identifier, analyser et évaluer les risques.
- Expérience en gouvernance / contrôle / risques sécurité.
- Capacité à conduire et piloter des projets.
- Bonne compréhension des dispositifs de maîtrise des risques et de contrôle.
- Anglais maîtrisé à l’écrit comme à l’oral.
- Fortes capacités pédagogiques, relationnelles et de conviction.
Compétences appréciées :
- Certification EBIOS.
- Certification ISO 27005.
- Connaissance des référentiels d’audit et de sécurité : ISO, PCI DSS, SOC 2, etc.
- Expérience dans un environnement bancaire ou fortement réglementé.
Profil recherché :
Consultant confirmé disposant d’une réelle expérience en GRC / risques IT / cybersécurité, capable d’intervenir à la fois sur la définition des processus de gestion des risques et leur déploiement opérationnel.
Le profil doit être suffisamment senior pour challenger les pratiques existantes, évaluer les risques, piloter des sujets transverses et surtout faire appliquer un modèle de gestion des risques auprès de multiples entités.
Une expérience en seconde ligne de défense, contrôle permanent, gouvernance SSI ou environnement bancaire constitue un vrai facteur différenciant.
Consultants orientés Risk Management / GRC / Gouvernance SSI, avec une vraie capacité de pilotage et d’accompagnement des organisations.
Bénin Digital est une Entreprise de Services du Numérique (ESN) spécialisée dans la digitalisation des processus métiers et accompagne les clients issus des secteurs de l’industrie, de la Banque & assurance, de l’industrie, de la Grande distribution & e-commerce et des Médias & communication. Nous interagissons avec nos clients et consultants autour de compétences « tech » pour l’essentiel et les accompagnons aussi avec des talents Data, Produit, Design et Marketing Digital. Bénin Digital accompagne ses clients dans la chaine de valeur de leurs activités en leur mettant à disposition son expertise à travers des consultants hautement qualifiés pour des projets et des missions diversifiées en Afrique et en Europe.
