Partager cette offre
đ Client : BRGM (Bureau de Recherches GĂ©ologiques et MiniĂšres)
đ Localisation : OrlĂ©ans (50% tĂ©lĂ©travail possible)
đ DurĂ©e : 12 mois â Temps plein
đŒ Objectif : Renforcement de la gouvernance cybersĂ©curitĂ© & mise en place de la certification ISO 27001
Dans le cadre de la sĂ©curisation et de la mise en conformitĂ© de ses systĂšmes dâinformation, la Direction du NumĂ©rique (DNUM) du BRGM dĂ©ploie une stratĂ©gie de renforcement de la cybersĂ©curitĂ© et de mise en conformitĂ© avec la norme ISO 27001.
Le consultant interviendra sur deux axes stratégiques :
1ïžâŁ Appui au RSSI : gestion des risques cyber, sĂ©curisation des applications et suivi des vulnĂ©rabilitĂ©s.
2ïžâŁ Pilotage de la mise en place de la norme ISO 27001 : structuration du SMSI et accompagnement vers la certification.
Le RSSI actuel assure dĂ©jĂ lâĂ©valuation des risques cyber, la gestion des incidents et la sensibilisation des Ă©quipes. Une comitologie mensuelle est en place pour piloter les actions et traiter les risques opĂ©rationnels.
đč Missions principales1ïžâŁ Appui RSSI & SĂ©curisation des SIâ
Homologation des applications Ă forts enjeux
â
Animation du comité sécurité des applications
â
Analyse et suivi du traitement des vulnérabilités applicatives
â
Conseil et accompagnement des équipes sur les problématiques cyber
â
Pilotage du SMSI ISO 27001 pour les datacenters internes
â
Validation de la documentation sécurité en collaboration avec le service qualité (ARQ)
â
Audit interne et préparation à la certification ISO 27001
â
Formation et sensibilisation des équipes à la démarche ISO 27001
đŻ ExpĂ©rience & Expertise
đč 10 ans dâexpĂ©rience en cybersĂ©curitĂ© et gouvernance des risques SI
đč ExpĂ©rience avĂ©rĂ©e en mise en place et certification ISO 27001
đč Connaissance approfondie des normes & rĂ©glementations : ISO 27005, RGPD, NIS2
đč ExpĂ©rience en analyse des risques cyber & gestion des vulnĂ©rabilitĂ©s
đč CapacitĂ© Ă piloter des audits internes et garantir la conformitĂ© rĂ©glementaire
đ CompĂ©tences techniques & fonctionnelles
â
Gestion des risques & conformitĂ© : audits, plan dâaction, sensibilisation
â
Sécurité des applications & infrastructure IT
â
MaĂźtrise des frameworks cyber : ISO 27001, ISO 27002, EBIOS, CISSP
â
Gestion de projet cybersécurité et comitologie mensuelle
đŁ CompĂ©tences linguistiques & soft skills
đč Anglais technique courant
đč Excellente capacitĂ© de communication & vulgarisation des enjeux cyber
đč Autonomie, initiative et leadership pour structurer et piloter les actions de sĂ©curitĂ©
đč CapacitĂ© Ă travailler en transverse avec les Ă©quipes IT, mĂ©tiers et autoritĂ©s
đ Lieu : OrlĂ©ans (50% tĂ©lĂ©travail possible)
đ DurĂ©e : 12 mois, temps plein
đ° TJM : Ă dĂ©finir selon profil
đ DisponibilitĂ© : ASAP
Profil recherché
Expérience & Expertise
đč 10+ ans dâexpĂ©rience en cybersĂ©curitĂ© et gouvernance des risques SI
đč ExpĂ©rience significative en mise en place et certification ISO 27001 (SMSI, audits, conformitĂ©)
đč ExpĂ©rience en tant que RSSI ou consultant sĂ©curitĂ© avec une expertise en gestion des vulnĂ©rabilitĂ©s et homologation dâapplications critiques
đč Bonne connaissance des datacenters et infrastructures IT
Compétences techniques & fonctionnelles
â
Gestion des risques cyber : analyse, suivi des vulnĂ©rabilitĂ©s, plan dâaction
â
Normes et réglementations : ISO 27001, ISO 27005, RGPD, NIS2
â
Audit et conformitĂ© : pilotage dâaudits internes, homologation de sĂ©curitĂ©
â
Sensibilisation et formation : conduite dâateliers et comitĂ©s sĂ©curitĂ©
â
Gestion de projet cybersécurité : comitologie, suivi des actions, coordination avec les équipes IT et métiers
Compétences linguistiques & soft skills
đč Anglais technique courant (Ă©changes avec autoritĂ©s, documentation, audits)
đč Excellente capacitĂ© de communication & pĂ©dagogie
đč Autonomie & initiative pour structurer et piloter les actions de sĂ©curitĂ©
đč Collaboration et coordination avec les Ă©quipes internes et prestataires
đ Localisation : OrlĂ©ans (50% tĂ©lĂ©travail)
đ DurĂ©e : 12 mois, temps plein
đ° TJM : Ă dĂ©finir selon profil
Environnement de travail
Durée 12 mois à temps plein, TT accepté à 50%. Le site est à Orléans.
Postulez Ă cette offre !
Trouvez votre prochaine mission parmi +9âŻ000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critÚres importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthĂšque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.