Le poste Chef de projet CYBERSECURITE
Partager cette offre
Missions
Assurer l'accompagnement des projets fonctionnels et techniques :
Identifier les enjeux métier de protection de l’information et les exigences de sécurité associées.
Réaliser des analyses de risques sécurité du projet et définir les objectifs de sécurité.
Travailler en bonne collaboration avec l’équipe DCP (domaine protection des données à caractère personnel, rattaché également à la DSSI) afin de s’assurer de leur intégration au projet et la prise en compte par les chefs de projet des exigences nécessaires au respect du RGPD (Référentiel Général de Protection des Données). Les exigences liées au RGPD sont définies par l’équipe DCP en lien avec le DPO.
Traduire les objectifs de sécurité en mesures de sécurité intégrables et activables dans les différents composants des Systèmes d’Information.
Arbitrer les choix d’architecture sécurisée en relation avec l’architecte sécurité au sein de l’équipe et avec la direction d’Architecture et d’Urbanisme.
Présenter les risques résiduels aux différents acteurs des projets pour acceptation.
Assurez le suivi des dossiers de sécurité tout au long du cycle de vie du projet.
Maintenir la méthode d’Intégration de la Sécurité dans les Projets :
Améliorer la méthode en relation avec la direction responsable du maintien de la méthode actuelle en cycle en V et suivant les retours des chefs de projets
Adapter la méthode pour les projets en mode agile
Contribuer à la construction de la méthode d’intégration de la sécurité dans les projets en mode agile.
Contribuer à la construction du TOM (Target Operating Model) basé sur des équipes structurées en produits
Contribuer au pilote d’intégration des security user stories dans les produits agiles,
Contribuer à la généralisation de la méthode d’identification et de suivi du déploiement des security user stories sur l’ensemble des produits
Contribuer à l’animation du réseau de security champions au sein des produits
Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe :
Définition des exigences de sécurité et relecture des clauses de sécurité à intégrer dans un nouveau contrat ou lors d’un renouvellement de contrat de type prestation ou service externalisé.
Rédaction et suivi de Plans d'Assurance Sécurité (PAS) entre le client et le prestataire ou le fournisseur.
Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l’application des règles de sécurité aux :
Architectures applicatives
Architectures techniques
Architectures Sécurité
Contribuer à la définition des architectures de référence de sécurité
Développer des artefacts d'architecture de sécurité (par exemple des modèles, des normes et des procédures) qui pourront être utilisés pour tirer parti des capacités de sécurité dans les projets et les opérations.
Piloter et réaliser la mise à jour des référentiels de sécurité
Piloter l’activité d’accompagnement sécurité des projets
Profil recherché
Profil recherché
De formation supérieure d'école d'ingénieurs, ou d'université avec une spécialisation en Sécurité des Systèmes d’Information ou gestion des risques), vous avez un minimum de 7 ans d’expérience dans le domaine de la sécurité de l'information, du conseil en Cybersécurité.
Vos aptitudes à collaborer étroitement avec des Chef de Projet, des Architectes, et des interlocuteurs de niveau direction vous permettent d’acculturer et de remporter l’adhésion de vos interlocuteurs sur les sujets de sécurité.
Vos connaissances sur l’état de l’art sécurité, vous permettent d’être force de proposition pour aider les équipes projet à faire aboutir leurs projets (cycle en V et en mode agile).
Passionné(e) par la Cybersécurité, votre autonomie, votre capacité d'analyse et votre détermination font de vous la personne idéale pour appréhender ce poste.
Expérience
Vous avez une expérience significative en termes d’accompagnement sécurité des projets (en cycle en V et en mode agile).
Vous avez une bonne connaissance en gestion des risques et des principales méthodes d’analyse de risques (EBIOS Méthodologie Ebios Risk Manager, ISO 27005)
Vous possédez de bonnes bases de connaissances techniques en sécurité des SI (réseau, télécom, solutions de sécurité) et outils associés
Vous avez de bonnes connaissances des normes et référentiels de sécurité (ISO 2700X, HDS, NIST, ANSSI, etc.)
Vous avez une bonne connaissance des exigences règlementaires (LPM, NIS, RGPD, DORA, etc.)
Vous disposez de certifications sécurité (type : CISSP, CISA, CISM, ISO 27001, ISO 27005), d’expériences sur le cloud, DevSecOps ou encore les méthodes Agile.
Savoir-faire
Vous disposez d’excellentes qualités communicationnelles
Capacité à piloter et gérer des projets, à organiser et conduire le changement
Capacité à travailler en équipe, pédagogie sur les sujets de cybersécurité
Capacité de restitution et de vulgarisation pour des publics non techniques
Capacité de synthèse des éléments analysés, rédaction de rapports adaptés à différents niveaux d’interlocuteurs
Capacité de faire de la veille sur les menaces, comprendre les enjeux et le contexte de la cybermenace, également sur les menaces émergentes
Capacité d’appropriation des enjeux métiers
Capacité à dénouer des situations complexes et animer des groupes de travail.
Environnement de travail
Crée en 1999, Objectware est une société de conseil et d’ingénierie informatique spécialisée dans le secteur de la banque, de la finance de marché, et de l’assurance, dont la notoriété sur les grands comptes de la place de Paris a fait un spécialiste reconnu des décideurs en Maîtrise d’ouvrage comme en Maîtrise d’œuvre. Notre activité couvre la totalité du cycle de vie des systèmes d'informations (Pilotage et Gestion de projet, Conseil en MOA, Conception, Réalisation, Maintenance, Production Exploitation).
Postulez à cette offre !
Trouvez votre prochaine mission parmi +7 000 offres !
-
Fixez vos conditions
Rémunération, télétravail... Définissez tous les critères importants pour vous.
-
Faites-vous chasser
Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.
-
100% gratuit
Aucune commission prélevée sur votre mission freelance.
Chef de projet CYBERSECURITE
OBJECTWARE MANAGEMENT GROUP