Consultant Senior Cybersecurity Governance – Cloud & IT Resilience
Act Digital France
Job at a glance
Vous intégrerez, au sein de notre Pôle Cybersécurité, une équipe dédiée à l'accompagnement de nos clients sur des missions de gouvernance, de gestion des risques et de définition de cadres de référence SSI. Vous serez détaché(e) auprès d'un acteur majeur du secteur bancaire, au sein d'une organisation internationale en charge de définir et de faire évoluer les exigences cybersécurité applicables aux différentes entités du Groupe.
Dans ce contexte, nous recherchons un profil expérimenté en gouvernance cybersécurité, disposant de solides connaissances sur les sujets IT Continuity, IT Resilience, Backup & Restore et Cloud Security, capable de contribuer à la formalisation et à l'évolution des exigences et procédures Groupe. Vos missions seront les suivantes : - Contribuer à la rédaction, à la révision et à la structuration des exigences cybersécurité et procédures Groupe sur les sujets IT Continuity, IT Resilience, Backup & Restore et Cloud Security - Accompagner les travaux de Cloud Security et contribuer à l'interprétation ainsi qu'à l'application des exigences de sécurité et de continuité dans les environnements Cloud - Prendre en compte les différents modèles de services Cloud (IaaS, PaaS, CaaS et SaaS) ainsi que les modèles de responsabilités partagées entre le Groupe et les Cloud Service Providers - Contribuer à la définition des exigences relatives aux enjeux de continuité, de résilience, de sauvegarde, de restauration, de due diligence et de réversibilité dans les environnements Cloud - Participer aux travaux de gouvernance cybersécurité : analyse des besoins, formalisation des livrables, préparation des supports de décision et suivi des actions - Animer et faciliter des workshops en anglais avec les différentes entités et fonctions du Groupe afin de cadrer les attendus, partager les livrables et recueillir les retours opérationnels - Contribuer à l'alignement des exigences avec les cadres de référence cybersécurité, les bonnes pratiques de continuité et de résilience IT ainsi que les exigences réglementaires applicables