Analyste des risques SSI - (H/F)

CDI
Paris
Télétravail total
Salaire : 45K à 50K €
Expérience : > 2 ans
Éducation : Bac +5 / Master
Postuler

CNP Assurances Protection Sociale
CNP Assurances Protection Sociale

Cette offre vous tente ?

Postuler
Questions et réponses sur l'offre

Le poste

Descriptif du poste

DESCRIPTION DE LA MISSION

MAÎTRISE DU RISQUE
- Réalisation et mise à jour des appréciations de risques
- Contribution à la définition de la stratégie de sécurité sur la base d’une approche risques
- Participation aux dispositifs internes de surveillance des risques
- Suivi des dérogations et des mesures compensatoires
- Maitrise d’ouvrage sur les projets RSSI (expressions de besoin, sélection des solutions, accompagnement au changement)
- Prise en compte des standards du Groupe CNP Assurances

SÉCURITÉ DANS LES CONTRATS FOURNISSEURS
- Qualification des exigences SSI pour les nouveaux contrats
- Maintien du clausier sécurité, du PAS et participation aux comités de surveillance
- Suivi des évaluations périodiques des tiers et des remédiations

SENSIBILISATION & FORMATION
- Elaboration du plan annuel, des objectifs, supports, ateliers et bilans
- Mise à jour e-learning et campagnes de phishing
- Mise en oeuvre du plan de communication SSI

TRANSVERSE
- Contribution aux procédures d’incidents, analyses et communications
- Analyses des risques SSI dans le cadre des projets ou évolutions
- Expertise SSI / Second regard sur les projets sécurité
- Consolidation des indicateurs et contribution aux reportings risques internes


Profil recherché

PROFIL
- 3 ans d’expérience en gestion des risques ou SSI
- Bonne compréhension des risques cyber et enjeux organisationnels
- Usage de normes et méthodologies d’analyse de risques (ISO27005, EBIOS RM, …)
- Maîtrise des référentiels SSI (ISO27001, RGPD, DORA)

SAVOIR-ÊTRE
- Analyse, synthèse et rigueur
- Communication claire et maitrisée
- Capacité à travailler en transverse et à prioriser
- Proactivité, sens des responsabilité et fiabilité
- Travail en équipe et capacité à s’adapter

COMPÉTENCES TECHNIQUES
- Connaissance ISO 27001/27005, RGPD, DORA, HDS
- Connaissance du Framework Mitre Att&ck serait un plus
- Analyse de risques, risque fournisseur
- Sensibilisation et production de supports pédagogiques
- Aisance avec les mesures de sécurité technologiques. Une expérience préalable en sécurité opérationnelle serait un plus.

Envie d’en savoir plus ?

D’autres offres vous correspondent !

Ces entreprises recrutent aussi au poste de “Planification et analyse financières”.

Voir toutes les offres
Postuler