Missions principales :
Le consultant senior CyberSecurity Process & Risk Management est spécialisé dans la gestion des processus de sécurité et des risques au sein du Groupe pour l’ensemble des pays. Il assure un rôle essentiel pour protéger les actifs de l'entreprise (informations, systèmes, infrastructures) contre les menaces internes et externes. Il coordonne les initiatives de sécurité, met en place des processus de gestion des risques et garantit la conformité avec les réglementations en vigueur.
Responsabilités :
Gestion des risques de sécurité :
Identifier, évaluer et prioriser les risques liés à la sécurité des systèmes d'information et des processus de l'entreprise. Cela inclut l'analyse des vulnérabilités et la proposition de mesures correctives pour les atténuer.
Développement et mise en place de processus de sécurité :
Concevoir et formaliser les politiques et procédures de sécurité à suivre par l'organisation. Ces processus doivent garantir la protection des données sensibles et la continuité des activités en cas d'incident.
Conformité réglementaire et audits :
S'assurer que l'entreprise respecte les normes et les réglementations en matière de sécurité (telles que ISO 27001, RGPD, PCI-DSS, etc.). Cela inclut la préparation des audits de sécurité et la mise en place des plans de remédiation, le maintien et évolution de la certification iso 27001 du Groupe.
Gestion de projet :
Coordonner les projets liés à la sécurité (par exemple, le déploiement de nouvelles solutions de sécurité, la mise en place de nouvelles politiques ou la réponse aux incidents). Cela implique la planification, l'exécution et le suivi des projets de bout en bout.
Sensibilisation et formation :
Former les employés sur les bonnes pratiques en matière de sécurité et les sensibiliser aux risques de cyberattaques ou d'incidents de sécurité.
Veille technologique et réglementaire :
Suivre l'évolution des menaces et des nouvelles solutions de sécurité, tout en se tenant informé des nouvelles lois et normes qui peuvent impacter la stratégie de sécurité de l'entreprise.
Gestion des incidents de sécurité :
Superviser la détection, l'analyse et la réponse aux incidents de sécurité au niveau worldwide. Cela peut inclure la coordination des équipes lors d'une attaque, la gestion de crise et la mise en œuvre de plans de reprise après sinistre.
Informations supplémentairesCe poste est ouvert aux personnes en situation de handicap.
Chez EPSA GROUPE, nous sommes portés par la conviction que l’entreprise de demain sera responsable. Aujourd’hui, cette ambition nous amène à construire un groupe à forte valeur ajoutée humaine. Ce projet collectif est pour nous un levier de transformation, source de performance et de croissance durable. EPSA GROUPE s’engage donc dans une démarche de réflexions et d’actions de sa Responsabilité Sociale des Entreprises (RSE), et, via EPSA FOUNDATION, s’appuie sur ses expertises pour contribuer à une société plus inclusive et plus respectueuse de l’environnement.
Formation :
Expérience :
Compétences :
Langues :
Qualités personnelles :
Date de prise de poste : Dès que possible
Rencontrez Laure, Directrice Adjointe Performance RH
Rencontrez Nicolas, Directeur Général
Ces entreprises recrutent aussi au poste de “Cybersécurité”.