Expert Cybersécurité/ Information Security officer F/H chez EVBOX
Nous créons un poste d’Information Security Officer expérimenté pour rejoindre notre département informatique au sein de notre siège à Bordeaux. Ce rôle stratégique consistera à améliorer les politiques de sécurité internes, en garantissant la conformité avec les normes de l’industrie et en renforçant la posture globale de sécurité de l’organisation.
Principales responsabilités
Mise en œuvre du SMIS (Système de Management de la Sécurité de l’Information)
Développer et améliorer les contrôles et processus internes.
Surveiller l’efficacité des contrôles opérationnels et examiner les contrôles de vos collègues.
Créer des rapports sur les constats et informer la direction et les parties prenantes.
Réaliser des évaluations des risques et collaborer avec les parties prenantes.
Identifier et gérer les non-conformités ainsi que les plans de traitement des risques, et suivre les actions mises en place.
Communiquer clairement les risques identifiés et leurs conclusions, et accompagner vos collègues pour atteindre les objectifs liés à ces risques.
Effectuer des revues périodiques des accès utilisateurs.
Promouvoir et fournir des formations et sensibilisations en cybersécurité, et organiser des sessions éducatives ou informatives lorsque nécessaire.
Traduire les politiques de sécurité en exigences de sécurité pour les projets nouveaux et existants.
Concevoir et examiner les politiques et procédures liées à l’informatique.
Coordonner le développement et l’exécution des plans d’audit internes et externes.
Gérer et effectuer des évaluations de sécurité ponctuelles demandées par la direction.
Gestion des Incidents et des Crises
Exécuter le processus de gestion des incidents pour les incidents de priorité 1 (P1).
Utiliser des outils de surveillance, détection, réponse aux incidents et automatisation pour soutenir les opérations de sécurité en continu.
Faciliter les analyses post-mortem et développer des leçons apprises.
Gérer les problèmes jusqu’à leur résolution.
Support aux Activités de l’Entreprise
Répondre aux questionnaires des appels d’offres (RFP).
Soutenir la mise en œuvre de nouveaux fournisseurs.
Accompagner et challenger les lignes métiers ainsi que vos collègues.
Fournir des conseils sur les risques liés aux processus concernés.
Collaborer étroitement avec la direction pour élaborer des recommandations destinées aux responsables métiers ou au département IT, et organiser des réunions sur leur environnement de contrôle.
Autres Activités de Sécurité
Fournir un support en matière de sécurité à d’autres fonctions IT ou technologiques si nécessaire.
Faciliter la communication entre les équipes techniques et non techniques.