Risk Manager Conformité/Gouvernance - (Coordination/Reporting) chez AVA2I
Spécialisé dans le secteur bancaire, l’entreprise recherche activement un Risk Manager Conformité/Gouvernance.
Services : Le service s’acquittera des tâches suivantes:
- Gérer les relations avec les responsables de la sécurité de l’information et les consultants en sécurité des OpCos
- Être le principal point de contact des OpCos pour l’entreprise sur la partie Cyberdefense Operations Security
- Contribuer à la préparation et participer aux comités de pilotage mensuels avec le responsable de la sécurité et/ou le RSSI de l’OpCo
- Contribuer à fournir des preuves provenant d’exigences internes/externes
- Transmettre les normes de sécurité du groupe au responsable de la sécurité de l’OpCo
- Contribuer au pilotage et à l’établissement de rapports sur les vulnérabilités et la conformité.
- Être l’homme du milieu entre les entités et les équipes techniques/produits de GO
- Assurer la collecte, le formatage et la fourniture de preuves pour tous les contrôles réglementaires pour lesquels Cyberdefense est impliqué en tant que propriétaire du contrôle.
Profil candidat:
Produits livrables :
Conformité :
- Assurer la disponibilité des rapports de conformité auprès des équipes chargées des produits.
- Construire tout le matériel nécessaire pour les présentations afin d’expliquer aux entités le statut de chaque métrique en termes de conformité.
- Rapport sur les plans de remédiation
Gestion des vulnérabilités :
- Assurer la disponibilité des rapports avec les équipes de produits, contribuer à l’élaboration de matériel pour les présentations afin d’expliquer aux entités l’état des vulnérabilités sur les serveurs et les postes de travail et les risques liés à ces vulnérabilités.
Audits :
- être responsable de la fourniture en temps voulu aux entités des éléments probants attendus leur permettant d’éviter les retards pour tous les actifs gérés par les opérations du groupe
- Contribuer à la fourniture de toute preuve requise concernant les actifs/services gérés par les Opérations du groupe à fournir à tout auditeur externe/interne ou régulateur.