Nous cherchons pour le compte dun groupe international leader dans la grande distribution unExpert GRC (Gouvernance Risques Conformit).
Missions Principales :
- Renforcement du dpartement de la management de la scurit du SI par
- Dvelopper et maintenir les politiques procdures et normes de scurit de linformation en conformit avec les rglementations et standards internationaux (ISO 27001 ISO 27005 NIST etc.).
Assurer la mise en uvre et le suivi des politiques de scurit travers lorganisation.
Prparer et animer les comits de gouvernance de la scurit de linformation. - Raliser des valuations rgulires des risques de scurit de linformation pour identifier analyser et prioriser les risques.
- Proposer des mesures de mitigation des risques et suivre leur mise en uvre.
- Maintenir jour le registre des risques et assurer le reporting aux parties prenantes.
- Assurer la conformit aux rglementations en vigueur et aux exigences contractuelles des clients.
- Coordonner les audits internes et externes de scurit de linformation et suivre les plans de remdiation.
- Raliser des revues de conformit rgulires et prparer les rapports daudit pour la direction.
- Dvelopper et mettre en uvre des programmes de formation et de sensibilisation la scurit pour les employs.
- Organiser des sessions de formation sur les politiques de scurit les bonnes pratiques et les exigences de conformit.
- valuer lefficacit des programmes de formation et proposer des amliorations.
Comptences techniques :
- Bonne connaissance des standards et des frameworks de scurit de linformation (ISO 27001 NIST COBIT).
- Comptences en gestion des risques analyse de la conformit et audit de scurit.
- Matrise des outils GRC (Governance Risk and Compliance).
- Excellente capacit danalyse et de gestion des risques.
- Rigueur et prcision dans la documentation et le reporting.
- Excellentes capacits de communication orale et crite.
- Aptitude travailler en quipe et collaborer avec divers dpartements.
Profil Recherch :
- Diplme dingnieur spcialis dans la scurit de linformation ou quivalent.
- Certifications en scurit et gestion des risques (CISSP CRISC ISO 27001 ISO 27005) souhaites.
- Minimum 5 ans dexprience dans un poste similaire en GRC.