
Chef De Projet Grc / Cybersécurité (h/f)
Posted 23 days ago
Company Description
View moreJob Description
1/ La mission
Vous interviendrez chez notre client dans le secteur bancaire qui a un besoin de renfort dans son équipe GRC.
Gouvernance, Analyse & Gestion des Risques Cyber
Rédaction et validation des fiches de risques (acceptation, mitigation, transfert).
Rédaction et déclinaison des documents de sécurité selon la norme ISO 27001 et les recommandations ANSSI.
Définition et optimisation du processus global de gestion des risques.
Pilotage du Vulnerability Management & Remédiation
Pilotage de la réduction des vulnérabilités applicatives et d'infrastructure.
Intégration et optimisation des outils de suivi (Fortify, AppSpider, NexusIQ, Jira/ADO).
Automatisation du suivi des vulnérabilités (ex: via intégration IA/Jira).
Animation des Comités de Sécurité et suivi du reporting des KPIs.
Projets Cyber, Continuité IT & DevSecOps
Pilotage de projets de sécurisation : chiffrement des flux (CFT, MQ), sécurisation inter-applicative, IAM/PAM (CyberArk).
Suivi de la continuité d'activité IT (PCA, DRP, BRT, CAR) et validation des exercices de résilience avec les équipes.
Suivi et réduction de la dette technique / obsolescence des composants (frameworks, langages, infra).
Audit de code et vérification des principes de Secure Coding auprès des développeurs.
Sensibilisation & Culture Sécurité
Organisation des campagnes de phishing / social engineering.
Animation d'ateliers sur les bons réflexes et le respect des règles de protection des données (RGPD).
2/ Profil Recherché
Expérience : 3 à 7 ans sur un poste équivalent en GRC / Sécurité IT.
Normes / Cadres : ISO 27001, ANSSI, RGPD.
Outils GRC & Vulnérabilités : Jira / Azure DevOps, ServiceNow, Fortify, NexusIQ, AppSpider, ELK.
Réseaux & Sécurité : Chiffrement (CFT, MQ), CyberArk PAM, Active Directory, Firewalls.
Sensibilité DevSecOps : Connaissance des environnements de développement (Java, Spring, APIs, CI/CD Jenkins).
