Spécialiste Emploi des Forces et Planification des Opérations en H/F - Ag2r la Mondiale
- CDI
- Ag2r la Mondiale
Les missions du poste
Votre rôle principal:
Au sein de la Direction Gouvernance Risques et Gestion des Exigences, rattachée à la Direction des Risques Opérationnels et de Cybersécurité, la finalité du poste est de contribuer à la Gouvernance des dispositifs de gestion des risques opérationnels et de la SSI/cyber du Groupe.
Vos responsabilités et missions:
Contribuer à la gouvernance et à la définition des exigences liées aux risques cyber, suivre leur mise en oeuvre :
- Rédiger et mettre à jour les politiques, standards et stratégie de sécurité ;
- Conseiller et accompagner les équipes en charge de mettre en oeuvre les recommandations de sécurité ;
- Proposer aux opérationnels et responsables de processus IT les éléments d'analyse et de maitrise des risques pertinents (indicateurs, contrôles);
- Assurer le suivi de la mise en oeuvre, par les acteurs concernés, des exigences au regard des risques SSI identifiés et des outils associés.
- Assurer la cohérence des procédures et des directives de la Direction, avec les politiques de gestions des risques opérationnels et de Contrôle interne Groupe
- Contribuer, en lien avec les filières risques, à l'amélioration et au pilotage de la comitologie Risques et cyber du Groupe : calendrier des comités, s'assurer de la cohérence des contenus des comités, contribution à l'élaboration des supports avec les filières, .
- Contribuer à l'amélioration du pilotage de la Gestion des risques opérationnels : conception et suivi du reporting intégré des KRI (Key Risk indicators) et tableaux de bord, notamment le suivi du niveau de conformité du Groupe par rapport aux différentes réglementation et standards (Solvabilité 2/DORA/NIST/RGPD)
- Piloter la stratégie de résilience opérationnelle numérique et le rapport de réexamen DORA
- Mettre en oeuvre et suivre des indicateurs et tableaux de bord cyber ;
- Assurer le suivi des sollicitations tiers (audits, questionnaires clients), notamment sur le dispositif cyber Groupe.
- Contribuer au pilotage des projets du service « Gouvernance risques et gestion des exigences » liés à la Gouvernance des risques opérationnels et de la cybersécurité
- Participer à la définition/suivi du processus de Gestion des exigences projets du Groupe (Security by design, privacy by design, contrôle interne, .)
- Participer à la définition/suivi du processus de gestion des risques au sein des projets du Groupe.
Expériences et compétences attendues:
Titulaire d'un Master en sécurité des systèmes d'information, vous avez une première expérience sur un poste similaire idéalement.
Seront appréciés :
Connaissances des concepts de base en cybersécurité (menaces, vulnérabilités et des principes de défenses) et des Framework NIST, réglementation DORA
Connaissance des grands principes de la gestion des risques opérationnels et de l'analyse de risques (concepts de risque, impact, probabilité et plan de traitement)
Vous appréciez la dimension transverse et opérationnelle du poste et vous aimez travailler en équipe. Vous êtes reconnu pour votre aisance relationnelle, votre sens de la diplomatie et votre écoute. Vous avez également les qualités suivantes :
Excellente capacité rédactionnelle, d'analyse et de synthèse
Maitrise d'Excel et de PowerPoint
Organisation et prises d'initiatives
Capacité d'adaptation, curiosité et esprit critique
Le profil recherché
Experience: 24 Mois
Compétences: Capacité d'adaptation,Assurer la cybersécurité des systèmes de communication,Avoir le sens de l'observation et de l'analyse,Gérer les risques liés aux systèmes de communication opérationnels
Qualification: Cadre
Secteur d'activité: Autres activités de soutien aux entreprises n.c.a.
Compétences: Capacité d'adaptation,Assurer la cybersécurité des systèmes de communication,Avoir le sens de l'observation et de l'analyse,Gérer les risques liés aux systèmes de communication opérationnels
Qualification: Cadre
Secteur d'activité: Autres activités de soutien aux entreprises n.c.a.
Compétences requises
- RGPD
- Sens du relationnel
- Gestion du risque
- Excel
- Pro-activité
- Contrôle interne
- PowerPoint
- Analyse des risques
- Compétences rédactionnelles
- Cyber-sécurité
- Capacité d’adaptation