Expert risques IT – Environnements Datacenter (IT) / Freelance

Free-Work

Montreuil-sur-Mer

Hybride

EUR 70 000 - 100 000

Plein temps

Il y a 6 jours
Soyez parmi les premiers à postuler
Générateur de candidature

Une candidature sur mesure pour ce poste — un CV personnalisé et une lettre de motivation qui correspondent directement à l’offre.

Passez les filtres ATS

Avantages offerts par ce poste

Télétravail partiel
Horaires flexibles

Résumé du poste

Free-Work recherche un Expert risques IT – Datacenter pour identifier, évaluer et traiter les risques IT et cybersécurité dans des environnements critiques, en lien étroit avec les équipes IT, sécurité, infrastructure et métiers.

Vous contribuez à la cartographie des risques, aux plans de traitement, aux livrables pour les comités et à la conformité ISO 27001/NIST/EBIOS Risk Manager, avec une connaissance approfondie des Datacenters.

Qualifications

  • Profil senior avec expérience en gestion des risques IT et cybersécurité.
  • Expérience dans analyses de risques et plans de traitement.
  • Connaissance des environnements Datacenter et risques associés.
  • Formation supérieure en informatique ou domaine équivalent.

Responsabilités

  • Identifier, évaluer et traiter les risques IT et cyber.
  • Conduire ou encadrer des ateliers d’analyse de risques.
  • Suivre les plans d’action et les niveaux de risque résiduels.
  • Contribuer à la conformité ISO 27001 et NIST.

Connaissances

Gestion des risques IT
Cybersécurité
Conformité ISO 27001
NIST Cybersecurity Framework
EBIOS Risk Manager

Formation

Formation supérieure en informatique, cybersécurité ou risques

Outils

EBIOS RM
GRC software

Description du poste

Notre client dans le secteur Banque et finance recherche un/une Expert risques IT – Environnements Datacenter H/F

Description de la mission :
Contexte

Dans le cadre du renforcement de son dispositif de gestion des risques IT et de cybersécurité, une organisation recherche un(e) Expert(e) Risques IT intervenant dans un environnement d’infrastructures critiques intégrant des Datacenters.

Le périmètre couvre les infrastructures d’hébergement, les systèmes et réseaux, les équipements de sécurité, les contrôles d’accès, la supervision, la continuité d’activité ainsi que les enjeux de disponibilité, de résilience et de protection des données hébergées. L’intervention se fait en lien étroit avec les équipes IT, infrastructure, sécurité, exploitation, conformité et métiers. Elle porte sur les risques associés aux infrastructures techniques, aux applications, aux projets, aux prestations externalisées et aux fournisseurs critiques.

La maîtrise des référentiels et méthodologies ISO 27001, NIST et EBIOS Risk Manager est attendue. Une connaissance générale des environnements Datacenter est nécessaire pour comprendre les enjeux de criticité, de haute disponibilité, de redondance, de sécurité physique et logique et de continuité et reprise d’activité. Une expertise approfondie des Datacenters constitue un atout, sans être indispensable.

Mission

L’Expert(e) Risques IT identifie, évalue et contribue au traitement des risques IT et cyber. Il/elle accompagne les équipes techniques, sécurité et métiers dans la définition des mesures de réduction des risques, le suivi des plans d’action et la production de livrables destinés aux différents niveaux d’interlocuteurs.

Principales responsabilités
  • Identifier, analyser et évaluer les risques liés aux systèmes d’information, applications, infrastructures et fournisseurs IT.

  • Réaliser ou piloter des analyses de risques selon la méthodologie EBIOS Risk Manager, notamment en conduisant ou encadrant des ateliers.

  • Contribuer à la définition, à la mise à jour et au suivi de la cartographie des risques IT et cyber.

  • Évaluer les risques Datacenter portant sur la disponibilité, la résilience, la continuité et la sécurité des infrastructures.

  • Analyser les risques liés aux systèmes, réseaux, équipements de sécurité, environnements de stockage et dispositifs de supervision.

  • Évaluer les risques associés à la sécurité physique des sites, aux contrôles d’accès et aux dispositifs de protection des infrastructures.

  • Identifier les écarts entre les dispositifs en place et les exigences applicables en matière de sécurité et de gestion des risques.

  • Accompagner les équipes IT, sécurité, infrastructure et métiers dans la définition des plans de traitement des risques.

  • Suivre les plans d’action, les mesures de réduction des risques et les niveaux de risques résiduels.

  • Participer à la mise en œuvre et au maintien d’un système de management de la sécurité de l’information conforme à ISO 27001.

Environnement technique
  • Gestion des risques et sécurité : risques IT et cybersécurité, GRC, ISO 27001, NIST Cybersecurity Framework, EBIOS Risk Manager, évaluation des contrôles de sécurité.

  • Infrastructures : Datacenters, hébergement, systèmes, réseaux, virtualisation, stockage, équipements de sécurité et supervision.

  • Résilience et continuité : haute disponibilité, redondance, alimentation électrique, climatisation, dispositifs de secours, sauvegarde, restauration, réplication, plans de continuité d’activité et plans de reprise après sinistre.

  • Sécurité des infrastructures : sécurité physique et logique, contrôle des accès, gestion des changements et interventions en environnements sensibles.

  • Hébergement : environnements externalisés, cloud et environnements hybrides.

Livrables attendus
  • Cartographies des risques IT et cyber.

  • Analyses de risques EBIOS RM et registres des risques.

  • Plans de traitement et de remédiation.

  • Évaluations des risques liés aux infrastructures Datacenter.

  • Analyses de risques fournisseurs et sous-traitants.

  • Matrices de conformité ISO 27001 et NIST.

  • Dossiers de synthèse et supports de comité.

  • Recommandations de sécurité.

  • Reportings de suivi des risques et des actions correctives.

  • Contributions aux audits et aux revues de contrôle.

  • Documents liés à la continuité d’activité et à la reprise après sinistre.

Profil recherché
Expérience
  • Profil senior avec une expérience significative en gestion des risques IT, cybersécurité, audit ou gouvernance SSI.

  • Expérience confirmée dans la conduite d’analyses de risques et la formalisation de plans de traitement.

  • Une expérience dans des environnements d’infrastructures critiques ou fortement contraints est appréciée.

  • Capacité à comprendre les enjeux d’un environnement Datacenter et les risques associés aux infrastructures hébergées ; une expertise opérationnelle approfondie n’est pas exigée.

  • Formation supérieure en informatique, cybersécurité, risques, audit ou domaine équivalent.

Compétences techniques
  • Bonne maîtrise de la gestion des risques IT et cybersécurité, de la gouvernance, des risques et de la conformité (GRC).

  • Maîtrise d’ISO 27001 : principes du système de management de la sécurité de l’information, analyse et traitement des risques, suivi des mesures de sécurité et préparation et suivi des audits.

  • Maîtrise du référentiel NIST, notamment du NIST Cybersecurity Framework et des principes de gestion des risques.

  • Maîtrise d’EBIOS Risk Manager et capacité à conduire ou encadrer des ateliers d’analyse de risques.

  • Capacité à évaluer l’efficacité des contrôles de sécurité, gérer les risques résiduels et suivre les plans de remédiation

    Capacité à produire des livrables de risques, des synthèses et des présentations adaptées à différents interlocuteurs.

Informations concernant le télétravail :

Oui — 2 jours/semaine

Obtenez votre examen gratuit et confidentiel de votre CV.

ou faites glisser et déposez votre fichier ici.

Similar jobs

Postes similaires à comparer

Expert Risques et sécurité des opérations Datacenter (IT) / Freelance
Expert Risques et sécurité des opérations Datacenter (IT) / Freelance

Free-Work • Montreuil-sur-Mer

Hybride
EUR 90 000 - 120 000
Télétravail 2 jours/semaine
Consultant IT Risks & Compliance (H/F)
Consultant IT Risks & Compliance (H/F)

Neurones • France

Hybride
EUR 70 000 - 110 000
Project Manager Data Center / Network Migration (IT) / Freelance
Project Manager Data Center / Network Migration (IT) / Freelance

Free-Work • Paris

Hybride
EUR 70 000 - 110 000
Télétravail 3 jours/semaine
Chef de projet technique en cybersécurité (IT) / Freelance
Chef de projet technique en cybersécurité (IT) / Freelance

Free-Work • Paris

Hybride
EUR 65 000 - 90 000
Télétravail partiel
Senior Cybersecurity Process & Risk Leader — Global Impact
Senior Cybersecurity Process & Risk Leader — Global Impact

EPSA Group • Paris

Sur place
EUR 90 000 - 130 000
Consultant Senior CyberSecurity Process & Risk Management (F/H)
Consultant Senior CyberSecurity Process & Risk Management (F/H)

EPSA Group • Paris

Sur place
EUR 90 000 - 130 000
Administrateur Systèmes Linux / Exploitation Technique (IT) / Freelance
Administrateur Systèmes Linux / Exploitation Technique (IT) / Freelance

Free-Work • Castres-Gironde

Hybride
EUR 45 000 - 60 000
Télétravail partiel 2 jours/sem.
Expert Cybersécurité Multi-Cloud – L3
Expert Cybersécurité Multi-Cloud – L3

Everience • Auvergne-Rhône-Alpes

Sur place
EUR 90 000 - 130 000
Ingénieur / Ingénieure systèmes, réseaux et sécurité informatique (H/F)
Ingénieur / Ingénieure systèmes, réseaux et sécurité informatique (H/F)

CONSEIL & PERFORMANCE RH • Bourges

Sur place
EUR 30 000 - 35 000
CSE
Ordinateur portable
Complémentaire santé
Consultant Risk & Compliance Tech H/F
Consultant Risk & Compliance Tech H/F

ADVOLIS ORFIS • Paris

Sur place
EUR 70 000 - 110 000