Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.
CYCLAD FRANCE recherche un ServiceNow Cybersecurity Lead Consultant pour piloter des initiatives IRM, TPRM et SecOps au sein d'un programme de transformation cybersécurité dans un grand groupe bancaire basé à Paris.
Le candidat idéal possède au moins 7 ans d'expérience en cybersécurité et conformité, 4 ans sur ServiceNow et parle anglais courant; leadership et animation de workshops demandés.
Dans le cadre d’un programme majeur de transformation de la cybersécurité et de la gestion des risques, notre client, un grand groupe bancaire international basé à Paris, recherche un ServiceNow Cybersecurity Lead Consultant.
Le consultant interviendra en tant que référent senior et lead delivery sur les solutions ServiceNow dédiées à la cybersécurité et à la gestion des risques, avec un focus particulier sur les modules IRM, TPRM et SecOps.
Il sera l’interlocuteur privilégié entre les équipes Cybersécurité, Risk, Compliance, Security Operations et les équipes techniques ServiceNow.
Piloter les initiatives ServiceNow liées à la cybersécurité et à la gestion des risques.
Être le point de contact principal entre les équipes Cyber/Risk et les équipes ServiceNow.
Définir les modèles opérationnels cibles, les frameworks de gouvernance et les feuilles de route.
Conseiller les interlocuteurs seniors sur les bonnes pratiques, les exigences réglementaires et les capacités ServiceNow.
Accompagner les décisions stratégiques liées à la gestion des risques cyber et aux opérations de sécurité.
Concevoir et optimiser les processus de gestion des risques dans ServiceNow IRM.
Intervenir sur :
Policy & Compliance Management
Risk Management
Audit Management
Business Continuity Management
Définir les taxonomies de risques, frameworks de contrôle et structures de reporting.
Aligner les processus de gestion des risques avec les exigences réglementaires du secteur financier.
Concevoir et améliorer les processus d’évaluation et de suivi des risques fournisseurs.
Mettre en place et optimiser les workflows d’onboarding et de due diligence.
Définir les méthodologies de scoring et d’évaluation des risques.
Améliorer la visibilité sur l’exposition aux risques liés aux fournisseurs.
Collaborer avec les équipes Procurement, Legal, Compliance et Cybersecurity.
Participer au déploiement et à l’optimisation des fonctionnalités ServiceNow SecOps :
Security Incident Response
Vulnerability Response
Threat Intelligence
Intégrer ServiceNow avec les outils de sécurité et SIEM.
Automatiser les processus de réponse aux incidents et de remédiation des vulnérabilités.
Définir les KPI et le reporting opérationnel des équipes Cyber/SOC.
Animer des workshops avec les équipes Business, Cybersecurity, Risk et IT.
Recueillir les besoins et concevoir les processus.
Présenter les recommandations et l’avancement aux interlocuteurs seniors.
Coordonner les équipes internes et externes impliquées dans les projets.
Nous recherchons un profil disposant de :
7 ans minimum d’expérience en cybersécurité, gestion des risques ou Security Operations.
4 ans minimum d’expérience pratique sur ServiceNow.
Expérience sur des programmes ServiceNow à grande échelle.
Expérience dans un environnement bancaire, financier ou fortement réglementé.
Expertise sur au moins 2 des 3 modules suivants :
ServiceNow IRM
ServiceNow TPRM
ServiceNow SecOps
Bonne connaissance des frameworks et réglementations :
NIST
ISO 27001
DORA
EBA Guidelines
PCI-DSS — apprécié.
ServiceNow Certified Implementation Specialist — IRM / SecOps ou équivalent.
CISSP
CISM
CRISC
ISO 27001 Lead Implementer
Une bonne connaissance des environnements suivants est appréciée :
SIEM
Vulnerability Management
GRC
Security Operations
Cyber Risk Management
Outils de sécurité intégrés à ServiceNow
Excellent niveau de communication avec des interlocuteurs seniors.
Forte capacité de conseil et d’accompagnement.
Leadership et capacité à influencer les décisions.
Très bonnes capacités d’animation de workshops.
Autonomie et proactivité.
Orientation résultats.
Anglais courant obligatoire.
Français apprécié.
ServiceNow | IRM | TPRM | SecOps | GRC | Cyber Risk | Security Operations | SIEM | Vulnerability Management | NIST | ISO 27001 | DORA | EBA | PCI-DSS