Poste : Correspondant sécurité de projet (SCP)
Le SSC est une entité internationale d'Inetum chargée de fournir des services à nos clients dans le monde entier. Notre objectif est de construire et d'assurer le bon fonctionnement des solutions et services fournis par Inetum et de garantir le niveau de qualité et de sécurité attendu.
Chez Inetum, la sécurité de l'information est un axe central pour accroître et pérenniser la confiance de nos clients. Le Correspondant Sécurité du Projet (SCP) agit pour la cybersécurité dans les projets concernant la prestation de services pendant le cycle de vie de la prestation pour nos clients.
Le SCP est systématiquement désigné pour un ou plusieurs clients du secteur d'activité,Il sera rattaché hiérarchiquement au SSC et fonctionnellement au CISO Nearshore.
Les missions du SCP:
- Le Correspondant Sécurité de Projet (CSP) agit pour la Cybersécurité dans les projets concernant la prestation de services pendant le cycle de vie de la prestation pour nos clients
- Rédiger et maintenir le plan de sécurité basé sur le modèle (ISO 27001) fourni par l'équipe CISO du groupe (Inetum certifié ISO 27001)
- Agir en tant que premier point de contact pour les clients afin de traiter les sujets de cybersécurité concernant le plan de sécurité de l'assurance (amélioration des contrôles de sécurité, gestion des incidents de premier niveau...).
- Décliner la politique de contrôle en évaluant régulièrement les contrôles de sécurité et les processus associés définis dans le plan de sécurité de l'assurance formalisé entre le client et Inetum pour le projet. En particulier, le SCP s'assure que les contrôles de sécurité définis dans le plan de sécurité de l'assurance sont appliqués.
- Planifier et animer les comités de sécurité et fournir des rapports (KPI de sécurité validés et déclinés dans l'Insurance Security Plan, tels que les résultats du programme de sensibilisation).
- S'assurer que les environnements techniques et applicatifs du projet dans notre périmètre sont à jour et sécurisés (patch management, antivirus, etc.)
Compétences requises:
- Diplôme universitaire en systèmes d'information ou en informatique et sécurité ou équivalent
- Expérience dans la gestion de projets informatiques
- Expérience dans le domaine/secteur des technologies de l'information ou de la cybersécurité (du côté des clients et/ou des fournisseurs)
- Esprit d'équipe, bonnes aptitudes à la communication et à la collaboration dans un environnement mondial multiculturel
- Capacité à analyser, synthétiser et gérer les incidents de sécurité
- Une certification en matière de sécurité (ISO 27001) serait appréciée mais non obligatoire
- Connaissance des normes suivantes : ISO 27001, NIS2 (Directive UE), le Cybersecurity Framework/NIST, GDPR, HDS (Hébergement de données de santé) France, DORA (bancaire), etc.
- Maîtrise de l'anglais et du français, à l'oral et à l'écrit.