- Secteur
- Services et conseil en informatique
- Expérience
- Confirmé
- Date de publication
- 9 octobre 2026
• À propos de la mission
Mission d’accompagnement en gouvernance, risques et conformité de la sécurité des systèmes d’information pour notre partenaire et ses filiales.
Le consultant intervient sur audits, gestion des risques, SMSI, pilotage documentaire et sensibilisation.
• Responsabilités et missions
• Audits et évaluations de conformité
◦ Préparer les grilles, mener les entretiens, collecter et analyser les preuves.
◦ Réaliser les évaluations de conformité au regard des directives DGSSI et BAM, DNSSI, SWIFT CSP, ISO 27001, 27002 et 27701.
◦ Rédiger les constats et contribuer aux rapports d’audit et aux plans d’action.
• Gestion des risques
◦ Participer aux ateliers d’analyse de risques selon EBIOS RM ou ISO 27005 et en documenter les résultats.
◦ Contribuer aux études d’impact et à l’identification des mesures de sécurité pour les projets SI.
◦ Mettre à jour le registre et la cartographie des risques SSI.
• SMSI et documentation
◦ Élaborer, mettre à jour ou revoir les politiques, normes, procédures, processus et chartes de sécurité de l’information.
◦ Contribuer à la mise en place et au maintien du SMSI : déclaration d’applicabilité, registres, revues, audits internes.
◦ Assurer la gestion documentaire et la traçabilité des preuves de conformité.
• Suivi et pilotage
◦ Suivre la mise en œuvre des recommandations issues des audits, évaluations de conformité et analyses de risques.
◦ Alimenter les indicateurs et les tableaux de bord SSI.
◦ Contribuer au suivi de la gestion des tiers (évaluation sécurité des fournisseurs et prestataires).
◦ Préparer les rapports d’activité périodiques.
• Formation et sensibilisation
◦ Préparer les supports et animer des sessions de sensibilisation à la sécurité de l’information auprès des collaborateurs d’ABB.
◦ Contribuer à la conception des formations thématiques : gouvernance, risques, conformité, SMSI.
• Profil recherché
• 5 ans minimum d’expérience dans la gouvernance SSI, la gestion des risques, la conformité et le SMSI.
• Diplôme d’ingénieur ou BAC+5 soutenu par des certifications ( ISO/IEC 27001Lead implementer, ISO/IEC 27001 Lead Auditor, ISO/IEC 27005 Risk Manager)
• EBIOS Risk Manager.
• CISA, CRISC.
• NIST Cybersecurity Framework.
• Rigueur.
• Méthode.
• Souci du détail.
• Français : excellente maîtrise écrite et orale.
• Anglais : professionnel.
L’employeur
Astek
Services et conseil en informatique
Voir toutes les offres de cet employeur
Annonce vérifiée le 9 octobre 2026