
Référent Sécurité H/F
- Yvelines
- CDI
- Temps-plein
- Contribuer à l'évolution de la politique de sécurité SI et à la Gouvernance Sécurité SI de l'entreprise et de la ligne métier Paiement du Groupe Crédit Agricole
- Relayer et promouvoir les prescriptions du Groupe au sein de l'entreprise et des entités de la ligne Métier Paiement en les adaptant si nécessaire,
- Contrôler l'application de la politique de sécurité SI et des normes de sécurité applicables à l'activité de l'entreprise.
- Maîtriser les risques en évaluant le niveau de sécurité dans l'entreprise et en proposant les mesures nécessaires, notamment lors des analyses de risques des projets d'évolution du SI
- Contribuer au traitement des vulnérabilités et des incidents de sécurité, en collaboration avec la DSI et le Responsable de la Sécurité Informatique,
- Suivre et contrôler l'avancement du plan d'action de sécurité du SI,
- Déployer le plan de contrôles en lien avec les fonctions de supervision,
- Alimenter les indicateurs,
- Consolider l'ensemble des coûts de son périmètre d'intervention et assurer le reporting vis-à-vis de la Direction et du Groupe,
- Remonter à la ligne métier sécurité SI du Groupe Crédit Agricole l'état des lieux et les actions du périmètre de l'entreprise et des entités de la ligne métier Paiement.
- Effectuer une veille sur l'évolution des menaces et des risques pour conseiller les métiers et influencer le plan d'actions,
- Sensibiliser, conseiller et assister les collaborateurs à la politique de sécurité et aux normes et référentiels de sécurité,
- Conseiller et accompagner les métiers et les projets,
- Donner un avis sur la sécurité du SI pour les projets Cloud et IA de l'entreprise dans le cadre du framework du groupe Crédit Agricole (CRC).
- Participer à la gouvernance sécurité SI de l'entreprise,
- Représenter la fonction sécurité SI dans le Groupe Crédit Agricole ou en dehors.
- Rejoindre une
- Un plan de formation et de développement adapté à vos besoins
- De
- Un package de rémunération attractif (primes sur objectifs, intéressement et participation)
- De nombreux avantages sociaux (CSE, offre bancaire groupe, remboursement des transports à 90% etc.)
- 2 jours de télétravail par semaine en moyenne
- Connaissance des réglementations, normes et standards de la sécurité des systèmes d'information (ISO 27xxx, PCI-DSS, PCI CP, Customer Security Program SWIFT, NIST, Règlement Général de Protection des données Personnelles, DORA,…),
- Connaissance d'une ou plusieurs méthodes d'analyses de risques Système d'Information ;
- Connaissance des solutions de sécurité adaptées au SI (chiffrement, cryptographie, authentification, …) ;
- Capacité à expliquer avec fluidité les enjeux liés à un risque, à convaincre, sensibiliser et défendre une position avec diplomatie.
- Capacité d'analyse et de synthèse, curiosité, sens de l'anticipation
- Connaître les principes des paiements (monétique, flux)
- Connaissance des environnements informatiques (Mainframe, Open, Cloud…)
- Maîtrise de la suite Office (word, excel (macro), powerpoint, access, powerbi)