Lead Implementer Conformité Secops Sénior - Avignon, France - WHEEL OF WORK

WHEEL OF WORK
WHEEL OF WORK
Entreprise vérifiée
Avignon, France

il y a 3 semaines

Sophie Dupont

Posté par:

Sophie Dupont

beBee Recruiter


Description
**Contexte**: Assurer la mise en place de la norme PCI DSS

**Contribuer à l'ensemble des activités de MCC, notamment**:
Être le référent en termes de respect de la norme sur le périmètre et accompagner les équipes opérationnelles

S'assurer de la bonne collecte des éléments de preuves

S'assurer du reporting (ascendant et transverse)

Alerter en cas de suspicion de non-conformité

Etc

Gouvernance de la conformité PCI DSS

Vérifier et s'assurer de l'existence des bons processus de contrôle et procédures associées

S'assurer de l'efficacité des processus de contrôle

Vérifier et s'assurer de la mise à jour régulière des documentations et procédures (versioning, etc...)

Réaliser le reporting de l'activité auprès du pilote de l'activité MCC

Participer aux activités de pilotage, Gestion et Reporting de l'activité MCC sur la partie PCI DSS,

en support du pilote du domaine MCC

et en lien avec les leads SecOps de chaque SCA

**Objectifs**:
**Dans le cadre de la mission les objectifs clés seront**:
**Build**: Sécuriser la préparation de la certification PCI-DSS des sociétés xx, sur l'ensemble du périmètre, sous pilotage du programme de certification.

**Run**: Assurer le maintien en condition de certification du système mis en place conformément à la norme PCI DSS V4

Le prestataire devra être présent sur l'un des sites à hauteur d'environ deux jours par semaine.

**Pré-requis**:
Maitrise des principes et des concepts fondamentaux en matière de sécurité des systèmes d'information
Solide culture technique (réseaux, systèmes, applicatifs, architecture, infrastructure)
Connaissance des méthodes d'analyse des risques SI (type EBIOS Risk Manager, ISO 27005)
Connaissances solides en organisation et gestion des services informatiques
Connaissance solide de la famille de normes ISO 2700x 3
Connaissance solide de la famille de normes PCI-DSS

**Un Plus**:
Connaissance des familles principales de solutions de sécurité du marché (IAM, bastion d'administration, anti-virus, SIEM, SOAR...)
Connaissance des référentiels de Conformité SI suscités
Connaissance approfondie du référentiel ITIL

Expérience solide en gestion de la conformité et techniques d'audit

Expérience confirmée en gestion des risques SI
Expérience solide en conception, mise en place et gestion de processus
Expérience solide en gestion de projet
Expérience préalable d'un contexte PCI-DSS dans un rôle de Lead Implémenter et Lead Auditor
Expérience préalable d'un contexte ISO 27001 dans un rôle de Lead Implémenter

Plus d'emplois de WHEEL OF WORK