Postée il y a 6 jours
Ridhcha Data cherche pour son client grand compte un Security Compliance Analyst.
Description de la mission :
Regulatory Monitoring : Assurer une veille sur les évolutions ou mises à jour des régulations NIS2 et évaluer leur impact sur les politiques et pratiques de cybersécurité de l?organisation.
Identification des livrables opérationnels pour se conformer à la régulation NIS2 : identifier les projets à lancer, les politiques à mettre à jour, etc.
Suivi de la conformité : Garantir que l'organisation respecte les exigences de la Directive NIS2, incluant la gestion des risques, les mesures de sécurité, et la gouvernance.
Mise en place d?une gouvernance avec des indicateurs clés en collaboration avec le CDIO et le CISO.
Documentation & Reporting : Préparer des rapports, de la documentation interne, et des preuves pour démontrer la conformité NIS2 auprès des parties prenantes internes, des auditeurs et des autorités réglementaires.
Gestion des incidents : Collaborer avec l'équipe de gestion des incidents pour assurer le reporting et le traitement des incidents en respectant les directives NIS2.
Développement et mise en ?uvre des politiques : Identifier et contribuer à l?élaboration ainsi qu?à l?application des politiques et procédures internes visant à garantir la conformité à la NIS2.
Formation & Sensibilisation : Participer à l?élaboration et à la diffusion des formations et programmes de sensibilisation à la conformité pour les employés, afin d?assurer la bonne compréhension des protocoles de sécurité liés à la NIS2.
Profil candidat:
Profil recherché :
Le candidat idéal possède une solide expérience en cybersécurité et en conformité réglementaire, avec une expertise approfondie des régulations NIS2 et des standards ISO27001. Il doit avoir une capacité à travailler en étroite collaboration avec des équipes transversales pour mettre en place des politiques et des processus visant à assurer une conformité totale.
Compétences techniques :
NIS2 ? Avancé
Gouvernance ? Confirmé
Cybersécurité ? Avancé
Analyse des risques ? Avancé
Conformité réglementaire ? Avancé
ISO27001 ? Avancé
RGPD ? Élémentaire