Expert Cybersécurité Senior - Assurances H/F

Anderson RH

  • Paris - 75
  • Freelance
  • Télétravail partiel
  • Bac +5
  • Services aux Entreprises
Lire dans l'app

Les compétences pour ce job

Détail du poste

Le besoin

Contexte

Nous recherchons un Expert Cybersécurité Senior pour assurer l'accompagnement sécurité des projets dans le secteur des assurances. Cette activité est rattachée à l'équipe GRC dont les missions sont :

  • Définir et piloter la stratégie cybersécurité
  • Apprécier les risques de sécurité de l'information, définir et piloter le programme cybersécurité
  • Assurer le security by default et by design dans les projets et l'intégration des mesures de sécurité dans les contrats
  • Évaluer le niveau de sécurité des fournisseurs
  • Piloter les projets de sécurité
  • Assurer la conformité juridique et réglementaire incluant notamment la mise en conformité au règlement DORA (Digital Operational Resilience Act) qui est rentré en vigueur en janvier 2025
  • Piloter le SMSI (Système de Management de la Sécurité de l'information) certifié ISO 27001 et HDS (Hébergement de Données de Santé)
  • Définir et piloter le plan d'audits et de contrôles (internes et externes)
  • Évaluer les fournisseurs et les auditer
  • Définir et piloter la comitologie et les tableaux de bord de cybersécurité
  • Piloter et animer les activités de sensibilisation et de communication cybersécurité
  • Maintenir les référentiels Cybersécurité
  • Assurer la cyber résilience des Systèmes d'Information
  • Garantir la mise en place d'architectures sécurisées
  • Animer les réseaux des correspondants sécurité et référents sécurité

Missions

  • Accompagner les chefs de projet afin d'identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en oeuvre
  • Décliner les principes de sécurité dans les socles techniques en relation avec les architectes
  • Développer la méthodologie d'intégration de la sécurité dans les projets (cycle en V ou mode Agile)
  • Assurer l'accompagnement des projets fonctionnels et techniques
  • Assurer la sécurité dans les projets intégrant de l'IA
  • Contribuer à l'amélioration continue de la méthode d'intégration de la sécurité dans les projets en mode agile
  • Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l'équipe TPRM (Third Party Risk Management)
  • Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l'application des règles de sécurité
  • Contribuer à la définition des architectures de référence de sécurité (Infrastructure management, threat analysis, App Sec, Encryption, IAM, Malware protection, Data & Privacy, Penetration test, ...)
  • Développer des artefacts d'architecture de sécurité (modèles, normes, procédures) pour tirer parti des capacités de sécurité dans les projets et opérations
  • Piloter et réaliser la mise à jour des référentiels de sécurité (politiques thématiques Sécurité des Systèmes d'Information, standards de sécurité, etc.)
  • Piloter l'activité d'accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d'accompagnement, mise à jour des indicateurs de suivi)
  • Contribuer aux autres activités du domaine GRC, notamment :
    • Mise en conformité et préparation des audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS)
    • Évaluation du niveau de conformité aux réglementations en vigueur et à venir
    • Veille en cybersécurité

Outils & Environnement

  • Architecture technique, sécurité, méthode
  • Infrastructure, RGPD, DevSecOps, IAM, cybersécurité
  • HDS
  • Méthodes / Normes : Agile, EBIOS, CISM

Conditions de travail

  • Lieu de la mission : Paris
  • Télétravail : 3 jours par semaine
  • Séniorité : minimum 10 ans d'expérience
  • Fonction : Expert

Le profil recherché

Profil recherché

  1. De formation supérieure d'école d'ingénieurs ou d'université avec une spécialisation en Sécurité des Systèmes d'Information ou gestion des risques
  2. Minimum de 7 ans d'expérience dans le domaine de la sécurité de l'information et du conseil en Cybersécurité
  3. Expérience significative de 10 ans minimum en accompagnement sécurité des projets (cycle en V et mode agile)
  4. Bonne connaissance en gestion des risques et des principales méthodes d'analyse de risques (EBIOS, ISO 27005)
  5. Bonnes bases de connaissances techniques en sécurité des SI (réseau, télécom, solutions de sécurité) et outils associés
  6. Connaissances des concepts IA et des risques SSI associés
  7. Bonnes connaissances des normes et référentiels de sécurité (ISO 2700X, HDS, NIST, ANSSI)
  8. Bonne connaissance des exigences réglementaires (LPM, NIS, RGPD, DORA)
  9. Possession de certifications sécurité telles que CISSP, CISA, CISM, ISO 27001, ISO 27005
  10. Expériences sur le cloud, DevSecOps et les méthodes Agile
  11. Aptitudes à collaborer étroitement avec des Chefs de Projet, des Architectes et des interlocuteurs de niveau direction
  12. Autonomie, capacité d'analyse et détermination
  13. Passionné(e) par la Cybersécurité

Infos complémentaires

Taux journalier :Salaire selon profil

Publiée le 04/08/2026 - Réf : dc73b1a8ed9828106b8023c0cb406e9d

Postuler
Créez votre compte
Hellowork et postulez

sur le site du partenaire !

Ces offres pourraient aussi
vous intéresser

Nyou recrutement
Paris - 75
CDI
70 000 - 80 000 € / an
Télétravail partiel
Voir l’offre
il y a 20 heures
Com Line Direct recrutement
Île-de-France
CDI
42 000 - 50 000 € / an
Voir l’offre
il y a 4 jours
KPMG recrutement
KPMG recrutement
France
CDI
Télétravail occasionnel
Voir l’offre
il y a 12 jours
Voir plus d'offres
Les sites
L'emploi
  • Offres d'emploi par métier
  • Offres d'emploi par ville
  • Offres d'emploi par entreprise
  • Offres d'emploi par mots clés
L'entreprise
  • Qui sommes-nous ?
  • On recrute
  • Accès client
Les apps
Nous suivre sur :
Informations légales CGU Politique de confidentialité Gérer les traceurs Accessibilité : non conforme Aide et contact