Expert Cybersécurité Senior - Assurances H/F
Anderson RH
- Paris - 75
- Freelance
- Télétravail partiel
- Bac +5
- Services aux Entreprises
Les compétences pour ce job
Détail du poste
Le besoin
Contexte
Nous recherchons un Expert Cybersécurité Senior pour assurer l'accompagnement sécurité des projets dans le secteur des assurances. Cette activité est rattachée à l'équipe GRC dont les missions sont :
- Définir et piloter la stratégie cybersécurité
- Apprécier les risques de sécurité de l'information, définir et piloter le programme cybersécurité
- Assurer le security by default et by design dans les projets et l'intégration des mesures de sécurité dans les contrats
- Évaluer le niveau de sécurité des fournisseurs
- Piloter les projets de sécurité
- Assurer la conformité juridique et réglementaire incluant notamment la mise en conformité au règlement DORA (Digital Operational Resilience Act) qui est rentré en vigueur en janvier 2025
- Piloter le SMSI (Système de Management de la Sécurité de l'information) certifié ISO 27001 et HDS (Hébergement de Données de Santé)
- Définir et piloter le plan d'audits et de contrôles (internes et externes)
- Évaluer les fournisseurs et les auditer
- Définir et piloter la comitologie et les tableaux de bord de cybersécurité
- Piloter et animer les activités de sensibilisation et de communication cybersécurité
- Maintenir les référentiels Cybersécurité
- Assurer la cyber résilience des Systèmes d'Information
- Garantir la mise en place d'architectures sécurisées
- Animer les réseaux des correspondants sécurité et référents sécurité
Missions
- Accompagner les chefs de projet afin d'identifier les mesures de sécurité nécessaires et les aider à identifier les solutions possibles pour les mettre en oeuvre
- Décliner les principes de sécurité dans les socles techniques en relation avec les architectes
- Développer la méthodologie d'intégration de la sécurité dans les projets (cycle en V ou mode Agile)
- Assurer l'accompagnement des projets fonctionnels et techniques
- Assurer la sécurité dans les projets intégrant de l'IA
- Contribuer à l'amélioration continue de la méthode d'intégration de la sécurité dans les projets en mode agile
- Accompagnement sécurité pour la contractualisation avec un partenaire ou un fournisseur externe, en lien avec l'équipe TPRM (Third Party Risk Management)
- Assurer une mission de conseil sécurité auprès des équipes techniques de la DSI notamment sur l'application des règles de sécurité
- Contribuer à la définition des architectures de référence de sécurité (Infrastructure management, threat analysis, App Sec, Encryption, IAM, Malware protection, Data & Privacy, Penetration test, ...)
- Développer des artefacts d'architecture de sécurité (modèles, normes, procédures) pour tirer parti des capacités de sécurité dans les projets et opérations
- Piloter et réaliser la mise à jour des référentiels de sécurité (politiques thématiques Sécurité des Systèmes d'Information, standards de sécurité, etc.)
- Piloter l'activité d'accompagnement sécurité des projets (suivi régulier des projets, qualification des besoins d'accompagnement, mise à jour des indicateurs de suivi)
- Contribuer aux autres activités du domaine GRC, notamment :
- Mise en conformité et préparation des audits de certification en collaboration avec le responsable SMSI (ISO 27001 et HDS)
- Évaluation du niveau de conformité aux réglementations en vigueur et à venir
- Veille en cybersécurité
Outils & Environnement
- Architecture technique, sécurité, méthode
- Infrastructure, RGPD, DevSecOps, IAM, cybersécurité
- HDS
- Méthodes / Normes : Agile, EBIOS, CISM
Conditions de travail
- Lieu de la mission : Paris
- Télétravail : 3 jours par semaine
- Séniorité : minimum 10 ans d'expérience
- Fonction : Expert
Le profil recherché
Profil recherché
- De formation supérieure d'école d'ingénieurs ou d'université avec une spécialisation en Sécurité des Systèmes d'Information ou gestion des risques
- Minimum de 7 ans d'expérience dans le domaine de la sécurité de l'information et du conseil en Cybersécurité
- Expérience significative de 10 ans minimum en accompagnement sécurité des projets (cycle en V et mode agile)
- Bonne connaissance en gestion des risques et des principales méthodes d'analyse de risques (EBIOS, ISO 27005)
- Bonnes bases de connaissances techniques en sécurité des SI (réseau, télécom, solutions de sécurité) et outils associés
- Connaissances des concepts IA et des risques SSI associés
- Bonnes connaissances des normes et référentiels de sécurité (ISO 2700X, HDS, NIST, ANSSI)
- Bonne connaissance des exigences réglementaires (LPM, NIS, RGPD, DORA)
- Possession de certifications sécurité telles que CISSP, CISA, CISM, ISO 27001, ISO 27005
- Expériences sur le cloud, DevSecOps et les méthodes Agile
- Aptitudes à collaborer étroitement avec des Chefs de Projet, des Architectes et des interlocuteurs de niveau direction
- Autonomie, capacité d'analyse et détermination
- Passionné(e) par la Cybersécurité
Infos complémentaires
Publiée le 04/08/2026 - Réf : dc73b1a8ed9828106b8023c0cb406e9d