Rôle et missions :
Le pôle RSSI Groupe, composé de 14 collaborateurs internes sous le contrôle du RSSI Groupe, définit et met en œuvre de façon transverse la stratégie de sécurité des systèmes d’information de l’ensemble du groupe CNP Assurances, siège et filiales françaises et internationales (15 filiales avec des SI décentralisés et des situations variées).
Les 14 collaborateurs du pôle sont renforcés par une dizaine d’ETP externes.
Au sein du pôle RSSI Groupe CNP Assurances et sous l’autorité hiérarchique du Responsable du Département Risks Assessment, Audits, Reporting, vos principales missions sont :
Communication et sensibilisation :
* Animer les campagnes de sensibilisation à la sécurité: CyberWarGame, cafés sécurité, escape games, #CYBERMOIs (quizz, articles, bandes dessinées, posters)
* Organiser les campagnes périodiques de formation (choix des thèmes, tests des modules) en lien avec les RH
* Animer la communauté Sécurité de l’Information sur Viva Engage / Intranet (nouveautés, sensibilisation…)
* Mettre à jour la rubrique Sécurité de l’information sur l’intranet (règles et procédures)
* Organiser les campagnes de phishing (une par trimestre) – définition, tests, reporting
* Rédiger des tutoriels de prise en main d’outils et accompagner ponctuellement les collaborateurs dans leur utilisation
* Contribue à la circulation de l’information ascendante comme descendante sur ses périmètres d’intervention,
* Participer à la conduite du changement en interne, auprès de la DRG, la DSI et des métiers
Réalisation des analyses de risques
* Réaliser les analyses de risques de haut niveau à travers l'outil Égérie (Méthodologie Ebios RM préférée)
* Créer, appliquer et revoir un ensemble d'indicateurs liés aux analyses de risques
* Créer et remonter les indicateurs sécurité IT auprès de la Direction de CNP Assurances
* Mettre en place une veille stratégique
Définition et suivi des mesures de sécurité dans les projets (security by design)
* Préparer avec le projet/métier le passage en Comité d’évaluation projet (Comev) en apportant une expertise sécurité
* Faire la promotion de la filière sécurité auprès des projets# Être facilitateur des échanges entre les différents acteurs de la filière sécurité (RSI/DPO/Architectes/Identité et droits)
* Promouvoir le security by design# Conseiller les projets d’un point de vue sécurité
* Réaliser des études ou notes de sécurité
En cliquant sur "JE DÉPOSE MON CV", vous acceptez nos CGU et déclarez avoir pris connaissance de la politique de protection des données du site jobijoba.com.