Contexte de la mission
Le projet DORA est un programme de mise en conformité à la réglementation DORA. C’est un programme de transformation complexe comportant des dimensions organisationnelles et technologiques, avec des parties prenantes de diverses directions (cybersécurité, informatique, juridique, achats…).
Dans le cadre de la DCRN (Direction Cybersécurité & Risque Numérique) et plus particulièrement au sein de la Division GRC (Gouvernance, Risque, Conformité) en charge de la mise en conformité aux réglementations cyber.
Détails de la prestation
La Société devra fournir les prestations suivantes :
· Programme de mise en conformité du groupe à la réglementation DORA
· Suivi de la trajectoire des projets du programme : adéquation entre les réalisations des projets et les objectifs de conformité associés
· Animation d’ateliers et apport d’expertise sur la réglementation
· Revue de la trajectoire du programme : analyse des nouvelles publications réglementaires (ITS/RTS) et identification des impacts sur le programme
· Intervenir en support sur le périmètre d’activité du Référent conformité :
· Participation au maintien du dossier d’homologation dans le cadre de la conformité à la réglementation NIS-OSE
· Veille réglementaire et analyse d’impact des nouveaux textes (Cyber Resilience Act, AI Act, Cybersecurity Act, NIS 2…)
· Mise à jour des tableaux de bords et reporting de conformité
· Participation aux activités de sensibilisation aux enjeux réglementaires (préparation de support, animation d’ateliers…)
Profil
• Plus de 5 ans d’expérience en cyber avec une expérience de mise en conformité réglementaire sur des banques / assurance (ex. : NIS / LPM , DORA)
Compétences
• Connaissance ISO 27001 ; 27002 ; 27005 ; NIST
• Connaissance règlementations NIS, DORA
Notre client, groupe d’assurance mutualiste engagé chaque jour au service de 11,5 millions de sociétaires, est le premier assureur de biens et responsabilité en France, fort de 3 marques reconnues qui sont 3 mutuelles historiques : Une Mutuelle à Niort, Une Mutuelle au Mans et une Mutuelle à Levallois.
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur
Analyste SOC, Analyste N1, N2, N3, Incident Manageur, Head of SOC, IR & Forensics, Pentesteur