Filiale
Contrat
Référence de l'offre
Rémunération
Localisation
Alternant(e) assistance RSSI - Plan de contrôle et gestion des risques cyber H/F
1. Déroulement du plan de contrôle RSSI
- Participer à l’élaboration, la mise à jour et la planification du plan de contrôle annuel du RSSI ;
- Préparer les campagnes de contrôle en identifiant les périmètres, interlocuteurs, justificatifs attendus et échéances ;
- Réaliser les contrôles prévus au plan de contrôle, selon les politiques et procédures en vigueur ;
- Collecter et vérifier les éléments de preuve auprès des équipes concernées ;
- Formaliser les constats de contrôle, qualifier les écarts et contribuer à l’identification des actions correctrices ;
- Suivre l’avancement des remédiations et mettre à jour les tableaux de suivi associés.
2. Pilotage des indicateurs de risques cyber/TIC
- Collecter, consolider et fiabiliser les indicateurs de risques cyber et TIC auprès des parties prenantes : incidents de sécurité, vulnérabilités critiques, correctifs, risques TIC ouverts, plans d'actions, campagnes de sensibilisation et contrôles réalisés ;
- Produire les tableaux de bord RSSI et contribuer à leur amélioration continue ;
- Analyser les tendances, anomalies, retards et points d’attention nécessitant une action de pilotage ;
- Préparer les synthèses périodiques à destination du RSSI, de la Direction Risques Opérationnels et des instances de gouvernance.
3. Gouvernance, reporting et suivi des plans d’actions
- Contribuer à la préparation des supports de reporting pour les comités sécurité, comités risques, ou autres instances de pilotage ;
- Mettre à jour les tableaux de bord de suivi des risques cyber et des actions de remédiation ;
- Contribuer à la rédaction de comptes rendus, relevés de décisions et points d’avancement ;
- Assurer le suivi des recommandations issues des audits internes, externes, contrôles permanents ou revues réglementaires ;
- Participer à la mise à jour des procédures, modes opératoires et référentiels du dispositif RSSI.
4. Veille, documentation et sensibilisation
- Réaliser une veille ciblée sur les sujets de cybersécurité, de résilience opérationnelle numérique et de réglementation applicable ;
- Contribuer à la préparation de supports de sensibilisation à la sécurité de l’information ;
- Participer à la structuration documentaire du dispositif RSSI afin de faciliter l’auditabilité et la traçabilité des contrôles.
- Étudiant(e) en Master 1 ou Master 2, avec une spécialisation en cybersécurité, gestion des risques, audit, contrôle interne, systèmes d’information ou droit du numérique.
- Intérêt marqué pour les sujets de gouvernance cyber, contrôle permanent, risques TIC, conformité et résilience opérationnelle.
- Rigueur, esprit d’analyse, sens de l’organisation et capacité à suivre plusieurs sujets en parallèle.
- Bonnes capacités rédactionnelles, esprit de synthèse et aisance relationnelle.
- Bonne maîtrise d’Excel et de PowerPoint ; appétence pour les outils collaboratifs Microsoft 365.
- Capacité à interagir avec des interlocuteurs variés : RSSI, Responsable Sécurité Opérationnelle, DSI, risques, conformité, audit, métiers et prestataires.
- Anglais courant.
Gestion d'actifs