Consultant Cyber Gouvernance CSMS SUMS
Netsec Design
Puteaux, Hauts-de-Seine
Nous recherchons, pour notre client final grand compte, un Consultant Cyber Gouvernance CSMS/SUMS afin de contribuer à la mise en place d’un Système de Management conjoint CSMS et des extensions SUMS dans le cadre de partenariats industriels. Ce poste inclut également la gestion de la vie série en intégrant l’évolution des réglementations et des normes .
Livrables :
- Etudes d'impact et de contexte de la mise en place d'un système de management de la cybersécurité et de la mise à jour logicielle
- Roadmap de développement des Joint CSMS et des extensions SUMS en corrélation avec les plannings des projets ou lors d'une mise en conformité réglementaire.
- Propositions d'organisation et de suivi des comités de fonctionnement des Joint CSMS et des extensions SUMS dans le cadre de projets de partenariats industriels avec d'autres entités.
- Caractérisation des RASIC des activités de part et d'autres des partenariats
- Mapping des processus existants/nécessaires pour couvrir les exigences de cybersécurité et de mise à jour logicielle
- Evaluation des besoins humains et financiers pour la mise en place, le déploiement, le suivi et l'amélioration des CSMS et SUMS
- Documentation des processus de la gouvernance des CSMS et SUMS en partenariats et mise à jour (présentations, règles, procédures, instructions, templates opérationnels),
- Tableaux de bord de suivi et de reporting comprenant des indicateurs d'alerte, points durs, suivi des plans d'actions suite aux audits internes et audits avec les services techniques et solutions proposées,
- Réalisation arbres de décisions et logigrammes
- Dossier de capitalisation.
- Rapport de proposition d'amélioration
Profil recherché
- Gestion de projet, communication, organisation, suivi et reporting
- Animation d'ateliers
- Enjeux et menaces en matière de cyber-sécurité
- Elaboration, gestion, suivi et amélioration des systèmes de management
- Elaboration, gestion, suivi et amélioration des politiques de cybersécurité
- Formation et accompagnement pour l'élaboration, la gestion, le suivi et l'amélioration des processus opérationnels
- Elaboration de matrices de conformité
- Normes applicables
- Préparation à des audits
- Réglementations en matière de cybersécurité.