Benjamin
Adesso SE
Consultant IT Sécurité Réglementaire (tous genres)
Traduction automatique. Consultez l’original.
VOTRE RÔLE
- Conseil stratégique & sécurité informatique : Conseillez les entreprises réglementées, en particulier les institutions financières et les secteurs critiques (KRITIS), dans la mise en œuvre de DORA, NIS2 et d'autres exigences en matière de sécurité informatique.
- Gestion ISMS & Conformité : Développez, mettez en œuvre et optimisez un ISMS conforme à la norme ISO 27001 et adaptez-le aux exigences réglementaires.
- Gestion des risques & cybersécurité : Soutenez les entreprises dans la gestion des risques d'information, d'externalisation et de sécurité, et mettez en œuvre des mesures de sécurité concrètes.
- Gestion des prestataires TIC : Concevez des processus pour la surveillance et la gestion des prestataires TIC et assurez leur contrôle efficace.
- Analyses & Audits : Réalisez des analyses d'écart, des analyses de risques et des analyses d'impact sur l'activité, et soutenez les audits internes ainsi que les évaluations de conformité.
- Élaboration de concepts & d'offres : Élaborez des concepts de sécurité, des offres et des cadres réglementaires pour les clients et contribuez activement à la stratégie de sécurité.
VOTRE PROFIL
- Formation : Un diplôme universitaire dans les domaines de l'informatique (de gestion), de la sécurité, ou une formation équivalente constitue votre base pour ce rôle.
- Réglementation : Vous connaissez les exigences de conformité dans les secteurs réglementés tels que la finance (notamment DORA, VAIT, BAIT) et les secteurs critiques (KRITIS) (NIS2), et savez comment les mettre en œuvre en pratique.
- Mesures de sécurité : Vous avez de l'expérience avec les mesures de protection techniques et organisationnelles dans un environnement réglementé et avez déjà conseillé des entreprises ou des organisations à ce sujet.
- Conformité réglementaire : Vous possédez des connaissances pratiques approfondies dans la mise en œuvre et le respect des exigences réglementaires dans les domaines de la sécurité de l'information, de la sécurité informatique, de la protection des données, de la cybersécurité, de la gouvernance informatique, de la gestion de la continuité des activités (BCM) et de la reprise après sinistre (Disaster Recovery), de la conformité informatique et de la gestion des risques informatiques.
- Compétences en IA : Vous utilisez les outils d'IA dans votre domaine d'expertise avec assurance, évaluez les résultats de manière critique et aidez les clients et adessi à exploiter le potentiel de l'IA.
- Compétences linguistiques : Votre très bon niveau d'allemand et votre bon niveau d'anglais vous permettent de communiquer efficacement.
- Certifications : Des connaissances et certifications pertinentes dans le contexte de la mise en place de systèmes de management de la sécurité de l'information (ISMS), ainsi que des certifications en conseil IT-Grundschutz, CISSP, ISO/IEC 27001 Lead Auditor sont un plus.
