ISS
Mastercard
Chef de Produit en Quantification des Risques Cyber
Notre Mission
Mastercard soutient les économies et autonomise les individus dans plus de 200 pays et territoires à travers le monde. Ensemble avec nos clients, nous contribuons à bâtir une économie durable où chacun peut prospérer. Nous soutenons un large éventail d'options de paiement numérique, rendant les transactions sécurisées, simples, intelligentes et accessibles. Notre technologie et notre innovation, nos partenariats et nos réseaux se combinent pour offrir un ensemble unique de produits et services qui aident les individus, les entreprises et les gouvernements à réaliser leur plus grand potentiel.
Titre et Résumé
Chef de Produit en Quantification des Risques Cyber
Le poste de Chef de Produit en Quantification des Risques Cyber est conçu pour un candidat possédant une solide expérience en analyse quantitative des risques cyber, en méthodologies basées sur FAIR et en résolution de problèmes orientée produit.
Ce rôle offre une opportunité unique de collaborer avec des experts de premier plan en cybersécurité, gestion des risques, produits, analyse et ingénierie au sein de notre organisation de produits de cybersécurité. Le candidat idéal combinera expertise en risques cyber, rigueur analytique et compétences en collaboration interfonctionnelle pour aider à développer des capacités de quantification des risques cyber claires, évolutives et défendables.
Ce poste requiert une personne capable de travailler avec les équipes de cybersécurité, de gestion des risques, de produits, d'analyse et d'ingénierie pour traduire les concepts de risques cyber en exigences produit, approches analytiques et explications claires destinées aux utilisateurs. Le poste convient parfaitement à un professionnel de produit pragmatique qui comprend la modélisation quantitative des risques et peut rendre les méthodologies complexes utilisables par des publics professionnels et techniques.
Le candidat retenu apportera une expérience pratique en quantification des risques cyber, développement de modèles, validation de modèles, analyse d'impact financier et documentation de méthodologies, avec la capacité de soutenir à la fois la planification stratégique et l'exécution quotidienne.
Aperçu du Rôle
Le candidat idéal est un penseur stratégique et analytique qui combine la résolution de problèmes pratiques avec un solide jugement produit et sert d'expert en la matière en quantification des risques cyber et en analyse des risques cyber, avec une expérience dans l'application de modèles basés sur FAIR, y compris FAIR, FAIR-CAM et FAIR-MAM.
Le candidat aidera à traduire les méthodologies de quantification des risques cyber, les hypothèses de modèle, les aperçus d'évaluation, les concepts d'efficacité des contrôles, l'analyse d'impact financier et les considérations relatives aux données de perte en exigences produit claires, logique analytique et documentation.
Le bon candidat comprend comment fonctionnent les évaluations quantitatives des risques cyber dans des environnements réels et peut utiliser cette compréhension pour améliorer la clarté de la méthodologie, la facilité d'utilisation du modèle et l'applicabilité du produit. Le candidat apprend vite, prend des initiatives, pilote des projets de manière autonome, collabore efficacement avec les équipes et applique un état d'esprit créatif et orienté solution aux défis complexes des risques cyber.
Responsabilités Clés
- Soutenir le développement, l'étalonnage, la validation et l'explication des modèles de quantification des risques cyber et de ROI basés sur FAIR, y compris FAIR, FAIR-CAM et FAIR-MAM.
- Traduire les méthodologies de quantification des risques cyber en exigences produit claires, logique analytique, hypothèses de modèle et explications destinées aux utilisateurs.
- Appliquer les concepts de cybersécurité, de menace, d'exposition, de contrôle et d'impact financier pour soutenir des cas d'utilisation pratiques de quantification des risques cyber et des entrées de modèle.
- Travailler avec les parties prenantes des produits, de l'ingénierie, de l'analyse, de la cybersécurité et de la gestion des risques pour affiner les exigences, valider les hypothèses et soutenir l'application pratique des capacités de risque quantitatives.
- Maintenir une documentation claire expliquant le fonctionnement des modèles, les hypothèses utilisées et la manière d'interpréter les résultats, les recommandations et les sorties analytiques.
Qualifications
Qualifications Requises
- 5+ années d'expérience pratique en quantification des risques cyber, évaluation quantitative des risques cyber ou rôles connexes d'analyse des risques cyber.
- Expérience pratique dans l'application de méthodologies basées sur FAIR, y compris FAIR, FAIR-CAM ou FAIR-MAM, à des scénarios de risques cyber, des évaluations ou des cas d'utilisation de produits.
- Expérience dans la construction, l'étalonnage, la validation ou l'explication de modèles de risque quantitatifs, y compris les hypothèses de modèle, les entrées, les sorties et les limitations.
- Solide compréhension de la gouvernance des modèles, de la validation, de la documentation, de la gestion des hypothèses, de l'explicabilité et de la défendabilité méthodologique pour les modèles quantitatifs de risques cyber.
- Solide base en statistiques, probabilités, estimation d'impact financier et analyse du ROI, avec la capacité d'appliquer ces compétences à la quantification des risques cyber.
- Connaissance pratique des cadres de cybersécurité et de gestion des risques tels que NIST, les normes ISO de la série 27000, MITRE ATT&CK, les concepts de gestion de l'exposition et les normes connexes.
- Expérience de travail avec des équipes de produits, d'ingénierie, d'analyse, de cybersécurité ou de gestion des risques pour traduire des concepts analytiques en exigences produit pratiques et en documentation de support.
- Solides compétences analytiques, de résolution de problèmes, de communication, de collaboration et de gestion de projet, avec la capacité d'équilibrer l'exécution structurée et la pensée créative.
- Maîtrise de l'anglais, avec la capacité d'expliquer clairement des concepts complexes de risques cyber à des publics techniques et non techniques.
Qualifications Préférées / Avantages
- L'expérience dans l'application de méthodologies basées sur FAIR dans des environnements d'entreprise, de conseil ou de produit est un avantage.
- L'expérience avec le renseignement sur les menaces cyber, la gestion de l'exposition, la gestion des vulnérabilités, l'analyse de l'efficacité des contrôles ou les données de pertes cyber est un avantage.
Responsabilité de la Sécurité d'Entreprise
Toutes les activités impliquant l'accès aux actifs, informations et réseaux de Mastercard comportent un risque inhérent pour l'organisation et, par conséquent, il est attendu que toute personne travaillant pour ou au nom de Mastercard soit responsable de la sécurité de l'information et doive :
- Respecter les politiques et pratiques de sécurité de Mastercard ;
- Assurer la confidentialité et l'intégrité des informations auxquelles il est accédé ;
- Signaler toute violation ou faille de sécurité de l'information suspectée, et
- Compléter toutes les formations de sécurité obligatoires périodiques conformément aux directives de Mastercard.
