Accompagnement/Préparer la mise en conformité RGPD – Piloter et réaliser les audits de conformité
Coordonner et mettre en place des instruments de conformité– Registre de traitement, Cartographie des flux, des clauses contractuelles types contrôle des sous-traitant, revu des contrats de sous-traitance et préparation des audits interne/externes, sensibilisation du personnelle, réponse au demande d’exercice de droit, documentation).
Risque management – Répondre aux questionnaires (PAS)- plan d ’assurance, point de contact sécurité dans les relations internes / externes , Analyses de risque et PIA et suivi des non-conformité.
Privacy By Design- S’assurer que tous les projets soient sécurisés en amont. Contrôle des projet et des architectures sécurité en assurant la conformité au PSSI interne
Validation- Validation des demande flux entrants/sortants, des accès du système d’information
Audit – Réaliser en interne des audits sur des aspects sécurité (IT, données digitales et physiques) et fournir les préconisations d ’optimisation
Réaliser avec l’appui du RSSI ARVAL, la mise en œuvre de la politique de sécurité et des dispositifs de gouvernance associée au sein du service Infrastructure Arval.
Garantir la conformité de procédures matérielles logicielles aux directives de sécurité du Contrôle Permanent.
Participer en tant que contributeur aux projets sécurité des systèmes d’information
Planifier et assurer le suivi des actions issues des audits (interne Groupe, externe)
Etablir les plans de prévention des risques potentiels et la couverture des risques avérés
Assurer l’interface des exploitants et des chefs de projets sur toutes les problématiques de sécurité
Conduire le plan d’action réalisé au titre du projet ouvert et actions recensées,
Assurer la conformité du contrat de service et Plan d’Assurance Qualité les sous-traitants dans le cadre de la politique sécurité
Mettre en place la Gouvernance nécessaire à cette politique
Revue du contrat avec les partenaires et prises en comptes des exigences de sécurité définies par BP²I,
Audit des prestataires
Mettre en place toutes cartographies pour le pilotage des comptes, droits, accès, habilitation
Animer par les actions de sensibilisation les réunions et informations nécessaire à la promotion de la politique sécurité
Réalisations:
Amélioration du niveau de sécurité des équipements (Qualys, Algosec) et Conformité architecturale (Guichet sécurité) et système (Baseline sécurité pour VMware)
Management des vulnérabilités avec Qualys, mise en place et suivi des remédiations système et applicatives
Maintien en condition opérationnelle des équipements Firewalls,
Traitement des demandes d’ouverture de flux,
Validations de la conformité des ouvertures de flux avec Algosec
Identification et remédiation des failles de sécurité :
Réalisation des suivis des opérations
Réalisation du bilan des opérations
Réaliser le suivi des actions correctives et préventives
Valider la planification des changements
Déterminer les impacts techniques, les traduire fonctionnellement
Communiquer avec le métier
Analyser et avis sur les dossiers (mise en évidences des risques (préconisations, pré requis),
Proposer l'amélioration des processus et procédures
Vérification de conformité PCI/DSS
Améliorer la sécurité applicative, des systèmes et la gestion des incidents
Gestion et mise en conformité des comptes utilisateurs et machines
Contrôle physique et audit avec la norme ISO 27001