Le Responsable GRC est responsable de la gouvernance de la cybersécurité, de la gestion des risques technologiques et de la conformité réglementaire. Il agit comme partenaire afin d’assurer la protection des actifs informationnels, l’amélioration continue de la maturité de sécurité et l’alignement du programme de sécurité avec les objectifs d’affaires de Micro Bird.
Responsabilités principales :
1. Gouvernance de la cybersécurité
Maintenir le cadre de gouvernance de la sécurité de linformation.
Maintenir et améliorer en continu les politiques, normes et contrôles de cybersécurité, en veillant à leur alignement avec les référentiels reconnus tels que lISO 27001 et le NIST CSF 2.0.
Préparer les tableaux de bord exécutifs, KPI et KRI de sécurité.
2. Gestion des risques
Maintenir le registre corporatif des risques cyber.
Réaliser les analyses de risques technologiques et daffaires.
Définir les niveaux dappétit et de tolérance au risque.
Gérer les processus dacceptation des risques et dexceptions aux contrôles.
Assurer le suivi des plans de remédiation issus des audits, évaluations de maturité et tests dintrusion.
3. Conformité et audit
Participer aux audits internes et externes.
Maintenir le registre des exigences réglementaires et contractuelles.
Contribuer aux les exercices dévaluation de maturité et les plans damélioration.
Suivre les indicateurs de conformité et les écarts de contrôle.
4. Gestion des tiers et fournisseurs
Contribuer au programme dévaluation des risques fournisseurs.
Réaliser ou coordonner les questionnaires et évaluations de sécurité.
Assurer le suivi des écarts et plans de remédiation des fournisseurs critiques.
Participer à la gestion des clauses contractuelles liées à la cybersécurité.
5. Protection des données et confidentialité
Collaborer aux initiatives de classification des données.
Collaborer aux initiatives de gouvernance des données, notamment la classification des données et la prévention des pertes de données (DLP).
Contribuer aux initiatives de protection des renseignements personnels.
Assurer lintégration des exigences de confidentialité dans les projets TI.
6. Sensibilisation et culture de sécurité
Maintenir le programme de sensibilisation corporatif.
Superviser les campagnes de simulation dhameçonnage.
Développer les indicateurs de maturité culturelle.