Consultant en Cybersécurité | Gouvernance SSI, Gestion des Risques & Conformité Certifié ISO 27001 Lead Implementer Certifié ISO 27005 Risk Manager 💼 Compétences clés : 🔒 Gouvernance de la Sécurité de l'Information (SSI) RSSI externalisé / à temps partiel / de transition - Rédaction et évolution du corpus documentaire encadrant les bonnes pratiques de sécurité de l'organisme - Mise en place, évolution et pilotage de la sécurité de l'organisme 🌐 Gestion et Analyse des Risques Méthodologies utilisées : ISO 27005, EBIOS Risk Manager 🔌 Vendor Risk Management - Gestion des Fournisseurs et des Contrats - Intégration et suivi de la sécurité dans les contrats - Audit de fournisseur - Rédaction et suivi du plan d'action fournisseur 📜 Conformité aux Normes et Réglementations - Accompagnement à la mise en place ou au maintien de la conformité vis-à-vis de référentiels ou normes de sécurité - Audit de conformité (conformité des tiers, de l'organisme, d'une prestation…) Référentiels utilisés pour cette activité : - Corpus documentaire interne à l'organisme - ISO 27001 / ISO 27002 - HDS - NIST CyberSecurity Framework - SOC II type 2 - SecNumCloud - HDS - NIS 2 - DORA - PASSI - LPM - TISAX - IEC 62443 - Guide de l'hygiène informatique 🤝 Sensibilisation à la Sécurité