Gouvernance, Risque et Conformité en Cybersécurité
- Type de contrat
- Temps plein
- Lieu
- Genève
- Première publication
Le Governance and Risk Officer aide à garantir que l'organisation maintient une posture de sécurité robuste, se conforme aux politiques et normes pertinentes et favorise une culture de la sécurité parmi les employés.
Responsabilités clés :
- Gouvernance et Conformité :
- Assurer la conformité avec les lois, réglementations et normes pertinentes lorsque nécessaire.
- Développer, appliquer, réviser et surveiller la conformité et mettre à jour les politiques, normes et procédures de sécurité.
- Gestion des Risques :
- Aider à l'identification et à l'évaluation des risques dans toute l'organisation.
- Réaliser des évaluations de risques, identifier les risques de sécurité potentiels et mettre en œuvre des stratégies d'atténuation.
- Surveiller et rendre compte de l'exposition aux risques et des efforts d'atténuation.
- Inventaires des actifs informationnels et gestion du contrôle
- Maintenir les inventaires des actifs informationnels incluant la catégorisation, les actifs critiques, les risques et les contrôles de sécurité en place.
- Responsabilité du Control Catalog de cybersécurité et s'assurer que les contrôles sont appliqués.
- Audit de sécurité :
- Effectuer des audits de sécurité, en interne et répondre aux demandes d'audits externes.
- Effectuer des audits de tiers et tenir un inventaire des fournisseurs et outils vérifiés.
- Sociétés de portefeuille
- L'accent de ce poste sera mis sur les filiales de Vitol.
- Ce poste garantira que les filiales de Vitol restent conformes aux politiques et normes de cybersécurité de Vitol.
- Ce poste nécessite des déplacements dans les sites des filiales de Vitol.
- 3+ ans d'expérience professionnelle en cybersécurité, avec un accent sur l'audit, la gouvernance, la gestion des risques.
- Bonne compréhension des exigences réglementaires et des normes de l'industrie (ex. NIS2)
- Connaissance des meilleures pratiques dans les architectures de sécurité modernes et les réponses aux incidents
- Certifications de sécurité pertinentes telles que CRISC, CISA.
- Familiarité avec les cadres de contrôle de sécurité : CIS Controls, NIST Special Publication 800-53
- Familiarité avec les cadres de cybersécurité : NIST CSF, ISO27001
Caractéristiques personnelles
- Très réactif, énergique et enthousiaste
- Pensée analytique et compétences en résolution de problèmes.
- Capacité à travailler de manière indépendante et en équipe.
- Normes éthiques et intégrité solides.
- Capable de hiérarchiser les tâches et de respecter les échéances critiques
- Excellent jugement, attention aux détails
- Excellentes compétences en communication et interpersonnelles
- Prévoir des fonctions s'étendant au-delà des heures de bureau normales.
- Orientation utilisateur/métier
Vitol est une entreprise d'énergie et de matières premières avec des revenus de $331 billion en 2024 ; son activité principale est le commerce et la distribution de produits énergétiques à l'échelle mondiale – elle commerce plus de sept millions de barils par jour de pétrole brut et de produits et, à tout moment, dispose de 250 navires transportant ses cargaisons.
Les clients de Vitol comprennent des compagnies pétrolières nationales, des multinationales, des entreprises industrielles de premier plan et des services publics. Fondée à Rotterdam en 1966, aujourd'hui Vitol sert des clients à partir d'environ 40 bureaux dans le monde et est investi dans des actifs énergétiques mondiaux incluant 24mM3 de stockage, 850kbpd de capacité de raffinage et 10,000 stations-service. À ce jour, nous avons engagé plus de $2.5 billion de capital dans des projets renouvelables et nous identifions et développons des opportunités à faible émission de carbone à travers le monde.
Traduit automatiquement depuis l’original.
Publié aujourd'hui