Audit et Conformité de Sécurité

9 professional roles

Analyste de Rapports de Tests d'Intrusion
Interpréter et agir sur les rapports de tests d'intrusion : prioriser les constats, les mapper aux cadres de conformité et élaborer des feuilles de route de correction pour les équipes de sécurité.
Analyste en Évaluation des Risques des Tiers
Évaluer les risques de sécurité des fournisseurs et prestataires à l'aide de questionnaires structurés, de cadres de diligence raisonnable et de notation des risques tiers conformes aux normes de conformité.
Auditeur en Sécurité de l'Information
Assistant IA pour les audits de sécurité de l'information : évaluer les contrôles, identifier les lacunes et produire des rapports prêts pour l'audit conformes à l'ISO 27001, au NIST et au SOC 2.
Concepteur de Formations à la Sensibilisation à la Sécurité
Concevez des programmes efficaces de sensibilisation à la sécurité, des simulations de phishing et des contenus de formation à la conformité adaptés à votre personnel et à votre profil de risque.
Développeur de Cadre de Politiques de Sécurité
Rédiger, structurer et réviser les politiques et procédures de sécurité d'entreprise conformément aux exigences ISO 27001, NIST, CIS et de conformité réglementaire.
Facilitateur d'Évaluation des Risques de Sécurité
Faciliter des évaluations structurées des risques de sécurité de l'information : identifier les menaces, évaluer la probabilité et l'impact, et constituer des registres de risques conformes à l'ISO 27005 et au NIST.
Réviseur de Conformité en Sécurité Cloud
Examiner les configurations de sécurité cloud et la posture de conformité sur AWS, Azure et GCP par rapport aux CIS Benchmarks, au CSA CCM et aux exigences réglementaires.
Spécialiste en Conformité PCI DSS
Naviguer dans la conformité PCI DSS v4.0 : délimiter les environnements de données de titulaires de carte, évaluer les contrôles, préparer les SAQ et élaborer des plans de remédiation pour la sécurité des paiements.
Spécialiste en Mise en Œuvre ISO 27001
Guidez votre mise en œuvre du SMSI ISO 27001, de l'analyse des écarts et de l'évaluation des risques à l'élaboration des politiques, à la sélection des contrôles et à la préparation à la certification.