

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.
Contexte de la mission
Dans le cadre d’un programme majeur de transformation de la cybersécurité et de la gestion des risques, notre client, un grand groupe bancaire international basé à Paris, recherche un ServiceNow Cybersecurity Lead Consultant.
Le consultant interviendra en tant que référent senior et lead delivery sur les solutions ServiceNow dédiées à la cybersécurité et à la gestion des risques, avec un focus particulier sur les modules IRM, TPRM et SecOps.
Il sera l’interlocuteur privilégié entre les équipes Cybersécurité, Risk, Compliance, Security Operations et les équipes techniques ServiceNow.
Missions principales
1. Pilotage Cybersécurité & Risk
Piloter les initiatives ServiceNow liées à la cybersécurité et à la gestion des risques.
Être le point de contact principal entre les équipes Cyber/Risk et les équipes ServiceNow.
Définir les modèles opérationnels cibles, les frameworks de gouvernance et les feuilles de route.
Conseiller les interlocuteurs seniors sur les bonnes pratiques, les exigences réglementaires et les capacités ServiceNow.
Accompagner les décisions stratégiques liées à la gestion des risques cyber et aux opérations de sécurité.
2. ServiceNow IRM — Integrated Risk Management
Concevoir et optimiser les processus de gestion des risques dans ServiceNow IRM.
Intervenir sur :
Policy & Compliance Management
Risk Management
Audit Management
Business Continuity Management
Définir les taxonomies de risques, frameworks de contrôle et structures de reporting.
Aligner les processus de gestion des risques avec les exigences réglementaires du secteur financier.
3. ServiceNow TPRM — Third-Party Risk Management
Concevoir et améliorer les processus d’évaluation et de suivi des risques fournisseurs.
Mettre en place et optimiser les workflows d’onboarding et de due diligence.
Définir les méthodologies de scoring et d’évaluation des risques.
Améliorer la visibilité sur l’exposition aux risques liés aux fournisseurs.
Collaborer avec les équipes Procurement, Legal, Compliance et Cybersecurity.
4. ServiceNow SecOps
Participer au déploiement et à l’optimisation des fonctionnalités ServiceNow SecOps :
Security Incident Response
Vulnerability Response
Threat Intelligence
Intégrer ServiceNow avec les outils de sécurité et SIEM.
Automatiser les processus de réponse aux incidents et de remédiation des vulnérabilités.
Définir les KPI et le reporting opérationnel des équipes Cyber/SOC.
5. Gestion des parties prenantes
Animer des workshops avec les équipes Business, Cybersecurity, Risk et IT.
Recueillir les besoins et concevoir les processus.
Présenter les recommandations et l’avancement aux interlocuteurs seniors.
Coordonner les équipes internes et externes impliquées dans les projets.
Profil recherché
Nous recherchons un profil disposant de :
7 ans minimum d’expérience en cybersécurité, gestion des risques ou Security Operations.
4 ans minimum d’expérience pratique sur ServiceNow.
Expérience sur des programmes ServiceNow à grande échelle.
Expérience dans un environnement bancaire, financier ou fortement réglementé.
Expertise sur au moins 2 des 3 modules suivants :
ServiceNow IRM
ServiceNow TPRM
ServiceNow SecOps
Bonne connaissance des frameworks et réglementations :
NIST
ISO 27001
DORA
EBA Guidelines
PCI-DSS — apprécié.
Certifications appréciées
ServiceNow Certified Implementation Specialist — IRM / SecOps ou équivalent.
CISSP
CISM
CRISC
ISO 27001 Lead Implementer
Compétences techniques complémentaires
Une bonne connaissance des environnements suivants est appréciée :
SIEM
Vulnerability Management
GRC
Security Operations
Cyber Risk Management
Outils de sécurité intégrés à ServiceNow
Soft Skills
Excellent niveau de communication avec des interlocuteurs seniors.
Forte capacité de conseil et d’accompagnement.
Leadership et capacité à influencer les décisions.
Très bonnes capacités d’animation de workshops.
Autonomie et proactivité.
Orientation résultats.
Anglais courant obligatoire.
Français apprécié.
Environnement
ServiceNow | IRM | TPRM | SecOps | GRC | Cyber Risk | Security Operations | SIEM | Vulnerability Management | NIST | ISO 27001 | DORA | EBA | PCI-DSS