ServiceNow Cybersecurity Lead Consultant

Paris CDI

À propos de CYCLAD FRANCE

Cyclad est une entreprise spécialisée dans le recrutement de profils qualifiés dans le domaine de l’informatique. Nous sommes présents en France, en Pologne et au Maroc. Nous misons sur la transparence et la proximité avec les experts qui nous rejoignent.

Le poste

Contexte de la mission

Dans le cadre d’un programme majeur de transformation de la cybersécurité et de la gestion des risques, notre client, un grand groupe bancaire international basé à Paris, recherche un ServiceNow Cybersecurity Lead Consultant.

Le consultant interviendra en tant que référent senior et lead delivery sur les solutions ServiceNow dédiées à la cybersécurité et à la gestion des risques, avec un focus particulier sur les modules IRM, TPRM et SecOps.

Il sera l’interlocuteur privilégié entre les équipes Cybersécurité, Risk, Compliance, Security Operations et les équipes techniques ServiceNow.

Missions principales

1. Pilotage Cybersécurité & Risk

  • Piloter les initiatives ServiceNow liées à la cybersécurité et à la gestion des risques.

  • Être le point de contact principal entre les équipes Cyber/Risk et les équipes ServiceNow.

  • Définir les modèles opérationnels cibles, les frameworks de gouvernance et les feuilles de route.

  • Conseiller les interlocuteurs seniors sur les bonnes pratiques, les exigences réglementaires et les capacités ServiceNow.

  • Accompagner les décisions stratégiques liées à la gestion des risques cyber et aux opérations de sécurité.

2. ServiceNow IRM — Integrated Risk Management

  • Concevoir et optimiser les processus de gestion des risques dans ServiceNow IRM.

  • Intervenir sur :

    • Policy & Compliance Management

    • Risk Management

    • Audit Management

    • Business Continuity Management

  • Définir les taxonomies de risques, frameworks de contrôle et structures de reporting.

  • Aligner les processus de gestion des risques avec les exigences réglementaires du secteur financier.

3. ServiceNow TPRM — Third-Party Risk Management

  • Concevoir et améliorer les processus d’évaluation et de suivi des risques fournisseurs.

  • Mettre en place et optimiser les workflows d’onboarding et de due diligence.

  • Définir les méthodologies de scoring et d’évaluation des risques.

  • Améliorer la visibilité sur l’exposition aux risques liés aux fournisseurs.

  • Collaborer avec les équipes Procurement, Legal, Compliance et Cybersecurity.

4. ServiceNow SecOps

  • Participer au déploiement et à l’optimisation des fonctionnalités ServiceNow SecOps :

    • Security Incident Response

    • Vulnerability Response

    • Threat Intelligence

  • Intégrer ServiceNow avec les outils de sécurité et SIEM.

  • Automatiser les processus de réponse aux incidents et de remédiation des vulnérabilités.

  • Définir les KPI et le reporting opérationnel des équipes Cyber/SOC.

5. Gestion des parties prenantes

  • Animer des workshops avec les équipes Business, Cybersecurity, Risk et IT.

  • Recueillir les besoins et concevoir les processus.

  • Présenter les recommandations et l’avancement aux interlocuteurs seniors.

  • Coordonner les équipes internes et externes impliquées dans les projets.

Profil recherché

Profil recherché

Nous recherchons un profil disposant de :

  • 7 ans minimum d’expérience en cybersécurité, gestion des risques ou Security Operations.

  • 4 ans minimum d’expérience pratique sur ServiceNow.

  • Expérience sur des programmes ServiceNow à grande échelle.

  • Expérience dans un environnement bancaire, financier ou fortement réglementé.

  • Expertise sur au moins 2 des 3 modules suivants :

    • ServiceNow IRM

    • ServiceNow TPRM

    • ServiceNow SecOps

  • Bonne connaissance des frameworks et réglementations :

    • NIST

    • ISO 27001

    • DORA

    • EBA Guidelines

    • PCI-DSS — apprécié.

Certifications appréciées

  • ServiceNow Certified Implementation Specialist — IRM / SecOps ou équivalent.

  • CISSP

  • CISM

  • CRISC

  • ISO 27001 Lead Implementer

Compétences techniques complémentaires

Une bonne connaissance des environnements suivants est appréciée :

  • SIEM

  • Vulnerability Management

  • GRC

  • Security Operations

  • Cyber Risk Management

  • Outils de sécurité intégrés à ServiceNow

Soft Skills

  • Excellent niveau de communication avec des interlocuteurs seniors.

  • Forte capacité de conseil et d’accompagnement.

  • Leadership et capacité à influencer les décisions.

  • Très bonnes capacités d’animation de workshops.

  • Autonomie et proactivité.

  • Orientation résultats.

  • Anglais courant obligatoire.

  • Français apprécié.

Environnement

ServiceNow | IRM | TPRM | SecOps | GRC | Cyber Risk | Security Operations | SIEM | Vulnerability Management | NIST | ISO 27001 | DORA | EBA | PCI-DSS

Détails sur le poste
Paris, Île-de-France, France
CDI - Temps plein
Propulsé parTaleez