Chez BS-Team, nous avons à cœur d’accompagner nos collaborateurs tout au long de leur carrière en leur offrant des opportunités d’évolution. Nous sommes convaincus que l’élargissement des connaissances et des compétences est primordial pour leur réussite professionnelle et leur épanouissement au quotidien.
Mission :
- Au sein de l’unité BCMO, le ou la titulaire met en œuvre et assure l’amélioration continue des dispositifs de continuité et de reprise des services, dans le cadre d’un système de management de la continuité d’activité conforme aux principes d’ISO 22301 et d’un plan de reprise IT conforme à ISO/IEC 27031. Il ou elle accompagne la mise en place des plans de continuité d’activité (PCA), des plans de reprise (DRP/PRA) et des moyens de test et d’exercices associés, ainsi qu’au suivi des risques des services critiques.
- Le poste agit à l’interface entre les métiers, les gestionnaires de services, les équipes IT, la sécurité et les autres parties prenantes concernées, en s’appuyant sur les cycles de plan‑do‑check‑act (PDCA) et les exigences de contexte organisationnel, leadership, planification, opération, évaluation et amélioration continue d’ISO 22301, ainsi que sur les exigences de préparation de la reprise IT d’ISO/IEC 27031.
Votre rôle :
- Mettre en place, la structuration et l’amélioration continue des plans de continuité d’activité, des plans de reprise (PRA/DRP) et des dispositifs de continuité, de manière cohérente avec les exigences d’ISO 22301 (analyse des risques, BIA, détermination des objectifs RTO/RPO, planification des mesures, documentation)
- Contribuer à la mise à jour de la stratégie de continuité et de la reprise IT conformément à ISO/IEC 27031, en particulier sur les délais d’interruption acceptables et les moyens de reprise prévus.
- Participer à la définition et au suivi de la stratégie de tests et d’exercices de continuité et de reprise pour les services prioritaires, en s’appuyant sur les cycles de tests préconisés par ISO 22301 (tests internes, externes, tabletop, simulations) et sur les exigences de validation des moyens de continuité des IT d’ISO 27031.
- Mettre en œuvre l’application de cette stratégie avec les métiers, les gestionnaires de services, les équipes IT, la sécurité et les autres parties prenantes, en veillant au respect des exigences de gouvernance, de responsabilités et de communication définies dans les deux normes.
- S’assurer que les services critiques disposent de concepts de test adaptés en matière de continuité et de reprise (fréquence, scénarios, couverture des impacts, validation des RTO/RPO), conformes aux exigences d’ISO 22301 et ISO/IEC 27031.
- Accompagner les gestionnaires de services et les équipes métiers dans la préparation et la réalisation de leurs tests et exercices, en leur fournissant un cadre méthodologique aligné sur les approches ISO 22301 et ISO/IEC 27031 (documentation, rôles, processus, reporting).
- Planifier et organiser des campagnes de tests sur un ensemble cohérent de services, en fonction de leur criticité, de leur maturité BCM et de leurs objectifs de continuité, en vue de vérifier la conformité des plans et des dispositifs.
- Dérouler les tests, exercices et simulations de continuité et de reprise, y compris ceux impliquant des scénarios IT et des solutions de contournement manuelles ou alternatives prévues dans ISO/IEC 27031.
- Participer à l’analyse des résultats, évaluer la performance des dispositifs testés (capacité à atteindre les RTO/RPO, qualité des plans, efficacité des procédures) et formuler des recommandations d’amélioration conformément aux exigences d’amélioration continue d’ISO 22301.
- Alimenter les métriques permettant de mesurer la progression, la couverture et la qualité des tests, ainsi que le niveau de conformité et de maturité BCM des services (indicateurs de conformité ISO 22301, objectifs de préparation IT ISO/IEC 27031.
- Fournir une vue consolidée des tests réalisés, de leurs résultats, de leur périodicité et des écarts observés, et contribuer aux revues sur la continuité et la résilience des services.
- Identifier les non‑conformités, alerter les responsables concernés et proposer les plans d’actions correctifs et préventifs nécessaires pour garantir la conformité et l’amélioration continue du système de management.
- Contribuer à l’amélioration continue des pratiques CONT et à leur opérationnalisation via le BCMO à travers lesprocessus transverses de validation, de test, de gestion du changement, de gestion de crise et de sécurité, en lien avec les exigences intégration‑sécurité d’ISO 22301 et 27031.
- Participer aux analyses, au choix et au déploiement des outils nécessaires au pilotage des tests et du dispositif BCMO (tableaux de bord, suivi d’actions, gestion des plans, etc.), en veillant à la traçabilité et à la documentation exigés par les normes.
- Préparer et animer des ateliers, séances de travail, revues de service sur la continuité, la reprise et la résilience des services, en s’appuyant sur les exigences de communication
Votre profil :
- Formation universitaire en systèmes d’information, gestion des risques, sécurité, continuité d’activité, gestion de la résilience ou titre jugé équivalent.
- Expérience confirmée dans un rôle de consultant BCM, test manager ou fonction voisine liée à la continuité et à la reprise d’activité, avec une pratique des cycles plan‑do‑check‑act et des démarches de conformité ISO 22301.
- Expérience avérée dans la planification et l’exécution de tests et exercices de continuité et de reprise après sinistre (DRP/PRA), y compris des scénarios d’incidents IT conformes aux exigences d’ISO/IEC 27031.
- Bonne capacité à travailler dans des environnements transverses impliquant métiers, IT, sécurité, support et gouvernance, avec une compréhension des exigences de collaboration et de responsabilités des deux normes.
- Excellentes capacités d’analyse, de synthèse, de rédaction et de restitution à des niveaux élevés de l’organisation.
- Capacité à apprécier la criticité d’une situation, à prioriser les actions et à préparer les décisions appropriées, en lien avec les notions d’impact opérationnel, de risques et d’objectifs de reprise des activités critiques.
Certifications souhaitées
- ISO 22301 : fortement souhaitée, car elle constitue la référence principale pour le management de la continuité d’activité et pour la structuration des PCA, des plans de reprise et des processus de tests.
- ISO/IEC 27031 : très bon atout complémentaire, en particulier pour la dimension préparation à la continuité des activités IT, la gestion des RTO/RPO et la validation des solutions de contournement.
- ISO 27001 : très bon atout complémentaire, en particulier pour la dimension sécurité de l’information, la gestion des incidents et la résilience des services numériques.
- Une expérience avec des outils tels que JIRA / Xray ou équivalent peut être valorisée pour le pilotage des tests, du suivi des actions et des plans d’amélioration.
- Les référentiels de gouvernance et de gestion de service déjà présents dans la fiche initiale, comme ITIL, HERMES, gestion de crise, peuvent rester pertinents et sont à intégrer dans la logique de conformité ISO 22301 et ISO/IEC 27031.
Les plus :
- Un contrat de durée indéterminée
- Jusqu’à 2 jours de télétravail
- Un suivi trimestriel avec votre manager BS-Team
- Des possibilités de formation et de certification, avec 5 jours par an prévus à cet effet
Nous ne répondrons qu’aux candidatures qui correspondront le mieux aux prérequis.
Votre dossier ne sera pas transmis à d’autres entreprises sans votre accord.