Les missions du poste
Nous recherchons avant tout un profil ayant un fort potentiel, une bonne culture cybersécurité et une volonté de progresser et faire progresser dans les domaines de la gouvernance, des risques et de la conformité.Au sein de la Direction Cybersécurité Groupe, vous contribuez au développement, au pilotage et à l'amélioration continue du dispositif de gouvernance, de gestion des risques et de conformité cybersécurité.À ce titre, vous participez notamment à :Gouvernance cybersécuritéParticiper à l'élaboration et à la mise à jour du framework cybersécurité.Contribuer à la formalisation des politiques, normes, procédures et référentiels de sécurité.Assurer le suivi des plans d'actions liés à la cybersécurité.Participer à la production d'indicateurs et de reportings de cybersécurité.Gestion des risquesRéaliser ou accompagner les analyses de risques cybersécurité.Identifier, évaluer et suivre les risques liés aux systèmes d'information, aux projets et aux fournisseurs.Contribuer à la définition et au suivi des plans de traitement des risques.Participer aux exercices de cartographie des risques cyber.Contrôle et conformitéParticiper aux dispositifs de contrôle permanent et de contrôle de second niveau.Vérifier l'application des exigences de sécurité au sein de l'organisation.Identifier les écarts et suivre les plans de remédiation associés.Préparer les éléments nécessaires aux audits internes et externes.Conformité réglementaire et normativeAssurer une veille sur les réglementations et référentiels cybersécurité.Accompagner les métiers dans l'application des exigences réglementaires européennes et internationales.Contribuer aux travaux de mise en conformité et aux programmes d'amélioration continue.Sensibilisation et accompagnementParticiper aux actions de sensibilisation cybersécurité.Accompagner les métiers dans la prise en compte des exigences cyber dans leurs activités et projets.Contribuer à la diffusion d'une culture cybersécurité au sein de l'entreprise.Support Business SecurityContribuer aux questionnaires de sécurité clients.Participer aux réponses aux appels d'offres sur les volets cybersécurité.Réaliser ou accompagner les évaluations de tiers et fournisseurs.Contribuer aux analyses de risques liées aux nouveaux projets et produits.
Le profil recherché
FormationBac +5 en cybersécurité, sécurité des systèmes d'information ou domaine équivalent.Expérience3 à 5 ans en cybersécurité, GRC, audit, conformité ou gestion des risques cybersécurité.Expérience sur des missions d'assistance RSSI.Compétences requisesBonne connaissance des principes de gouvernance, gestion des risques et conformité (GRC) cybersécurité.Connaissance des réglementations européennes :NIS2DORARGPDCyber Resilience Act (CRA)Connaissance des principaux standards et référentiels internationaux :ISO 27001 / ISO 27002ISO 27005NIST Cybersecurity FrameworkCIS ControlsOWASP Top 10.EBIOS Risk ManagerCapacité à rédiger des procédures, politiques, analyses et reportings.Bonne communication écrite et orale.Outils et méthodesUtilisation des outils GRC et de suivi des risques.Maîtrise des outils bureautiques et de reporting.Capacité à produire de la documentation de qualité.Qualités personnellesRigueur et sens de l'organisation.Esprit d'analyse et de synthèse.Capable de vulgariser des sujets techniques.Curiosité et capacité d'apprentissage.Aisance relationnelle et goût pour le travail en équipe.A l'aise dans les échanges avec les métiers et les équipes techniques.Sens du service et capacité à accompagner les métiers.Force de proposition.Faisant preuve d'autonomie et d'esprit d'équipe.Sensible aux enjeux de coopération et de service.
Compétences requises
- RGPD
- Sens du relationnel
- Reporting
- Travail en équipe
- Gestion du risque
- Logiciels bureautiques
- Norme QHSE
- Autonomie
- Relation client
- Création d'une base documentaire
- Cartographie
- ISO 27001
- Analyse des risques
- Esprit d'analyse
- Force de proposition
- Cyber-sécurité
- Sens de l’organisation