Analyste Grc Cybersécurité Gennevilliers H/F
GENNEVILLIERS, 92
il y a 1 jour
Nous recherchons avant tout un profil ayant un fort potentiel, une bonne culture cybersécurité et une volonté de progresser et faire progresser dans les domaines de la gouvernance, des risques et de la conformité. Au sein de la Direction Cybersécurité Groupe, vous contribuez au développement, au pilotage et à l'amélioration continue du dispositif de gouvernance, de gestion des risques et de conformité cybersécurité.
Gouvernance cybersécurité
- Participer à l'élaboration et à la mise à jour du framework cybersécurité.
- Contribuer à la formalisation des politiques, normes, procédures et référentiels de sécurité.
- Assurer le suivi des plans d'actions liés à la cybersécurité.
- Participer à la production d'indicateurs et de reportings de cybersécurité.
Gestion des risques
- Réaliser ou accompagner les analyses de risques cybersécurité.
- Identifier, évaluer et suivre les risques liés aux systèmes d'information, aux projets et aux fournisseurs.
- Contribuer à la définition et au suivi des plans de traitement des risques.
- Participer aux exercices de cartographie des risques cyber.
Contrôle et conformité
- Participer aux dispositifs de contrôle permanent et de contrôle de second niveau.
- Vérifier l'application des exigences de sécurité au sein de l'organisation.
- Identifier les écarts et suivre les plans de remédiation associés.
- Préparer les éléments nécessaires aux audits internes et externes.
Conformité réglementaire et normative
- Assurer une veille sur les réglementations et référentiels cybersécurité.
- Accompagner les métiers dans l'application des exigences réglementaires européennes et internationales.
- Contribuer aux travaux de mise en conformité et aux programmes d'amélioration continue.
Sensibilisation et accompagnement
- Participer aux actions de sensibilisation cybersécurité.
- Accompagner les métiers dans la prise en compte des exigences cyber dans leurs activités et projets.
- Contribuer à la diffusion d'une culture cybersécurité au sein de l'entreprise.
Support Business Security
- Contribuer aux questionnaires de sécurité clients.
- Participer aux réponses aux appels d'offres sur les volets cybersécurité.
- Réaliser ou accompagner les évaluations de tiers et fournisseurs.
- Contribuer aux analyses de risques liées aux nouveaux projets et produits.
Formation
- Bac +5 en cybersécurité, sécurité des systèmes d'information ou domaine équivalent.
Expérience
- 3 à 5 ans en cybersécurité, GRC, audit, conformité ou gestion des risques cybersécurité.
- Expérience sur des missions d'assistance RSSI.
Compétences requises
- Bonne connaissance des principes de gouvernance, gestion des risques et conformité (GRC) cybersécurité.
- Connaissance des réglementations européennes : NIS2, DORA, GDPR, Cyber Resilience Act (CRA).
- Connaissance des principaux standards et référentiels internationaux : ISO 27001 / ISO 27002, ISO 27005, NIST Cybersecurity Framework, CIS Controls, OWASP Top 10, EBIOS Risk Manager.
- Capacité à rédiger des procédures, politiques, analyses et reportings.
- Bonne communication écrite et orale.
Outils et méthodes
- Utilisation des outils GRC et de suivi des risques.
- Maîtrise des outils bureautiques et de reporting.
- Capacité à produire de la documentation de qualité.
Qualités personnelles
- Rigueur, sens de l'organisation, esprit d'analyse et de synthèse.
- Capacité à vulgariser des sujets techniques.
- Curiosité, aptitude à l'apprentissage autonome.
- Aisance relationnelle, goût pour le travail en équipe.
- Sens du service et propension à accompagner les métiers.
- Force de proposition, autonomie et esprit d'équipe, sens de la coopération et du service.
Entreprise
Gennevilliers-Emplois
Plateforme de publication
WHATJOBS
Offres pouvant vous intéresser
GENNEVILLIERS, 92
il y a 1 jour
NOUVELLE AQUITAINE, FRANCE
il y a 1 jour
SAINT CLOUD
il y a 21 heures
LEVALLOIS-PERRET, 92
il y a 13 jours