Vous serez rattaché(e) à la direction cybersécurité de SI-nerGIE, au sein du département « architecture, audits et contrôle ».
Ce département accompagne les projets de l’entreprise aux travers de deux missions principales :
Responsabilités
- Co-construire des solutions adaptées aux besoins d’un métier et aux enjeux de sécurité de l’entreprise, en suivant une approche basée sur les risques et nos standards de sécurité.
- Contribuer au design des solutions du SI de gestion.
- Valider les architectures techniques mises en œuvre.
- Réaliser des études de risques pour le métier et le SI.
- Rédiger des standards de sécurité.
- Contribuer à la production d’indicateurs de sécurité.
- Assurer la conformité des solutions définies lors de leur mise en œuvre, notamment en vérifiant le niveau de couverture des risques et le respect des standards à travers différentes recettes.
- Piloter les audits de sécurité (du cadrage de l’audit au suivi du plan de remédiations).
- Collaborer étroitement avec le RSSI et la direction de la protection de Framatome.
- Participer à l’animation de l’équipe des architectes, en apportant votre expertise en cybersécurité et en contribuant à l’évolution de vos collègues.
- Accompagner les métiers et les projets dans l’approche de leurs risques et de ceux du SI.
- Évaluer les mesures de sécurité en place et faire des recommandations d’amélioration en concordance avec les niveaux de risques.
- Formaliser des analyses des risques sur les projets et s’assurer de la prise en compte des mesures de sécurité identifiées.
- Accompagner les architectes techniques et les responsables applicatifs pour concevoir la sécurité des différentes solutions, en veillant au respect des règles de sécurité en vigueur.
- Co-rédiger et valider des dossiers d'architecture technique (DAT), qui décrivent les solutions de manière macroscopique (HLD).
- Valider les demandes de changement des projets auxquels vous contribuerez.
- Rédiger et valider les standards techniques (patterns d'architectures / solutions techniques).
- Tenir aux faits des dernières actualités en cybersécurité afin de maintenir votre expertise et votre vision transverse (standards cybersécurité, solutions de protection, menaces, vulnérabilités et risques SI).
- Sensibiliser les collaborateurs et métiers aux enjeux de la cybersécurité, à la valeur ajoutée qu’elle apporte à leurs activités business et à leur quotidien.
Le poste sera basé dans les locaux de SI-nerGIE à Courbevoie.
Qualifications
- Minimum 10 ans d’expérience en cybersécurité, acquise au sein d’entreprises utilisatrices ou de cabinets de conseil.
- Diplôme d'ingénieur avec spécialisation en cybersécurité ou équivalent.
- Connaissances en cybersécurité (bonnes pratiques, architectures, solutions).
- Connaissances d’architectures et d’organisation IT.
- Connaissances des normes ISO27xxx, des référentiels de sécurité (guides ANSSI, NIST, CIS…).
- Méthodologie d’analyse de risques (EBIOS RM, MEHARI, ISO27005…).
- Connaissance de l’environnement règlementaire en matière de sécurité.
Qualités requises
- Force de proposition.
- Bonnes compétences de communication écrite et orale.
- Ecoute et esprit d’équipe.
- Capacité de négociation, notamment pour appuyer votre vision des risques et des solutions.
- Anglais professionnel.