Consultant AMOA Cybersécurité Senior – Appui Référent Cyber MOA
Contexte de la mission : Au sein du Département Comptage & Chaînes Communicantes (C&CC) de la Direction Technique, le pôle dédié pilote l'ensemble des chaînes communicantes : chaîne communicante du marché de masse (Linky), chaîne communicante du marché d'affaires, IoT (capteurs réseau) et postes sources. Dans un environnement IT/OT/IoT complexe, marqué par le renforcement des exigences réglementaires en cybersécurité et la multiplication des projets, le Référent Cyber MOA du périmètre C&CC porte les responsabilités d'arbitrage, de validation et de pilotage cyber. La mission consiste à lui apporter un appui structuré (sans s’y substituer) pour sécuriser le pilotage des enjeux cyber sur l'ensemble des projets et du patrimoine du département.
Informations clés
- Intitulé : CP MOA Senior – AMOA Cybersécurité
- Localisation : Courbevoie (92)
- Démarrage : Juillet 2026
- Expérience requise : 10 ans minimum sur le rôle
- Modalité : Partenaire ou freelance
Missions principales
- Appuyer le Référent Cyber MOA dans ses activités de cadrage, de conformité réglementaire et de pilotage.
- Tenir à jour la liste des projets de réduction de risque cyber sur 3 ans et leurs besoins de financement.
- Suivre l’avancement des feuilles de route des activités cyber de l’ensemble des parties prenantes.
- Analyser les tickets JIRA cybersécurité, rédiger un avis MOA, les prioriser, suivre l’avancement des plans de réduction de risques et la consommation des lignes budgétaires associées.
- Appuyer la mise en place de la nouvelle organisation (préparation des comités, rédaction des comptes rendus).
- Réaliser des études cyber confiées par le Référent Cyber MOA et rédiger des notes d’arbitrage stratégiques.
Livrables attendus
- Notes de cadrage MOA (périmètre, enjeux, planning, points d’attention).
- Synthèses de pilotage des analyses de risques.
- Supports d’aide à la décision et à l’arbitrage.
- Avis MOA et suivi des tickets JIRA.
- Tableaux de suivi et de priorisation des plans de traitement des risques.
- Suivi et mise à jour des feuilles de route cybersécurité.
- Supports de gouvernance (ordres du jour, dossiers…)
Compétences attendues
- Fonctionnelles et organisationnelles : appui MOA sur le pilotage de sujets cyber transverses, recueil de besoins et animation d’ateliers, structuration de dossiers complexes (risques, plans d’actions, homologation, conformité), préparation d’arbitrages et d’éléments d’aide à la décision, maîtrise de la gouvernance, du reporting et du suivi d’actions.
- Cybersécurité (posture AMOA) : bonne compréhension des enjeux IT, OT et IoT et du pilotage du risque cyber. Compétence attendue en pilotage et compréhension, non en réalisation technique.
- Environnements industriels : aisance dans des architectures complexes (matériels communicants, OT, SI métiers) en environnements contraints (disponibilité, sécurité, continuité), avec interactions multi-acteurs.
- Posture et relationnel : capacité à travailler en appui sous pilotage MOA, à coordonner MOA et MOE (OT, SI, cyber), avec rigueur, diplomatie et discrétion.
- Rédaction et séniorité : excellentes capacités de synthèse et de rédaction, livrables adaptés aux niveaux opérationnel et gouvernance, autonomie et montée rapide en compréhension du périmètre C&CC.
Stack technique
EBIOS RM, ISO 27K, IEC 62443, JIRA, NIS (conformité réglementaire et homologation), IT / OT / IoT.
Impératifs
- Expérience significative en gouvernance (GRC) cybersécurité.
- Expérience confirmée en AMOA Cyber.
- Obtention d’une homologation NIS SIE.