Participer à la planification, au pilotage et au suivi des audits de cybersécurité :
- Contribuer à la planification et à l'exécution des audits selon le plan pluriannuel défini ;
- Collecter, analyser et synthétiser les informations nécessaires à l'évaluation des dispositifs de sécurité ;
- Suivre la mise en œuvre des plans d'action et des recommandations issues des audits.
Contribuer au dispositif de contrôle interne :
- Participer au maintien et assurer l'amélioration continue du dispositif de contrôle interne Cyber Sécurité ;
- Participer au développement et au maintien des politiques et procédures relatives au contrôle interne Cyber Sécurité ;
- Participer à la mise à jour continue régulière de la cartographie des risques ;
- Réaliser les contrôles de niveau 2 et parfois accompagner les opérationnels dans leurs contrôles de niveau 1 ;
Contribuer au dispositif de dérogation de sécurité :
- Analyser les demandes de dérogation et participer à l'évaluation des risques associés ;
- Accompagner dans la définition des mesures de sécurité compensatoires et garantir la légitimité ainsi que l'efficacité des contre-mesures à court / moyen / long terme ;
- Veiller au suivi et à la documentation des dérogations accordées.
Veiller à la conformité réglementaire :
- Participer à la veille et à l'application des lois, normes et réglementations (PCMNIT, NIST, LPM, RGPD, NISv2 etc.).
Contribuer à la rédaction et à la mise à jour des politiques et procédures internes.
Profil
- Formation supérieure avec un Master degree ou équivalent comprenant une spécialisation en cybersécurité
- Bac +5 d'une grande école de management ou d'ingénieur
- Vous avez plus de 2 ans d'expérience en cybersécurité, dont une première expérience en audit et/ou contrôle interne
Langues
- Français & Anglais professionnel
Compétences attendues
- Rigueur, intégrité et sens de la confidentialité.
- Esprit d'analyse et de synthèse.
- Bonnes capacités de communication écrite et orale.
- Esprit d'équipe, autonomie et force de proposition.
- Capacité à s'adapter à des interlocuteurs variés et à des contextes évolutifs.
- Connaissances et compétences sur les principaux environnements techniques (réseau, virtualisation, administration système, applications mobiles) ;
- Connaissance des normes de sécurité telles que PCMNIT, NIST, LPM, RGPD, NISv2...