Responsable Cyber Risk H/F

WWF International

Puteaux

Hybride

EUR 110 000 - 140 000

Plein temps

14 jours+
Générateur de candidature

N’envoyez pas un CV générique — générez un CV et une lettre de motivation adaptés à ce poste précis.

Passez les filtres ATS

Résumé du poste

SUEZ recherche un manager Cyber Risk pour piloter une équipe répartie et assurer la conformité, la gouvernance et la posture de sécurité dans les métiers et les actifs du Groupe.

Vous traduisez les exigences de sécurité en décisions opérationnelles, tout en renforçant la résilience et la continuité des activités à l’échelle du Groupe, avec une vision centrée sur le risque et les enjeux business.

Qualifications

  • 8+ ans en cybersécurité dont gestion d’équipes et leadership dans des environnements distribués.
  • Capacité à traduire le risque cyber en langage business et à soutenir les décisions terrain.
  • Anglais courant et mobilité France/international.

Responsabilités

  • Diriger une équipe distribuée: BISO et field CISO au niveau du Groupe.
  • Contribuer à la gouvernance, définition et mise en œuvre de la cybersécurité du Groupe.
  • Évaluer et piloter les risques et la posture de sécurité des métiers et des actifs (IT/OT).
  • Assurer la conformité, les contrôles et les audits; coordonner les tests et les remédiations.
  • Intégrer la sécurité dans les projets et promouvoir une culture de sécurité opérationnelle.

Connaissances

Leadership stratégique
Management d'équipe
Gouvernance cyber
Gestion des risques
Conformité & audits
Communication business
Réseau BISO
Analyse de données
Gestion des parties prenantes

Description du poste

Avec 40 000 collaborateurs présents sur les cinq continents, SUEZ est un leader mondial dans la gestion intelligente et durable des ressources. Le Groupe fournit des solutions de gestion de l'eau et des déchets qui permettent aux villes et aux industries d’optimiser la gestion de leurs ressources et d’améliorer leurs performances environnementale et économique.

Chez SUEZ, fort de nos 40 000 collaborateurs nous opérons des services d’infrastructures critiques dans le monde entier. La cybersécurité ne se pilote pas depuis un centre de contrôle, elle se construit au cœur des métiers, territoire par territoire, décision par décision, jour après jour en s’inscrivant dans une trajectoire définie avec nos décideurs et investisseurs.

C'est exactement ce à quoi concourt le pilier Cyber Risk de la direction cyber sécurité.

En tant que Manager de cette équipe, vous animez une équipe de spécialistes Gouvernance, Risque et Conformité, ainsi qu'un réseau de BISOs et de Field CISOs implantés dans nos géographies. Ensemble, vous formez la colonne vertébrale de notre programme de sécurité groupe - le lien vivant entre la stratégie définie au niveau corporate et la réalité opérationnelle du terrain.

Vous portez une approche de la sécurité fondée sur les risques réels - ceux qui menacent nos activités, nos infrastructures critiques, et la confiance que nos parties prenantes nous accordent. Vous ne gérez pas des cases à cocher : vous aidez le Groupe à prendre de meilleures décisions, plus vite, avec une vision claire de ce qui est acceptable et de ce qui ne l'est pas.

Vous contribuez activement à la transformation du Groupe, en vous assurant que la sécurité est un accélérateur – et non pas un frein. Chaque projet stratégique, chaque évolution réglementaire, chaque expansion géographique est une opportunité de renforcer notre posture collective

.

Vous êtes un leader. Pas seulement au sens hiérarchique. Vous créez de l'adhésion, vous faites monter votre équipe en compétences, et vous donnez envie à vos collaborateurs terrain de porter haut les ambitions du Groupe, même à des milliers de kilomètres du siège.

Vous êtes le sparring partner et le conseiller de confiance des directions métiers. Vous savez traduire le risque cyber en langage business, dire la vérité sans catastrophisme, et proposer des solutions avant même qu'on vous en demande.

À propos du rôle de responsable cyber Risk

Le Responsable cyber risk est le lien entre le Responsable de la Sécurité Informatique (RSSI) du Groupe et la réalité opérationnelle de nos Métiers.

Vous êtes le manager d’une équipe d’une 10aine de collaborateurs composés de BISO (Business Information Security Officer) et plus globalement collaborateurs qui travaillent sur les activités de GRC (gouvernance, Risque et conformité).

Vous pilotez et challengez la posture de risque des métiers, le risque résiduel restant porté par le Métier : vous travaillez en confiance avec eux et les accompagnez sur leurs activités opérationnelles en les faisant porter le risque cyber dans le cadre défini par la gouvernance sécurité du Groupe.

La partie la plus difficile est de faire en sorte que vos clients et vos collaborateurs vous consultent avant de prendre une décision risquée.

Mission

Animer et synchroniser une équipe distribuée pour garantir que la Stratégie Cybersécurité du Groupe est déployée.

Vous traduisez les “mandats de sécurité de l'entreprise” en “excellence opérationnelle”, en protégeant la résilience, la conformité et les actifs physiques de l'entreprise sans devenir un obstacle pour le métier.

Ce que signifie le succès en année 1 :

Les métiers disposent d'un registre de processus critiques et risques à jour - et actif

Les évaluations de la posture de sécurité sont complètes pour les actifs critiques

Les BISO locaux fonctionnent selon un rythme cohérent, avec des KPIs partagés et un chemin d'escalade clair

Les relations avec les équipes opérationnelles sont solides pour que la sécurité soit considérée dès la planification des projets

Vous avez créé un environnement de travail où les équipes cyber et les métiers ont une interface fonctionnelle et de confiance qui fonctionne en temps normal, pas seulement pendant les incidents

Ern année 2-3:

Le pilier cyber risk est la tour de contrôle qui oriente les choix stratégiques en terme de sécurité pour le groupe

Le pilotage des risques est fiable, outillé et piloté sur la donnée

Les risques cyber sont quantifiés

La cyber sécurité est identifié comme un risque business – et non plus comme un risque IT

Principales responsabilités
  1. 1. Leadership stratégique & management d'équipe

    • Traduire la Stratégie Cybersécurite du Groupe en feuilles de route spécifiques à chaque Métier, en tenant compte du contexte - contraintes opérationnelles, réglementations régionales, maturité des sites et dynamiques culturelles.
    • Animer, encadrer et développer le réseau de correspondants métiers (BISO, local CISO, field CISO) à travers le footprint du Groupe
    • Fournir au RSSI groupe et aux Métiers une vision claire et basée sur les données de la posture de risque
    • Mise en place d’indicateurs de pilotage d’activité
  2. 2. Gouvernance

    • Contribuer à la définition et l’évolution de la gouvernance cyber sécurité du Groupe
    • Décliner la gouvernance cyber du Groupe avec les métiers
  3. 3. Gestion des Risques

    • Etre responsable de l’évaluation de posture de cyber
    • Faciliter l’identification et la mise à jour des processus critiques de l’entreprise
    • Superviser l'identification et l'évaluation des risques sur les actifs (IT et OT), en veillant à ce que les informations alimentent le cadre de gestion des risques d'entreprise
    • Comprendre et naviguer avec le métier entre les exigences de sécurité et de performance opérationnelle
    • Standardiser l'évaluation de sécurité des fournisseurs et sous-traitants locaux
  4. 4. Conformité, Contrôle et Audit

    • Etre le relais sur la conformité aux réglementations et cadres applicables (NIS2, OIV, RGPD, IEC 62443, SOCI, CSRB, etc)
    • Evaluer la conformité aux politiques du Groupe
    • Coordonner les tests de pénétration et les évaluations de vulnérabilité
    • Piloter et faciliter la remédiation
  5. 5. Continuité métier & Résilience

    • Gestion de la BC/DR
    • Vérifier le test des plans BC/DR
  6. 6. support aux incidents cyber

    • Être responsable de la relation entre les Métiers et les équipes cyberdefense - en temps normal et pas seulement pendant les incidents.
    • Traduire le renseignement sur les menaces aux Métiers concernés
    • Contribuer à la coordination de la réponse aux incidents
  7. 7. Culture de sécurité & Intégration de la sécurité dans les projets

    • Intégrer la sécurité au cycle de vie des projets
    • Aller au-delà des campagnes de sensibilisation.
    • Développer des programmes contextualisés pour les collaborateurs métiers (agents de terrain, les opérateurs d'usine, les directeurs de site par ex)
Expérience :
  • 8+ ans en Cybersécurité au moins 3 ans dans un rôle de leadership et/ou de management d’équipes idéalement dans des environnements distribués en France et à l’Internationale Expérience en cyber sécurité : Solide expérience pratique de la sécurité Expérience en GRC Idéalement expérience en OT/ICS Connaissance réglementaire : Compréhension des exigences de NIS2 et de conformité des infrastructures critiques Expérience chez un OIV est un atout important. Leadership sans autorité : développer votre influence Communication : Vous écrivez clairement et présentez de manière concise Pragmatique, Sens du service Vous parlez couramment Anglais et vous êtes amenés à vous déplacer en France et à l’international.
Ce que nous valorisons
  • L'honnêteté envers les risques - y compris les risques que vous ne contrôlez pas entièrement
  • La crédibilité opérationnelle auprès des équipes d'ingénierie et de production
  • La capacité à construire la confiance avec nos partenaires
  • Une orientation vers l'action plutôt que vers la documentation
  • La réflexion à long terme sur la culture de sécurité
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Risk Manager Cybersécurité - H/F
Risk Manager Cybersécurité - H/F

SUEZ • Puteaux

Hybride
EUR 90 000 - 130 000
Senior Cybersecurity Process & Risk Leader — Global Impact
Senior Cybersecurity Process & Risk Leader — Global Impact

EPSA Group • Paris

Sur place
EUR 90 000 - 130 000
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes
Responsable sécurité opérationnelle & système d'information - Cybersécurité - Rennes

Sopra Steria • Rennes

Sur place
EUR 65 000 - 85 000
Accord télétravail jusqu’à 2 jours par semaine
Mutuelle
CSE
+4
Senior Manager Sécurité Opérationnelle H/F
Senior Manager Sécurité Opérationnelle H/F

SYNETIS • Paris

Sur place
EUR 75 000 - 95 000
Développement personnalisé
Projets innovants
Reconnaissance et récompenses
CDI - Spécialiste Méthode Sûreté Sécurité France - H/F
CDI - Spécialiste Méthode Sûreté Sécurité France - H/F

Join • Le Pré-Saint-Gervais

Sur place
EUR 55 000 - 75 000
Cyber Awareness Development Manager F/H
Cyber Awareness Development Manager F/H

Safran S.A. • Puteaux

Sur place
EUR 90 000 - 130 000
Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 65 000 - 85 000
Head of Cyber Security
Head of Cyber Security

Aravati france • Paris

Sur place
EUR 90 000 - 120 000
Consultant Cybersécurité - GRC H/F
Consultant Cybersécurité - GRC H/F

Synetis • Paris

Sur place
EUR 60 000 - 90 000
Responsable sécurité des systèmes d'informations - RSSI F/H
Responsable sécurité des systèmes d'informations - RSSI F/H

DOCAPOSTE • Ivry-sur-Seine

Hybride
EUR 60 000 - 80 000
Accords d'intéressement et de participation
Ticket restaurant
Participation aux frais de transport
+3