Cybersecurity Program Manager – Vulnerability

Il y a 24 heures

Marseille, Provence-Alpes-Côte d'Azur, France CyberTribe Temps plein 85 000 € - 120 000 € Contrat

Dans le cadre d’une mission stratégique au sein d’un grand groupe international, nous recherchons un(e) Cybersecurity Program Manager disposant d’une forte expérience en gestion des vulnérabilités, pilotage de plans de remédiation et gestion des risques cybersécurité.

Votre rôle sera notamment d’assurer le pilotage transverse des vulnérabilités et des risques identifiés, depuis leur identification jusqu’à la mise en œuvre et la clôture des actions de remédiation.

Vous interviendrez dans un environnement complexe et international impliquant de nombreuses équipes : Cyber, Infrastructure, Architecture, Production, Métiers, Juridique et partenaires externes.

  • Piloter les plans de remédiation des vulnérabilités cybersécurité et assurer leur suivi jusqu’à leur résolution ;
  • Coordonner la prise en charge des vulnérabilités et risques avec les équipes Cyber, Infrastructure, Architecture, Production et Métiers ;
  • Prioriser et suivre les actions de remédiation en fonction de la criticité et du niveau de risque ;
  • Assurer le suivi des actions issues des audits, évaluations de risques et contrôles de sécurité ;
  • Identifier les blocages et dépendances critiques et assurer les escalades nécessaires ;
  • Construire et suivre les KPI/KRI liés aux vulnérabilités, risques et plans de remédiation ;
  • Produire des tableaux de bord permettant de suivre l’avancement et l’exposition au risque.

Gouvernance & Risk Management

  • Animer les instances de gouvernance, COPIL et revues d’avancement auprès des Directions IT, Cyber et métiers ;
  • Réaliser des analyses de risques et gap assessments ;
  • Formuler des recommandations dans le cadre de projets de transformation, conformité et cybersécurité ;
  • Préparer des reportings exécutifs, supports d’arbitrage et synthèses à destination des Directions et COMEX.

Conformité & Transformation

  • Participer au pilotage de programmes réglementaires et de conformité, notamment NIS2 et CyberFundamentals ;
  • Intervenir sur des sujets complexes de carve-out / séparation d’activités, notamment sur l’analyse des dépendances IT, cyber, contractuelles et opérationnelles.

Profil recherché

  • Vous disposez d’une expérience significative en Vulnerability Management / Vulnerability Remediation, associée à une forte capacité de pilotage de programmes ou projets cybersécurité.
  • Vous êtes capable de faire le lien entre les équipes techniques qui portent les actions de remédiation et les instances de gouvernance qui suivent le niveau de risque.
  • Une expérience dans un grand groupe international et dans la coordination de nombreuses parties prenantes sera particulièrement appréciée.

Au-delà des compétences cyber, nous recherchons une personne disposant d’une excellente communication, d’une forte capacité de synthèse et d’une posture permettant d’interagir avec des interlocuteurs techniques comme avec des Directions / COMEX.