Governance, Risk and Compliance Leader

Il y a 1 semaine

Cannes, Provence-Alpes-Côte d'Azur, France Thales Group Temps plein
Lieu : Cannes, FranceConstruisons ensemble un avenir de confianceThales est un leader mondial des hautes technologies spécialisé dans trois secteurs d’activité : Défense & Sécurité, Aéronautique & Spatial, et Cyber & Digital.

Bien que l'expérience professionnelle et les qualifications soient essentielles pour ce poste, assurez-vous de vérifier que vous possédez les compétences non techniques souhaitables avant de postuler, si nécessaire.

Il développe des produits et solutions qui contribuent à un monde plus sûr, plus respectueux de l’environnement et plus inclusif.

Le Groupe investit près de 4,5 milliards d’euros par an en Recherche & Développement, notamment dans des domaines clés de l’innovation tels que l’IA, la cybersécurité, le quantique, les technologies du cloud et la 6G.

Thales compte près de 85 000 collaborateurs dans 65 pays.

​Nos engagements, vos avantagesUne réussite portée par notre excellence technologique, votre expérience et notre ambition partagéeUn package de rémunération attractifUn développement des compétences en continu : parcours de formation, académies et communautés internesUn environnement inclusif, bienveillant et respectant l’équilibre des collaborateursUn engagement sociétal et environnemental reconnuVotre quotidienLe site de Cannes est en charge de la conception des systèmes satellitaires & plateformes, de l’assemblage/intégration/test des satellites ainsi que des opérations en orbite.

Le site a une expertise en instrumentation optique et en avionique.Acteur majeur du secteur spatial, Thales Alenia Space place la cybersécurité au cœur de ses activités de navigation, télécommunications, observation et exploration.

Elle concerne aussi bien nos systèmes d’information que nos environnements de développement et de production, appelés Business Managed Networks (BMN).Face à des cybermenaces toujours plus avancées, le poste de GRC Leader – Gouvernance, Risques et Conformité est créé au sein du France Cybersecurity Office.Dans ce rôle transverse, vous interagissez avec l’ensemble des acteurs de la cybersécurité et de l’ingénierie de Thales Alenia Space : domaines, centres de compétences et fonctions transverses.

Vous associez une solide expertise technique, une compréhension approfondie des enjeux de cybersécurité et la capacité à coordonner des équipes qui ne vous sont pas directement rattachées.VOTRE QUOTIDIENVous êtes responsable de la conformité aux réglementations françaises et européennes applicables, notamment à la directive NIS2.

Vous veillez au respect des politiques et des contrôles de cybersécurité destinés à protéger les infrastructures industrielles critiques BMN ainsi que les environnements IS/IT contre les cybermenaces.À ce titre, vous :Définissez et maintenez les cadres de gouvernance cybersécurité, les politiques, les standards et les lignes directrices applicables aux environnements BMN et IS/IT, en cohérence avec la stratégie de l’entreprise et les réglementations ;Préparez et organisez les comités réguliers de gouvernance COCYB, centrés sur les risques et la conformité cybersécurité, et contribuez à l’amélioration de la performance ;Accompagnez le CISO dans une démarche d’amélioration continue en assurant une veille sur les évolutions réglementaires, sectorielles et technologiques, puis en recommandant les adaptations nécessaires ;Pilotez, coordonnez et réalisez les analyses de risques relatives aux systèmes BMN et IS/IT : identification des menaces et vulnérabilités, évaluation des risques et suivi des stratégies et contrôles de réduction des risques ;Gérez les risques liés aux tiers, fournisseurs et prestataires, en lien avec les processus de la Direction des Achats ;Contrôlez et suivez la conformité aux réglementations et référentiels applicables, notamment NIS2, ISO 27001, GPSSI, PSSIBMN, IGI 1300, II 901 et IM 900, et contribuez aux sujets liés au contrôle des exportations, en soutien des équipes juridiques et selon les exigences des clients ;Apportez votre soutien aux audits et aux contrôles des solutions de sécurité afin de garantir leur conformité aux règles de cybersécurité internes, régionales et nationales.VOTRE PROFILVous êtes diplômé d’une école d’ingénieur ou équivalent Bac+5 et vous disposez d’une solide connaissance des cadres de gouvernance et de gestion des risques cybersécurité, tels que ISO 27001, NIST ou CIS Controls, ainsi que des réglementations françaises et européennes en matière de sécurité ?Vous maîtrisez les réglementations européennes et internationales, notamment NIS2, RGPD, ITAR et contrôle des exportations ?Vous avez une bonne compréhension des architectures réseau, des protocoles industriels et des mesures de sécurité associées ?Vous savez communiquer avec pédagogie sur des sujets techniques de cybersécurité auprès d’interlocuteurs non techniques ?Vous connaissez les outils d’évaluation des vulnérabilités et les techniques de tests d’intrusion ?Vous savez analyser des rapp