Ingénieur GRC Cybersécurité Projet
Il y a 3 jours
Paris, Nouvelle-Aquitaine, France
CYCLAD FRANCE
Temps plein
Gratuit avec email ou Google
Enregistrez cette offre et organisez votre recherche
Créez un compte gratuit pour enregistrer des offres d'emploi, créer des alertes et revenir à cette liste depuis votre tableau de bord.
Gratuit avec email ou Google
Contexte de la mission
Dans le cadre de projets liés à des centrales nucléaires, notre client recherche un Ingénieur GRC Cybersécurité Projet afin de garantir la conformité et le niveau de sécurité des systèmes et infrastructures numériques livrés.
Missions principales
- Définir et mettre en œuvre les plans de sécurité cybersécurité dans le cadre des projets.
- Garantir l’application d’une politique de cybersécurité conforme à l’ISO 27001.
- Piloter les analyses de risques cybersécurité, notamment selon la méthodologie EBIOS.
- Identifier les risques liés aux systèmes et infrastructures OT/ICS et définir les mesures de sécurité appropriées.
- Assurer le suivi de la mise en œuvre des mesures de protection et de réduction des risques.
- Vérifier la conformité des solutions et infrastructures avec les exigences réglementaires, contractuelles et normatives.
- Participer aux audits de conformité et au suivi des actions correctives.
- Coordonner les différents acteurs du projet : équipes cybersécurité, équipes projet, fournisseurs et sous-traitants.
- Accompagner les équipes dans la prise en compte des exigences de cybersécurité tout au long du cycle de vie du projet.
- Assurer le reporting et le suivi des sujets GRC auprès des parties prenantes
Profil recherché
- Minimum 5 ans d’expérience en cybersécurité et GRC.
- Expérience significative en cybersécurité industrielle / OT / ICs.
- Une expérience dans les secteurs nucléaire, énergie, industrie critique ou défense est fortement appréciée.
- Bonne maîtrise des démarches de conformité ISO 27001.
- Solides connaissances en analyse de risques et méthodologie EBIOS.
- Expérience des audits de conformité et de la gestion des risques cybersécurité.
- Bonne compréhension des enjeux de sécurisation des systèmes industriels.
- Capacité à travailler dans un environnement projet complexe et à coordonner plusieurs parties prenantes.
- Excellentes capacités de communication et de coordination avec les équipes internes, fournisseurs et sous-traitants.
- Anglais professionnel courant, notamment à l’écrit et à la lecture.
Référentiels et normes
- ISO 27001
- IEC 62443
- IEC 62645
- EBIOS / EBIOS Risk Manager