Ingénieur GRC Cybersécurité Projet

Il y a 3 jours

Paris, Nouvelle-Aquitaine, France CYCLAD FRANCE Temps plein

Contexte de la mission

Dans le cadre de projets liés à des centrales nucléaires, notre client recherche un Ingénieur GRC Cybersécurité Projet afin de garantir la conformité et le niveau de sécurité des systèmes et infrastructures numériques livrés.

Missions principales

  • Définir et mettre en œuvre les plans de sécurité cybersécurité dans le cadre des projets.
  • Garantir l’application d’une politique de cybersécurité conforme à l’ISO 27001.
  • Piloter les analyses de risques cybersécurité, notamment selon la méthodologie EBIOS.
  • Identifier les risques liés aux systèmes et infrastructures OT/ICS et définir les mesures de sécurité appropriées.
  • Assurer le suivi de la mise en œuvre des mesures de protection et de réduction des risques.
  • Vérifier la conformité des solutions et infrastructures avec les exigences réglementaires, contractuelles et normatives.
  • Participer aux audits de conformité et au suivi des actions correctives.
  • Coordonner les différents acteurs du projet : équipes cybersécurité, équipes projet, fournisseurs et sous-traitants.
  • Accompagner les équipes dans la prise en compte des exigences de cybersécurité tout au long du cycle de vie du projet.
  • Assurer le reporting et le suivi des sujets GRC auprès des parties prenantes

Profil recherché

  • Minimum 5 ans d’expérience en cybersécurité et GRC.
  • Expérience significative en cybersécurité industrielle / OT / ICs.
  • Une expérience dans les secteurs nucléaire, énergie, industrie critique ou défense est fortement appréciée.
  • Bonne maîtrise des démarches de conformité ISO 27001.
  • Solides connaissances en analyse de risques et méthodologie EBIOS.
  • Expérience des audits de conformité et de la gestion des risques cybersécurité.
  • Bonne compréhension des enjeux de sécurisation des systèmes industriels.
  • Capacité à travailler dans un environnement projet complexe et à coordonner plusieurs parties prenantes.
  • Excellentes capacités de communication et de coordination avec les équipes internes, fournisseurs et sous-traitants.
  • Anglais professionnel courant, notamment à l’écrit et à la lecture.

Référentiels et normes

  • ISO 27001
  • IEC 62443
  • IEC 62645
  • EBIOS / EBIOS Risk Manager
#J-18808-Ljbffr