Responsable Grc

il y a 12 heures


Paris, France RATP Dev Temps plein

Nous sommes à la recherche d'un expert en Gouvernance, Risque et Conformité (GRC) ayant une bonne connaissance des principaux référentiels internationaux de cybersécurité, dont ISO 2700X, IEC 62443, CLC 50701, guides NIST, guide ANSSI,... pour répondre à l’importance croissante de la cybersécurité dans les transports publics en particulier dans les domaines ferrés et guidés Vous serez basé à Paris 12

En rejoignant l'équipe cybersécurité de RATP Dev, vous deviendrez responsable de l'équipe Cyber Sécurité GRC. Dans le cadre de votre mission, vous collaborerez également étroitement avec les équipes de Cyber Protection, la Direction Technique de RATP Dev et les responsables cyber des équipes opérationnelles en filiales. En dehors de la cybersécurité, vos principaux partenaires comprendront le responsable de l'informatique/de l'OT, l'architecture d'entreprise technologique et les équipes opérationnelles, le contrôle interne et audit et l’équipe Cyber du groupe RATP.

Vos responsabilités comprennent la mise en œuvre et l'exécution des directives de cybersécurité IT et OT/IACS, ainsi que le soutien à la gestion des risques. Vous accompagnerez RATP Dev et ses filiales dans une démarche d’amélioration continue pour atteindre une conformité à la norme ISO 27001 pour le domaine IT, et à la norme IEC 62443 pour les domaines OT/IACS. Les exigences des directives et règlementations européennes (NIS2/REC, CRA, DORA, RGPD,) s’intègrent naturellement dans notre démarche.

**Politiques, normes et procédures de cyber sécurité pour l’IT, l’OT & l’IACS**:

- Contribuer à la définition, à la mise en œuvre et à la communication des politiques globales de cyber sécurité aux filiales.
- Assurer l'alignement entre la stratégie définie, les outils de management de la cybersécurité actuels et les objectifs globaux de RATP Dev en matière de Cybersécurité.
- Travailler en étroite collaboration avec les directions transverses (audit et contrôle interne, risque, et conformité), la direction technique et les équipes opérationnelles pour identifier et gérer les opportunités de développer et d'améliorer les contrôles de cyber-sécurité.

**Gérer la gouvernance, les risques et la conformité (GRC) et le reporting pour le périmètre IT, OT & IACS**
- Evaluer les risques de cybersécurité liés aux opérations des filiales de RATP Dev. Coordonner les activités de réduction des risques.
- Contribuer à la rédaction des politiques conformes aux standards et normes de cybersécurité.
- Surveiller et gérer la stratégie de déploiement, des politiques de sécurité au sein de nos filiales.
- Préparer des rapports pour la direction de la cybersécurité. Accompagner les équipes de cybersécurité locales pour préparer les rapports à leur direction.
- Proposer, produire et rendre compte des indicateurs de risque de sécurité pertinents et mettre en œuvre des plans d'amélioration.
- Soutien au maintien de la conformité aux exigences réglementaires locales impactant la cybersécurité de nos environnements.

**Sécurité des environnements de production**:

- Analyser les besoins fonctionnels, évaluer les niveaux de criticité associés à l'analyse des risques de production, proposer des concepts de protection de sécurité adaptés, projeter et gérer les risques sur l'infrastructure ou le patrimoine industriel en coopération avec l’équipe de cyberprotection.
- Proposer une approche éclairée et proportionnée de la cybersécurité, en tenant compte des contraintes et des enjeux de l'activité de production.
- Assurer la sécurité et la résilience des actifs industriels en promouvant et en mettant en œuvre une architecture de sécurité.
- Participer aux événements internes et externes liés à la sécurité de l'information.

**Communication, formation et sensibilisation**
- Participer à l’animation des différentes équipes des sites de production, des projets et de la cybersécurité.
- Responsable de la préparation, de la validation et de la distribution du contenu de la communication de sécurité OT à toutes les parties prenantes (internes et externes).
- Contribuer à la définition et le déploiement du plan/programme de formation à la communication et à la sensibilisation auprès de l'ensemble des collaborateurs et leur cohérence.

Support technique et supervision de la cybersécurité
- Soutenir l'équipe de Cyberprotection dans la définition et l'ajustement des cas d'utilisation des outils de supervision.
- Soutenir l'équipe de cyberprotection pendant les activités de gestion et de remédiation des cyberincidents ou de crises.
- Appui à la réalisation et à la gouvernance d'exercices de gestion d’incidents et de crises.

**Veille technologique**
- Assurer une veille technologique des meilleures pratiques et tendances.
- Travailler en étroite collaboration avec les fournisseurs de sécurité pour comprendre les risques et les menaces actuels affectant les environnements OT.
- 8-10 ans d'expérience dans un rôle cyber d'entreprise et un rôle cyber OT/IACS.
- Solide compréhension des systèmes OT,


  • Manager SAP GRC

    il y a 3 semaines


    Paris, France Capgemini Temps plein

    Job Description En tant que Manager SAP GRC, vous serez un acteur clé dans la mise en place de solutions de gestion des risques et de conformité pour nos clients. Vos principales missions incluront :  • Conduite de projets : Piloter la mise en œuvre de solutions SAP GRC (Access Control, Process Control, Risk Management, Audit Management) pour...

  • Consultant Grc H/F

    il y a 5 jours


    Paris, France Puteaux Temps plein

    # Consultant Grc H/FTOHTEMPostée il y a 24 heuresEnvoyer par emailConsultant Grc H/FSalaire : 48000 € par an### Les missions du posteContribuer à la maîtrise des risques cyber et à la conformité des systèmes d'information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT. Au sein...

  • Consultant·e GRC

    il y a 2 jours


    Paris, Île-de-France Cyber-SSI Temps plein

    Vous rêvez de devenir une référence en gouvernance des systèmes d'information et en gestion des risques ?Vous souhaitez continuer à développer vos compétences tout en intervenant sur des missions variées et stimulantes ?Letemps partagéest la solution idéale : mettre votre expertise au service dePME et startups innovantes et internationales, ayant...

  • Consultant Grc H/F

    il y a 7 jours


    Paris, France Tohtem Temps plein

    Contribuer à la maîtrise des risques cyber et à la conformité des systèmes d'information vous motive. TOHTEM recherche un consultant GRC pour renforcer son expertise en cybersécurité et gouvernance IT. Au sein d'équipes spécialisées, vous interviendrez auprès d'acteurs industriels pour structurer, piloter et améliorer leurs dispositifs de gestion...


  • Paris, France DXC Technology Temps plein

    Une entreprise de services IT recherche un Consultant SAP GRC pour apporter son expertise en Gouvernance, Risques et Conformité. Vous serez responsable de la mise en œuvre de solutions SAP pour garantir la conformité réglementaire et gérer les risques. Ce poste nécessite une solide expérience des modules SAP GRC et de bonnes compétences en...


  • Paris 9e, France ENGIE Temps plein

    Identifiant de la demande: 5197- Ville: PARIS 09- Département/Région: 75- Pays: FrDirection des Systèmes d'Information **Vous êtes motivé(e)** - **pour mettre vos compétences au service d’un acteur majeur de la transition énergétique, expert et distributeur du gaz naturel ?** - **pour participer à l’avenir de la distribution du gaz naturel...

  • GRC Cybersecurity Manager

    il y a 5 jours


    Paris, France SYNETIS Temps plein

    Un cabinet de conseil en cybersécurité recherche un Manager Cybersécurité à Paris pour piloter une équipe spécialisée. Vous serez responsable de la direction de projets GRC, du management d'équipe et de la satisfaction client. Le candidat idéal a une forte expertise en gouvernance et en cybersécurité, ainsi qu'une excellent communication. Ce...


  • Paris, France Crédit Agricole Group Temps plein

    Une grande institution financière en Nouvelle-Aquitaine recherche un Ingénieur Sécurité GRC pour rejoindre une équipe dynamique. Vous serez responsable de la gestion des risques, de la gouvernance de la sécurité des systèmes d'information et du respect de la conformité réglementaire. Le poste exige une solide expérience en analyse de risques et en...


  • Paris, France SYNETIS Temps plein

    Une société de cybersécurité recherche un manager pour piloter son équipe GRC à Paris. Vous serez responsable de la direction stratégique des projets en gouvernance, risques et conformité tout en accompagnant le développement des talents au sein de l'équipe. Ce rôle exige une expertise pointue en cybersécurité, une forte orientation client,...

  • Manager Grc

    il y a 4 jours


    Paris, France EXCUBE Temps plein

    **EXCUBE - EX³ - Expertise, Expertise, Expertise.** Créé en avril 2018, EXCUBE est un cabinet de conseil en cybersécurité indépendant implanté à Lyon (siège) et à Paris. EXCUBE est une équipe de passionnés, pour qui la Cybersécurité est non seulement un métier, mais aussi une expertise : quel que soit le secteur d’activité, tous les...